Nueva variante de DORKBOT con mas control del normal, aunque por menos de la mitad de los AV

Esta variante ya la controlan 20 de los 41 AV empleados para el preanalisis, porcentaje muy superior a lo normal de esta familia, que no llegan a superar por lo general los 10 AV que las controlan…

A partir del ELISTARA 23.43 ya se controla esta variante:
File name:
HXJQJX.EXE.Muestra EliStartPage v23.41
Submission date:
2011-06-15 15:52:47 (UTC)
Current status:
finished
Result:
20 /41 (48.8%)

VT Community

malware
Safety score: 0.0%
Compact
Print results
Antivirus  Version  Last Update  Result
AhnLab-V3  2011.06.16.00  2011.06.15  –
AntiVir  7.11.9.226  2011.06.15  BDS/Ruskill.em
Antiy-AVL  2.0.3.7  2011.06.15  –
Avast  4.8.1351.0  2011.06.15  –
Avast5  5.0.677.0  2011.06.15  –
AVG  10.0.0.1190  2011.06.15  Worm/Generic_c.BKP
BitDefender  7.2  2011.06.15  Backdoor.IRCBot.ADEI
CAT-QuickHeal  11.00  2011.06.15  –
ClamAV  0.97.0.0  2011.06.15  –
Commtouch  5.3.2.6  2011.06.15  –
Comodo  9074  2011.06.15  TrojWare.Win32.Trojan.Agent.Gen
DrWeb  5.0.2.03300  2011.06.15  Trojan.Inject.46023
eSafe  7.0.17.0  2011.06.15  Win32.Refroso.Agea
eTrust-Vet  36.1.8387  2011.06.15  –
F-Prot  4.6.2.117  2011.06.15  –
Fortinet  4.2.257.0  2011.06.15  W32/Refroso.AGEA!tr
GData  22  2011.06.15  Backdoor.IRCBot.ADEI
Ikarus  T3.1.1.104.0  2011.06.15  Backdoor.IRCBot
Jiangmin  13.0.900  2011.06.15  –
K7AntiVirus  9.106.4812  2011.06.14  –
Kaspersky  9.0.0.837  2011.06.15  Backdoor.Win32.Ruskill.em
McAfee  5.400.0.1158  2011.06.15  –
McAfee-GW-Edition  2010.1D  2011.06.15  –
Microsoft  1.6903  2011.06.13  –
NOD32  6211  2011.06.15  Win32/Dorkbot.B
Norman  6.07.10  2011.06.15  –
nProtect  2011-06-15.02  2011.06.15  Backdoor.IRCBot.ADEI
Panda  10.0.3.5  2011.06.15  Bck/Bifrose.AKL
PCTools  7.0.3.5  2011.06.15  Trojan.IRCBot
Prevx  3.0  2011.06.15  –
Rising  23.62.02.05  2011.06.15  –
Sophos  4.66.0  2011.06.15  –
SUPERAntiSpyware  4.40.0.1006  2011.06.15  –
Symantec  20111.1.0.186  2011.06.15  W32.IRCBot.NG
TheHacker  6.7.0.1.230  2011.06.14  –
TrendMicro  9.200.0.1012  2011.06.15  WORM_VB.TYNQ
TrendMicro-HouseCall  9.200.0.1012  2011.06.15  WORM_VB.TYNQ
VBA32  3.12.16.1  2011.06.15  –
VIPRE  9589  2011.06.15  Trojan.Win32.Generic!BT
ViRobot  2011.6.15.4513  2011.06.15  Backdoor.Win32.Ruskill.129640
VirusBuster  14.0.81.0  2011.06.15  Backdoor.Ruskill!NSHLrZtLn6w
Additional information
MD5   : 7e2ec1fb68de134c42f94771e90b5b2f
SHA1  : 47cdb04ef1b854c8aced38a875020fdf943a435f

File size : 129640 bytes
publisher….: FACUNDOS
copyright….: n/a
product……: Stub
description..: n/a
original name: gw54.c43
internal name: Stub
file version.: 1.00
Dicha version del ELISTARA 23.43 que lo detecta y elimina, estará disponible a partir de las 19 horas CEST de hoy

saludos

ms, 15-6-2011

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies