ULTIMA INFORMACION Y ANALISIS DE FICHEROS ANEXADOS A OLEADA DE MAILS MALICIOSOS NO SOLICITADOSmsc hotline sat Wednesday, July 29, 2015 Como ya hemos ido informando en ultimos comunicados, se están recibiendp muchos emails no solicitados que anexan falso fichero XLS, el cual el EXCEL no puede abrir porque no son propiamente de su formato, sino que son ficheros que puede abrir y ejecutar el OUTLOOK, y que ademas lo hace automaticamente al abrir el mail, con funciones MIME integradas en el mismo. ALgunos de los anexados al respecto, al subirlos al virustotal, ofrecen estos informes: MD5 d4ca67585d20864343ff6ca64076fe6e SHA1 4a7a216b708db1d8de0dd63c1447c8be55ec64ee File size 21.6 KB ( 22076 bytes ) SHA256: 1550350629e714e2692d862a89dc53bb511eac10aa4f978e7fb5840ada7ed814 File name: 001944-68512484.xls Detection ratio: 13 / 55 Analysis date: 2015-07-29 06:53:25 UTC 0 1 Antivirus Result Update Arcabit HEUR.VBA.Trojan 20150729 BitDefender Trojan.Downloader.JSAU 20150729 Emsisoft Trojan.Downloader.JSAU (B) 20150729 F-Secure Trojan.Downloader.JSAU 20150729 Fortinet WM/Agent!tr 20150729 GData Trojan.Downloader.JSAU 20150729 Ikarus Trojan-Downloader.VBA.Agent 20150729 Kaspersky Trojan-Downloader.MSExcel.Agent.ap 20150729 McAfee W97M/Downloader.alh 20150729 MicroWorld-eScan Trojan.Downloader.JSAU 20150729 Microsoft TrojanDownloader:O97M/Adnel 20150729 NANO-Antivirus Trojan.Script.Agent.djfdmm 20150729 Sophos Troj/DocDl-VT 20150729 __________ MD5 d4ca67585d20864343ff6ca64076fe6e SHA1 4a7a216b708db1d8de0dd63c1447c8be55ec64ee File size 21.6 KB ( 22076 bytes ) SHA256: 1550350629e714e2692d862a89dc53bb511eac10aa4f978e7fb5840ada7ed814 File name: 017038-36790731.xls Detection ratio: 13 / 56 Analysis date: 2015-07-29 08:56:28 UTC ( 2 minutes ago ) 0 1 Antivirus Result Update Arcabit HEUR.VBA.Trojan 20150729 BitDefender Trojan.Downloader.JSAU 20150729 Emsisoft Trojan.Downloader.JSAU (B) 20150729 F-Secure Trojan.Downloader.JSAU 20150729 Fortinet WM/Agent!tr 20150729 GData Trojan.Downloader.JSAU 20150729 Ikarus Trojan-Downloader.VBA.Agent 20150729 Kaspersky Trojan-Downloader.MSExcel.Agent.ap 20150729 McAfee W97M/Downloader.alh 20150729 MicroWorld-eScan Trojan.Downloader.JSAU 20150729 Microsoft TrojanDownloader:O97M/Adnel 20150729 NANO-Antivirus Trojan.Script.Agent.djfdmm 20150729 Sophos Troj/DocDl-VT 20150729 ___________ MD5 4520a3bb467446940cd1207ee639ad47 SHA1 d5822c57d48520de0782a69b4516ffb10a865f6f File size 16.8 KB ( 17238 bytes ) SHA256: 92b344ba85de46b39f6cb59de335f3f18a62dc149756128190c0394e2297976f File name: 404469-07100083.xls Detection ratio: 19 / 56 Analysis date: 2015-07-29 09:00:25 UTC ( 1 minute ago ) 0 1 Antivirus Result Update AVG Generic13_c.APBU 20150729 Arcabit HEUR.VBA.Trojan 20150729 BitDefender Trojan.Downloader.JSAU 20150729 Cyren W97M/DLoader.A 20150729 Emsisoft Trojan.Downloader.JSAU (B) 20150729 F-Prot W97M/DLoader.A 20150729 F-Secure Trojan.Downloader.JSAU 20150729 Fortinet WM/Agent!tr 20150729 GData Trojan.Downloader.JSAU 20150729 Ikarus Trojan-Downloader.VBA.Agent 20150729 Kaspersky Trojan-Downloader.MSExcel.Agent.ap 20150729 McAfee W97M/Downloader.alh 20150729 MicroWorld-eScan Trojan.Downloader.JSAU 20150729 Microsoft TrojanDownloader:O97M/Adnel 20150729 NANO-Antivirus Trojan.Script.Agent.djfdmm 20150729 Sophos Troj/DocDl-VT 20150729 Symantec W97M.Downloader 20150729 TrendMicro W2KM_BA.9D1DE73E 20150729 TrendMicro-HouseCall W2KM_BA.9D1DE73E 20150729 ____________ Como se puede ver, todos ellos ya son controlados tanto por McAfee como por Kaspersky, y ademas, a partir del ELISTARA 32.81 de hoy, como DOWNLOADER.O97M.ADNEL Dicho ELISTARA 32.81 estará disponible en nuestra web a partir de las 15 h CEST de hoy saludos ms, 28-7-2015 |
RSS Noticias RSS Articulos RSS Descargas>> Compartircomparte con tus amigos, zonavirus.com |