NUEVA VARIANTE DE SPY ZBOT-Z (DROPPER) DESCARGADO POR EL SOUNDER
El downloader SOUNDER descarga, entre otros, un dropper del SPY ZBOT-Z , que a su tiempo genera el SPY ZBOT-Z en el ordenador.
Ambos ficheros son controlados especificamente a partir del ELISTARA 27.87 de hoy
Los preanalisis de virustotal de ambos ficheros ofrecen los siguientes informes:
dropper:
SHA256: 0c0170199830cd8612fff9a793a8a682a02bf9da048cd9d200e185c4b3863953
SHA1: 3b145b05e3d24c3729db9be2528d7eff0e34d918
MD5: 61064473b1191adbf50b909716ed16a1
Tamaño: 215.5 KB ( 220672 bytes )
Nombre: 1347050876.exe
Tipo: Win32 EXE
Detecciones: 20 / 47
Fecha de análisis: 2013-06-12 07:47:20 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130611
AhnLab-V3 Trojan/Win32.CProtection 20130612
AntiVir TR/Obfuscate.ACP.344 20130612
Antiy-AVL 20130611
Avast Win32:Malware-gen 20130612
AVG Crypt.CNDU 20130612
BitDefender Trojan.GenericKDZ.21235 20130612
ByteHero 20130606
CAT-QuickHeal 20130612
ClamAV 20130612
Commtouch 20130612
Comodo 20130612
DrWeb 20130612
Emsisoft Trojan.GenericKDZ.21235 (B) 20130612
eSafe 20130610
ESET-NOD32 a variant of Win32/Kryptik.BDFO 20130611
F-Prot 20130612
F-Secure Trojan.GenericKDZ.21235 20130612
Fortinet 20130612
GData Trojan.GenericKDZ.21235 20130612
Ikarus 20130612
Jiangmin 20130612
K7AntiVirus 20130611
K7GW 20130611
Kaspersky HEUR:Trojan.Win32.Generic 20130612
Kingsoft 20130506
Malwarebytes Malware.Packer.SVP 20130612
McAfee Artemis!61064473B119 20130612
McAfee-GW-Edition Artemis!61064473B119 20130612
Microsoft VirTool:Win32/Obfuscator.ACP 20130612
MicroWorld-eScan Trojan.GenericKDZ.21235 20130612
NANO-Antivirus 20130612
Norman 20130611
nProtect Trojan.GenericKDZ.21235 20130612
Panda Suspicious file 20130611
PCTools 20130521
Rising 20130607
Sophos Mal/Zbot-LK 20130612
SUPERAntiSpyware 20130612
Symantec WS.Reputation.1 20130612
TheHacker 20130611
TotalDefense 20130612
TrendMicro 20130612
TrendMicro-HouseCall TROJ_GEN.R02PH01FB13 20130612
VBA32 20130611
VIPRE 20130612
ViRobot 20130612
___________
y el generado por el dropper:
SHA256: 3a9c9016971b96684572a0dc3f4ecdeff9e8097f7292f83328ddfa4a3a4f6d73
SHA1: d83e7a5045ec59710da0297b016360f772bb5363
MD5: 0f89425ffc07958e4cbe9449921ada13
Tamaño: 215.5 KB ( 220672 bytes )
Nombre: exufu.exe
Tipo: Win32 EXE
Detecciones: 15 / 47
Fecha de análisis: 2013-06-12 07:52:36 UTC ( hace 1 minuto )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130611
AhnLab-V3 Trojan/Win32.CProtection 20130612
AntiVir 20130612
Antiy-AVL 20130611
Avast Win32:Malware-gen 20130612
AVG Crypt.CNDU 20130612
BitDefender Trojan.GenericKDZ.21235 20130612
ByteHero 20130606
CAT-QuickHeal 20130612
ClamAV 20130612
Commtouch 20130612
Comodo 20130612
DrWeb 20130612
Emsisoft Trojan.GenericKDZ.21235 (B) 20130612
eSafe 20130610
ESET-NOD32 a variant of Win32/Kryptik.BDFO 20130611
F-Prot 20130612
F-Secure Trojan.GenericKDZ.21235 20130612
Fortinet 20130612
GData Trojan.GenericKDZ.21235 20130612
Ikarus 20130612
Jiangmin 20130612
K7AntiVirus 20130611
K7GW 20130611
Kaspersky HEUR:Trojan.Win32.Generic 20130612
Kingsoft 20130506
Malwarebytes Malware.Packer.SVP 20130612
McAfee 20130612
McAfee-GW-Edition 20130612
Microsoft VirTool:Win32/Obfuscator.ACP 20130612
MicroWorld-eScan Trojan.GenericKDZ.21235 20130612
NANO-Antivirus 20130612
Norman 20130611
nProtect Trojan.GenericKDZ.21235 20130612
Panda Suspicious file 20130611
PCTools 20130521
Rising 20130607
Sophos Mal/Zbot-LK 20130612
SUPERAntiSpyware 20130612
Symantec 20130612
TheHacker 20130611
TotalDefense 20130612
TrendMicro 20130612
TrendMicro-HouseCall 20130612
VBA32 20130611
VIPRE 20130612
ViRobot 20130612
Dicha version del ELISTARA 27.87 que los detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 12-6-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.