No paran de llegar variantes de dicho troyano, y al parecer logran su propósito de que el destinatario ejecute el fichero, a pesar de las advertencias al respecto

Ya controlamos mas de 10 variantes del mismo, y este nuevo de hoy lo pasamos a controlar desde el ELISTARA 18.89, YA DISPONIBLE

Ofrecemos el análisis de VirusTotal para el fichero en cuestión:

“Informe del VirusTotal”

File Fakturaes14.Doc__________________ received on 2009.06.25 17:36:33 (UTC)
Current status: Loading >¦ queued waiting scanning finished NOT FOUND STOPPED
Result: 20/41 (48.79%)

Antivirus Version Last Update Result
a-squared 4.5.0.18 2009.06.25 Trojan-Downloader.Win32.Reipym!IK
AhnLab-V3 5.0.0.2 2009.06.25 –
AntiVir 7.9.0.196 2009.06.25 TR/Agent.22016.40
Antiy-AVL 2.0.3.1 2009.06.25 –
Authentium 5.1.2.4 2009.06.25 W32/Heuristic-CO3!Eldorado
Avast 4.8.1335.0 2009.06.25 Win32:AutoRun-AWC
AVG 8.5.0.339 2009.06.25 Win32/Cryptor
BitDefender 7.2 2009.06.25 GenPack:Generic.Malware.Yddld.D639491C
CAT-QuickHeal 10.00 2009.06.25 –
ClamAV 0.94.1 2009.06.25 –
Comodo 1416 2009.06.25 –
DrWeb 5.0.0.12182 2009.06.25 –
eSafe 7.0.17.0 2009.06.25 –
eTrust-Vet 31.6.6579 2009.06.25 –
F-Prot 4.4.4.56 2009.06.25 W32/Heuristic-CO3!Eldorado
F-Secure 8.0.14470.0 2009.06.25 –
Fortinet 3.117.0.0 2009.06.25 –
GData 19 2009.06.25 GenPack:Generic.Malware.Yddld.D639491C
Ikarus T3.1.1.59.0 2009.06.25 Trojan-Downloader.Win32.Reipym
Jiangmin 11.0.706 2009.06.25 –
K7AntiVirus 7.10.768 2009.06.19 –
Kaspersky 7.0.0.125 2009.06.25 Heur.Trojan.Generic
McAfee 5657 2009.06.25 Downloader-BPZ
McAfee+Artemis 5657 2009.06.25 Downloader-BPZ
McAfee-GW-Edition 6.7.6 2009.06.25 Trojan.Agent.22016.40
Microsoft 1.4803 2009.06.25 TrojanDownloader:Win32/Reipym.A
NOD32 4188 2009.06.25 a variant of Win32/Kryptik.PH
Norman 6.01.09 2009.06.25 W32/Zbot.B!genr
nProtect 2009.1.8.0 2009.06.25 –
Panda 10.0.0.16 2009.06.24 –
PCTools 4.4.2.0 2009.06.25 –
Prevx 3.0 2009.06.25 –
Rising 21.35.34.00 2009.06.25 –
Sophos 4.43.0 2009.06.25 Mal/Zbot-I
Sunbelt 3.2.1858.2 2009.06.25 VIPRE.Suspicious
Symantec 1.4.4.12 2009.06.25 Downloader
TheHacker 6.3.4.3.353 2009.06.24 –
TrendMicro 8.950.0.1094 2009.06.25 –
VBA32 3.12.10.7 2009.06.25 –
ViRobot 2009.6.25.1804 2009.06.25 –
VirusBuster 4.6.5.0 2009.06.25 Trojan.DL.Reipym.AN
Additional information
File size: 22016 bytes
MD5 >¦: 5d59c9eaed11bbabee81da99b53db6b6
SHA1..: 29844b1cbe1666480c67a2dbfc72362599daef0d

Especialmente cuidado han de tener los usuarios de Panda y de Trend que vemos que no lo controlan todavía

Tener cuidado con los mails con anexados, aunque parezcan .DOC (en este caso no lo son !)