Logo Hardware.com.br
Diogo R.
Diogo R. Ubbergeek Registrado
6.6K Mensagens 190 Curtidas

Vírus Trojan-Downloader.Win32.Murlo!IK

#1 Por Diogo R. 06/04/2012 - 21:31
Estava navegando, procurando o video do "O Assassino Terrivelmente Lento Com A Arma Extremamente Ineficiente"

E me deparei com um site que me encaminha para um vírus. Resolvi baixa-lo e o Avira não detectou. Resolvi executá-lo, e também nada.

Claro que, ao executá-lo meu COMODO o isola para sandbox. sarcastico.png nada escapa do COMODO sarcastico.png

Upei hoje cedo no vírus scan Jotti, e deu esse resultado:

http://virusscan.jotti.org/pt-br/scanresult/cf2c1a327762945f7cc346d5b91863dbb0c6ee53

Upei agora no VirusTotal e alguns outros já estão detectando:

https://www.virustotal.com/file/6cebb02febf25ce567e042dc5dba3b91a93db8c816a01e27bb92395b7c230aa4/analysis/


Reupei no Jotti e está na mesma:

http://virusscan.jotti.org/pt-br/scanresult/cf2c1a327762945f7cc346d5b91863dbb0c6ee53/802149f56fff6a25d3c6cfee4930c1a7a7b62d58


O nome do arquivo é 6u31-windows-i586.exe e tenta se passar como um flash player.


Depois irei reupá-lo e monitorar se os AV estão espertos.


Abraços


T+
Diogo R.
Diogo R. Ubbergeek Registrado
6.6K Mensagens 190 Curtidas
#6 Por Diogo R.
09/04/2012 - 18:32
Reupei no VirusTotal:

https://www.virustotal.com/file/6cebb02febf25ce567e042dc5dba3b91a93db8c816a01e27bb92395b7c230aa4/analysis/

Reupei no Jotti e o resultado é o mesmo:

http://virusscan.jotti.org/pt-br/scanresult/802149f56fff6a25d3c6cfee4930c1a7a7b62d58/9c5c3b5ffa6522ecbd432907f03688ea8e951150


Não descreio que seja malware, mas não houve evolução nenhuma nesse tempo.

Quem quiser o arquivo para enviar as empresas me manda MP. Pois ultimamente estou meio ocupado.


Abraços



T+
swampedman
swampedman Super Participante Registrado
237 Mensagens 142 Curtidas
#8 Por swampedman
11/04/2012 - 11:29
Olá amigo Diogo

Vou pedir que envie-me o arquivo, caso ainda esteja em posse do mesmo, para que eu submeta-o aos peritos do Malwarebytes e ComboFix.

Acho que o report para agentes dessas ferramentas, assim como de empresas antivirais, também é importante.

Abraços
swampedman
swampedman Super Participante Registrado
237 Mensagens 142 Curtidas
#10 Por swampedman
11/04/2012 - 11:51
Djoni Filho disse:
swampedman e Diogo R.

Já comuniquei e enviei o arquivo para as seguintes empresas: Malwarebytes, Eset, Kaspersky, Avira, Avast e Bleeping Computer.

Estou no aguardo de resposta deles. Abraços isso_ai.png

Show de bola, amigo Djoni.

Mas você submeteu o arquivo através do canal de report do MBAM e ComboFix? O canal do MBAM é público, mas o do ComboFix é privado, embora a maioria dos peritos de ambas as ferramentas atuem no Bleeping Computer (o qual você já notificou) e GeeksToGo.

Abraços
swampedman
swampedman Super Participante Registrado
237 Mensagens 142 Curtidas
#12 Por swampedman
11/04/2012 - 12:09
Djoni Filho disse:
No MBAM foi. Na Bleeping Computer pedi um e-mail para enviar o arquivo infectado.

No GeeksToGo não encontrei contato, procurei, mas não achei nada. Eu posto no fórum mesmo?

Abraços

Não há necessidade postar no GeeksToGo também amigo. Como já foi notificado no Bleeping Computer, está ok. Mas, respondendo a sua pergunta, não pode postar no fórum, você deve enviar uma MP aos admins ou moderadores globais (como OldTimer, Rorschach112, etc).

Para o ComboFix, quem não tem acesso ao canal privado, a submissão pode ser feita enviando uma MP ao próprio sUBs (desenvolvedor da mesma) no fórum Tech Support, ou através do Bleeping Computer ou GeeksToGo.

Já para o MBAM, no próprio fórum deles há uma área de report de arquivos suspeitos.

Abração
Djoni Filho
Djoni Filho General de Pijama Registrado
2.9K Mensagens 209 Curtidas
#13 Por Djoni Filho
12/04/2012 - 09:43
Acabei de receber dois e-mails. Um do mbam e o outro do bleeping computer, informando os procedimentos, e acabei de enviar os arquivos para eles também.
Até agora, o Jotti acusa a mesma coisa. Nenhuma evolução. Abraços

Editado

Acabei de receber da ESET:
Este e-mail é uma resposta automática para informar-lhe que finalizamos a
análise do arquivo enviado por você no 2012-04-11 12:10:01.

O arquivo [6u31-windows-i586.exe] [MD5: 7ef93162809c560a3517464ffea078ca]
foi detectado como [Win32/Delf.QRH trojan] pela
atualização [7047] do ESET NOD32 ou ESET Smart Security.

Para mais informações sobre Malware, consulte a Plataforma Educativa
da ESET América Latina: http://edu.eset-la.com/
e o Blog do Laboratório: http://blogs.eset-la.com/laboratorio/

Em caso de consulta administrativa ou comercial, por favor envie um
e-mail para: vendas @ br.eset.com

Em caso de consulta sobre suporte de um produto ESET, por favor envie
um e-mail para: suporte @ br.eset.com


Enviei também o arquivo para análise do bankerfix (linha defensiva)
Cordialmente,
Djoni Filho.
Diogo R.
Diogo R. Ubbergeek Registrado
6.6K Mensagens 190 Curtidas
#14 Por Diogo R.
17/04/2012 - 17:41
HÁAAAAAAAAAleluia


Avira na atual atualização está detectando o malware. Estou sempre olhando as atualizações para ver se ele detecta...já estava pensando se era mesmo malware...

---

VirusTotal e Jotti ainda não detecta...tem que atualizar o banco de dados.

-----------

Se passaram 11 dias desde que eu postei o tópico...em minha opinião...essa foi lenta...não sei se é caso a parte, mas ....


Abç



T+
Diogo R.
Diogo R. Ubbergeek Registrado
6.6K Mensagens 190 Curtidas
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal