Nueva variante de DORKBOT con mas control del normal, aunque por menos de la mitad de los AV
Esta variante ya la controlan 20 de los 41 AV empleados para el preanalisis, porcentaje muy superior a lo normal de esta familia, que no llegan a superar por lo general los 10 AV que las controlan…
A partir del ELISTARA 23.43 ya se controla esta variante:
File name:
HXJQJX.EXE.Muestra EliStartPage v23.41
Submission date:
2011-06-15 15:52:47 (UTC)
Current status:
finished
Result:
20 /41 (48.8%)
VT Community
malware
Safety score: 0.0%
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2011.06.16.00 2011.06.15 –
AntiVir 7.11.9.226 2011.06.15 BDS/Ruskill.em
Antiy-AVL 2.0.3.7 2011.06.15 –
Avast 4.8.1351.0 2011.06.15 –
Avast5 5.0.677.0 2011.06.15 –
AVG 10.0.0.1190 2011.06.15 Worm/Generic_c.BKP
BitDefender 7.2 2011.06.15 Backdoor.IRCBot.ADEI
CAT-QuickHeal 11.00 2011.06.15 –
ClamAV 0.97.0.0 2011.06.15 –
Commtouch 5.3.2.6 2011.06.15 –
Comodo 9074 2011.06.15 TrojWare.Win32.Trojan.Agent.Gen
DrWeb 5.0.2.03300 2011.06.15 Trojan.Inject.46023
eSafe 7.0.17.0 2011.06.15 Win32.Refroso.Agea
eTrust-Vet 36.1.8387 2011.06.15 –
F-Prot 4.6.2.117 2011.06.15 –
Fortinet 4.2.257.0 2011.06.15 W32/Refroso.AGEA!tr
GData 22 2011.06.15 Backdoor.IRCBot.ADEI
Ikarus T3.1.1.104.0 2011.06.15 Backdoor.IRCBot
Jiangmin 13.0.900 2011.06.15 –
K7AntiVirus 9.106.4812 2011.06.14 –
Kaspersky 9.0.0.837 2011.06.15 Backdoor.Win32.Ruskill.em
McAfee 5.400.0.1158 2011.06.15 –
McAfee-GW-Edition 2010.1D 2011.06.15 –
Microsoft 1.6903 2011.06.13 –
NOD32 6211 2011.06.15 Win32/Dorkbot.B
Norman 6.07.10 2011.06.15 –
nProtect 2011-06-15.02 2011.06.15 Backdoor.IRCBot.ADEI
Panda 10.0.3.5 2011.06.15 Bck/Bifrose.AKL
PCTools 7.0.3.5 2011.06.15 Trojan.IRCBot
Prevx 3.0 2011.06.15 –
Rising 23.62.02.05 2011.06.15 –
Sophos 4.66.0 2011.06.15 –
SUPERAntiSpyware 4.40.0.1006 2011.06.15 –
Symantec 20111.1.0.186 2011.06.15 W32.IRCBot.NG
TheHacker 6.7.0.1.230 2011.06.14 –
TrendMicro 9.200.0.1012 2011.06.15 WORM_VB.TYNQ
TrendMicro-HouseCall 9.200.0.1012 2011.06.15 WORM_VB.TYNQ
VBA32 3.12.16.1 2011.06.15 –
VIPRE 9589 2011.06.15 Trojan.Win32.Generic!BT
ViRobot 2011.6.15.4513 2011.06.15 Backdoor.Win32.Ruskill.129640
VirusBuster 14.0.81.0 2011.06.15 Backdoor.Ruskill!NSHLrZtLn6w
Additional information
MD5 : 7e2ec1fb68de134c42f94771e90b5b2f
SHA1 : 47cdb04ef1b854c8aced38a875020fdf943a435f
File size : 129640 bytes
publisher….: FACUNDOS
copyright….: n/a
product……: Stub
description..: n/a
original name: gw54.c43
internal name: Stub
file version.: 1.00
Dicha version del ELISTARA 23.43 que lo detecta y elimina, estará disponible a partir de las 19 horas CEST de hoy
saludos
ms, 15-6-2011
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.