This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Symantec ThreatCon Raised to 3

Happen to see this and share with you all so that Counter Measures can be deployed at Perimeter Astaro Level

VirusTotal - Free Online Virus, Malware and URL Scanner
ThreatExpert Report: Trojan Horse
ThreatExpert Report: Malware.SillyIM, W32.SillyIM, Trojan.Win32.Swisyn.ajgd, W32/Autorun.worm.g..
Computer Security Research - McAfee Labs Blog

VirusTotal shows ClamAV and Antivir (Avira) is not detecting the virus yet.

Outbreak Alert - A fast spreading socially engineered threat is currently infecting many customers

Sep 9th, 2010, Symantec is seeing a new threat spread through a socially engineered email attack. The email convinces the recipient to follow a link to open a malicious binary (disguised as a PDF).

Enterprise customers are protected by a Rapid Release signature set dated Sep 9th 2010 rev 023, or later. The next regular definition set to be published at 16:00 PST Sep 9th 2010 will contain the detection.

The initial signature was named Trojan Horse but has since been renamed to W32.Imsolk.B@mm.


This thread was automatically locked due to age.
Parents Reply Children
  • It would be great if Astaro would post Security Advisory during such Outbreaks whereby it would advice acknowledgment of the issue and advices on counter measures.

    Example

    1) Pattern *** would detect this Threat as of ***
    2) Anti Spam Database(Which seems to be in the cloud somewhere) is updated to stop such e-mails.
    3) HTTP Proxy (Even if AV Definition is not ready), Content Filtering is blocking the Malware Downlaod Sites as of ***
    4) IPS Signature can detect the Malware communication to other servers to get more malware or instructions as of ***
    5) Advice to Block SCR files ( yes I know it is default but no harm to put it in the advisory so when we read and check thru our system, we would double check this)
    6) Maybe some packet filter rules to known C&C hosts since Astaro have friends from Avira and ClamAV.
  • Alvin
    Add this to the wish list site
    Astaro Gateway Feature Requests

    Mark