NUEVA VARIANTE DE DOWNLOADER SOUNDER QUE LLEGA ANEXADO A UN MAIL CON FICHERO MALICIOSO “my_iphone_photo.zip” (aun muy poco detectado , solo 3 AV DE 54)
Una nueva variante del downloader Sounder (que a su vez nos ha descargado un Comroki y un Kegotip), se recibe anexado a un e-mail con un ZIP de nombre my_iphone_photo.zip , el cual se desempaqueta en un JPG que no es ejecutable (codigo erroneo) y un EXE, que es el que realmente el downloader SOUNDER
El preanalisis de virustotal ofrece el siguiente informe:
MD5 c3efbf3e69b2fc2de21e94f9217238e5
SHA1 21127e1854324b32f35e055da70b93a2349c243c
Tamaño del fichero 55.0 KB ( 56320 bytes )
SHA256: 0b5380babca47565b70e017f5db6cde70fd31b86e142737ad702253eee3535a0
Nombre: 1my_photo.exe
Detecciones: 3 / 54
Fecha de análisis: 2014-11-24 10:17:24 UTC ( hace 8 minutos )
0 5
Ikarus Win32.Outbreak 20141124
Kaspersky UDS:DangerousObject.Multi.Generic 20141124
Tencent Win32.Trojan.Inject.Auto 20141124
DIcha versión del ELISTARA 31.08 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CESTd e hoy
saludos
ms, 24-11-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.