Si tratta di una scansione del sample scaricato attualmente (che comunque risulta identico quello di questa mattina) e che si presta a due diverse considerazioni.
La prima e' che, a distanza di poche ore dalla analisi di questa mattina, si notano un certo numero di softwares AV presenti in report VT che parrebbero identificare quantomeno che si tratta di file dai contenuti malware.
La seconda piu' particolare e' che lo stesso file ZIP analizzato in formato non compresso presenta una evidente diversita' (in negativo) del numero di software AV che individuano il malware.
Ecco i dettagli:
Questi i due files analizzati
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi9do6kiPm_aiMczejs_VBm0nL8QhYn6Gh6DMg7BTUSOvoAQK2SaZcaHWl-r3LiTT3nyjQqg0Wv-9ep4miw2Vv-nyuog_PtYaHSWBGCnUSPcctA9SjrtHImKyBdyHzzFO18yX55NoX1aV9S/s320/files+2011-07-05_143705.jpg)
Ecco una analisi VT del file zippato cosi' come scaricato dal link in mail
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhIPcpIn7uSEN45YAkMW9ncZC38wkw86ahJlachh1wrYMdNapjcRNpj2GeQJ1XUZG0EW3AKjHCxFGBYL8RfjO_mfsaazPyaACYn0NoEmjRyaVWwEsKdJUb6ubH45-jN4Tp6WYgkHrylmeb5/s320/top+informa+zipp.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjBa3jJCHR3tTU7YAMs2jiBvx4abiP4LfALhYiyzbhS-dS47ZnB4JPbmYLaABZahL-qIOs7m7mEXd4L391P7hbv4Yt33Qbo2cLCCAyfQpoS2Wxfesb0bu-vqRYiZi6wivCJQNMVBD_irDjq/s320/rep+informa+zip.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi0qaUuo3WUBtCyb_w7iEhXVLFgYQ4qno2XQ3AZ3-1RCFW1-I9m_KgQP3NiLckm24X_d-zPu8LDnttEg7-LyQNpm9rjsqkAX44iVYqFp6lrq1QufA5zHRL4CMwQLHOJ6iQNwTojjqNSbyga/s320/top+informa+doc+exe.jpg)
con solo 3(tre) softwares AV che individuano il file come pericoloso:
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjVej2lEs1-rg1N0PtNgqe7fIFmxdq3QHHY0snWWYTYz3n2PrRZvqbnwIPjNichJLWT66xK54HXV12rImciZot8uDU8y3LQlHf-iJe1GQVNtrk_zdDFvCqZphFdsTyA7VQG0LlY3Aaph8ed/s320/rep+informa+exe.jpg)
A riprova di cio' se 'zippiamo' nuovamente il file exe genericamente come file .zip e lo rianalizziamo, torniamo ad una individuazione del malware da parte di 9 softwares AV.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjoLs41JE0ZIbJ7RSSc_qbtQlVMRjUDNwZOOXLStBoqrx6eIj34e482HX7C97BTBTNZ1yG_gG4OSflK9WG4KXmioz4wSp75S9PzKIkX5DzgqMGZXnE6vVKIG1gdiD1TPMjMdfSpSZvzdB4/s320/new+w+zip.jpg)
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhYWPm1avrqACC_AGVggG-lGjaRFLB3Z3VTQgCObR54p9zuH56z64cVCJzO7iLAZoo17dG1mDtD-VwxvhHIrD05vm3bSTtsCOp3ibzchZLaQLvDNJinVELdgt8xTBwfaKUlcFyucxHGHBk/s320/zip+vt.jpg)
Nessun commento:
Posta un commento