Mas y mas mails con nuevas variantes del Faktura*.doc (Deuda Pendiente)

No paran de llegar variantes de dicho troyano, y al parecer logran su propósito de que el destinatario ejecute el fichero, a pesar de las advertencias al respecto

Ya controlamos mas de 10 variantes del mismo, y este nuevo de hoy lo pasamos a controlar desde el ELISTARA 18.89, YA DISPONIBLE

Ofrecemos el análisis de VirusTotal para el fichero en cuestión:

“Informe del VirusTotal”

File Fakturaes14.Doc__________________ received on 2009.06.25 17:36:33 (UTC)
Current status: Loading >¦ queued waiting scanning finished NOT FOUND STOPPED
Result: 20/41 (48.79%)

Antivirus Version Last Update Result
a-squared 4.5.0.18 2009.06.25 Trojan-Downloader.Win32.Reipym!IK
AhnLab-V3 5.0.0.2 2009.06.25 -
AntiVir 7.9.0.196 2009.06.25 TR/Agent.22016.40
Antiy-AVL 2.0.3.1 2009.06.25 -
Authentium 5.1.2.4 2009.06.25 W32/Heuristic-CO3!Eldorado
Avast 4.8.1335.0 2009.06.25 Win32:AutoRun-AWC
AVG 8.5.0.339 2009.06.25 Win32/Cryptor
BitDefender 7.2 2009.06.25 GenPack:Generic.Malware.Yddld.D639491C
CAT-QuickHeal 10.00 2009.06.25 -
ClamAV 0.94.1 2009.06.25 -
Comodo 1416 2009.06.25 -
DrWeb 5.0.0.12182 2009.06.25 -
eSafe 7.0.17.0 2009.06.25 -
eTrust-Vet 31.6.6579 2009.06.25 -
F-Prot 4.4.4.56 2009.06.25 W32/Heuristic-CO3!Eldorado
F-Secure 8.0.14470.0 2009.06.25 -
Fortinet 3.117.0.0 2009.06.25 -
GData 19 2009.06.25 GenPack:Generic.Malware.Yddld.D639491C
Ikarus T3.1.1.59.0 2009.06.25 Trojan-Downloader.Win32.Reipym
Jiangmin 11.0.706 2009.06.25 -
K7AntiVirus 7.10.768 2009.06.19 -
Kaspersky 7.0.0.125 2009.06.25 Heur.Trojan.Generic
McAfee 5657 2009.06.25 Downloader-BPZ
McAfee+Artemis 5657 2009.06.25 Downloader-BPZ
McAfee-GW-Edition 6.7.6 2009.06.25 Trojan.Agent.22016.40
Microsoft 1.4803 2009.06.25 TrojanDownloader:Win32/Reipym.A
NOD32 4188 2009.06.25 a variant of Win32/Kryptik.PH
Norman 6.01.09 2009.06.25 W32/Zbot.B!genr
nProtect 2009.1.8.0 2009.06.25 -
Panda 10.0.0.16 2009.06.24 -
PCTools 4.4.2.0 2009.06.25 -
Prevx 3.0 2009.06.25 -
Rising 21.35.34.00 2009.06.25 -
Sophos 4.43.0 2009.06.25 Mal/Zbot-I
Sunbelt 3.2.1858.2 2009.06.25 VIPRE.Suspicious
Symantec 1.4.4.12 2009.06.25 Downloader
TheHacker 6.3.4.3.353 2009.06.24 -
TrendMicro 8.950.0.1094 2009.06.25 -
VBA32 3.12.10.7 2009.06.25 -
ViRobot 2009.6.25.1804 2009.06.25 -
VirusBuster 4.6.5.0 2009.06.25 Trojan.DL.Reipym.AN
Additional information
File size: 22016 bytes
MD5 >¦: 5d59c9eaed11bbabee81da99b53db6b6
SHA1..: 29844b1cbe1666480c67a2dbfc72362599daef0d

Especialmente cuidado han de tener los usuarios de Panda y de Trend que vemos que no lo controlan todavía

Tener cuidado con los mails con anexados, aunque parezcan .DOC (en este caso no lo son !)

FUENTE

Esta entrada fue publicada en InfoSpyware y etiquetada , , , . Guarda el enlace permanente.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

*

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>