Otro AUTORUN con ejecutable con una carpeta como iconomsc hotline sat Wednesday, September 1, 2010 Este nuevo especimen es un AUTORUN.VB.GS, que mas de lo mismo, pero con la particularidad de tener como icono una carpeta
Como siempre, recomendamos configurar windows de forma que se vean las extensiones, para, en lo posible, poder evitar ejecutar estos ficheros pensando que se trata de una carpeta ... El preanalisis con el Virus Total nos reporta el siguiente informe: File name: importante.gxe Submission date: 2010-09-01 10:32:22 (UTC) Current status: finished Result: 36 /43 (83.7%) VT Community not reviewed Safety score: - Compact Print results Antivirus Version Last Update Result AhnLab-V3 2010.09.01.00 2010.09.01 Worm/Win32.VB AntiVir 8.2.4.46 2010.09.01 Worm/VB.azt.18 Antiy-AVL 2.0.3.7 2010.09.01 Worm/Win32.VB Authentium 5.2.0.5 2010.09.01 W32/Worm.AXQH Avast 4.8.1351.0 2010.09.01 Win32:Malware-gen Avast5 5.0.594.0 2010.09.01 Win32:Malware-gen AVG 9.0.0.851 2010.08.31 Worm/Generic.APMM BitDefender 7.2 2010.09.01 Worm.Generic.252793 CAT-QuickHeal 11.00 2010.09.01 Trojan.Agent.ATV ClamAV 0.96.2.0-git 2010.09.01 W32.Sality-81 Comodo 5933 2010.09.01 - DrWeb 5.0.2.03300 2010.09.01 - Emsisoft 5.0.0.37 2010.09.01 Email-Worm.Win32.Brontok.N!IK eSafe 7.0.17.0 2010.08.30 - eTrust-Vet 36.1.7830 2010.09.01 - F-Prot 4.6.1.107 2010.08.31 W32/Worm.AXQH F-Secure 9.0.15370.0 2010.09.01 Worm.Generic.252793 Fortinet 4.1.143.0 2010.08.31 - GData 21 2010.09.01 Worm.Generic.252793 Ikarus T3.1.1.88.0 2010.09.01 Email-Worm.Win32.Brontok.N Jiangmin 13.0.900 2010.08.30 Worm/VB.bbd K7AntiVirus 9.63.2406 2010.08.31 EmailWorm Kaspersky 7.0.0.125 2010.09.01 Worm.Win32.VB.azt McAfee 5.400.0.1158 2010.09.01 Artemis!7A8FC49162A4 McAfee-GW-Edition 2010.1B 2010.09.01 Artemis!7A8FC49162A4 Microsoft 1.6103 2010.09.01 Worm:Win32/Autorun NOD32 5414 2010.09.01 Win32/AutoRun.VB.GS Norman 6.05.11 2010.08.31 W32/Rustock.CFT nProtect 2010-09-01.01 2010.09.01 Worm.Generic.252793 Panda 10.0.2.7 2010.08.31 Trj/Clicker.WM PCTools 7.0.3.5 2010.09.01 Net-Worm.SillyFDC Prevx 3.0 2010.09.01 - Rising 22.63.02.04 2010.09.01 - Sophos 4.56.0 2010.09.01 Mal/Generic-L Sunbelt 6820 2010.09.01 Trojan.Win32.Generic!SB.0 SUPERAntiSpyware 4.40.0.1006 2010.09.01 Trojan.Agent/Gen-Faker Symantec 20101.1.1.7 2010.09.01 W32.SillyFDC TheHacker 6.5.2.1.360 2010.09.01 W32/VB.azt TrendMicro 9.120.0.1004 2010.09.01 BKDR_RUSTOCK.DV TrendMicro-HouseCall 9.120.0.1004 2010.09.01 BKDR_RUSTOCK.DV VBA32 3.12.14.0 2010.09.01 Trojan.VB.Tribant ViRobot 2010.8.31.4017 2010.09.01 Worm.Win32.VB.77824.BJ VirusBuster 5.0.27.0 2010.08.31 Worm.VB.HSUI Additional informationShow all MD5 : 7a8fc49162a4c5eafd3ab0dfb9b5f5af SHA1 : d30bd95dd77b97c6e7374cfd414b6498f9f9dac2 A partir del ELISTARA 21.52 de hoy ya controlaremos esta nueva variante Estará disponible a partir de las 19 h en nuestra web ms, 1-9-2010 |
>> Compartircomparte con tus amigos, zonavirus.com |