Nuevo malware de nombre original FUDUNKBOT.EXE que se copia como SVCHOST.EXE fuera de carpeta de sistema
A pesar de haber pocas detecciones, por sus hechos y caracteristicas de ubicacion, nombre original y ser detectada por ELISTARA, pasamos a controlarlo a partir de la version 21.83 de dicha utilidad
File name: Svchost.gxe
Submission date: 2010-10-19 11:31:49 (UTC)
Current status: finished
Result: 2 /43 (4.7%)
VT Community
not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2010.10.19.01 2010.10.19 –
AntiVir 7.10.12.249 2010.10.19 TR/Dropper.Gen
Antiy-AVL 2.0.3.7 2010.10.19 –
Authentium 5.2.0.5 2010.10.19 –
Avast 4.8.1351.0 2010.10.19 –
Avast5 5.0.594.0 2010.10.19 –
AVG 9.0.0.851 2010.10.19 –
BitDefender 7.2 2010.10.19 –
CAT-QuickHeal 11.00 2010.10.19 –
ClamAV 0.96.2.0-git 2010.10.19 –
Comodo 6439 2010.10.19 –
DrWeb 5.0.2.03300 2010.10.19 –
Emsisoft 5.0.0.50 2010.10.19 –
eSafe 7.0.17.0 2010.10.19 –
eTrust-Vet 36.1.7920 2010.10.19 –
F-Prot 4.6.2.117 2010.10.18 –
F-Secure 9.0.16160.0 2010.10.19 –
Fortinet 4.2.249.0 2010.10.19 –
GData 21 2010.10.19 –
Ikarus T3.1.1.90.0 2010.10.19 –
Jiangmin 13.0.900 2010.10.19 –
K7AntiVirus 9.66.2779 2010.10.18 –
Kaspersky 7.0.0.125 2010.10.19 –
McAfee 5.400.0.1158 2010.10.19 –
McAfee-GW-Edition 2010.1C 2010.10.19 –
Microsoft 1.6301 2010.10.19 –
NOD32 5544 2010.10.19 probably a variant of MSIL/Injector.AT
Norman 6.06.07 2010.10.19 –
nProtect 2010-10-19.01 2010.10.19 –
Panda 10.0.2.7 2010.10.18 –
PCTools 7.0.3.5 2010.10.19 –
Prevx 3.0 2010.10.19 –
Rising 22.70.01.04 2010.10.19 –
Sophos 4.58.0 2010.10.19 –
Sunbelt 7092 2010.10.19 –
SUPERAntiSpyware 4.40.0.1006 2010.10.19 –
Symantec 20101.2.0.161 2010.10.19 –
TheHacker 6.7.0.1.060 2010.10.19 –
TrendMicro 9.120.0.1004 2010.10.19 –
TrendMicro-HouseCall 9.120.0.1004 2010.10.19 –
VBA32 3.12.14.1 2010.10.18 –
ViRobot 2010.10.19.4101 2010.10.19 –
VirusBuster 12.69.5.0 2010.10.18 –
Additional informationShow all
MD5 : 3b80d1806b233043138fece4148c3b9c
SHA1 : a066227d066dada0bca01ee95c6f11d11822623c
File size : 90112 bytes
publisher….: n/a
copyright….:
product……: n/a
description..:
original name: FUDunkbot.exe
internal name: FUDunkbot.exe
file version.: 0.0.0.0
Podría tratarse de un generador de otro malware.
Se controla a partir de ELISTARA 21.83 como malware MSIL
SALUDOS
ms, 19-10-2010
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.