NUEVA VARIANTE DE SPY ZBOT QUE SE RECIBE EN UN SPAM EN FICHERO ANEXADO
En un ZIP anexado a un fichero tipo SPAM, se recibe un empaquetado DOC_oferta_04_2015.docx.zip que contiene el fichero de doble extension DOC_oferta_04_2015.docx.exe, el cual pasamos a controlar a partir del ELISTARA 32.01 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 8c0d47cf0e4b7029a524109d2e336fba
SHA1 212e587f3819856609d75b3b7bdb5fb5751407b5
Tamaño del fichero 263.6 KB ( 269924 bytes )
SHA256: b41e5bb2065f91be10fa93c0a46798f5758bdce3d71029e03f8e48ec16419a9d
Nombre: DOC_oferta_04_2015.docx.exe
Detecciones: 12 / 57
Fecha de análisis: 2015-04-07 11:12:37 UTC ( hace 4 minutos )
0 1
Antivirus Resultado Actualización
AVG Dropper.Generic9.ABQC 20150407
Avast Win32:Malware-gen 20150407
Bkav HW32.Packed.3EDE 20150407
ByteHero Virus.Win32.Heur.p 20150407
ESET-NOD32 a variant of Win32/Injector.BXUB 20150407
Ikarus Win32.Outbreak 20150407
Kaspersky UDS:DangerousObject.Multi.Generic 20150407
Malwarebytes Trojan.Crypt.NKN 20150407
McAfee-GW-Edition BehavesLike.Win32.VBObfus.dc 20150406
Sophos Mal/Generic-S 20150407
Symantec Trojan.Zbot 20150407
Tencent Trojan.Win32.Qudamah.Gen.17 20150407
Dicha versión del ELISTARA 32.01 QUE LO DETECTA Y ELIMINA, ESTARÁ DISPONIBLE EN NUESTRA WEB A PARTIR DE LAS 19 H CEST de hoy
saludos
ms, 7-4-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.