Otro malware de esta familia, esta vez el downloader, pasa a ser controlado a partir del ElistarA 29.52 de hoy, además del que genera, claro.
El preanalisis de viristotal ofrece este informe:
MD5 04ba7dc1f23683842bbe56a601760763
SHA1 78229fd1d00ba3cef37fec3b615483abb350b9ce
Tamaño del fichero 149.0 KB ( 152576 bytes )
SHA256: 07ef4b7160597541c9702586c3a6cdee373bcfacee581ec54dd7a105d536abd5
Nombre: 1347485139.exe
Detecciones: 5 / 50
Fecha de análisis: 2014-03-06 12:38:10 UTC ( hace 3 horas, 45 minutos )
0 1
Antivirus Resultado Actualización
Qihoo-360 Malware.QVM11.Gen 20140306
Symantec Suspicious.Cloud.5 20140306
TrendMicro PAK_Generic.001 20140306
TrendMicro-HouseCall PAK_Generic.001 20140306
VBA32 suspected of Trojan.Downloader.gen.h 20140306
Dicha version del ElistarA 29.52 que los detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 6-3-2014
El preanalisis de viristotal ofrece este informe:
MD5 04ba7dc1f23683842bbe56a601760763
SHA1 78229fd1d00ba3cef37fec3b615483abb350b9ce
Tamaño del fichero 149.0 KB ( 152576 bytes )
SHA256: 07ef4b7160597541c9702586c3a6cdee373bcfacee581ec54dd7a105d536abd5
Nombre: 1347485139.exe
Detecciones: 5 / 50
Fecha de análisis: 2014-03-06 12:38:10 UTC ( hace 3 horas, 45 minutos )
0 1
Antivirus Resultado Actualización
Qihoo-360 Malware.QVM11.Gen 20140306
Symantec Suspicious.Cloud.5 20140306
TrendMicro PAK_Generic.001 20140306
TrendMicro-HouseCall PAK_Generic.001 20140306
VBA32 suspected of Trojan.Downloader.gen.h 20140306
Dicha version del ElistarA 29.52 que los detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 6-3-2014