Nueva variante de la familia DORKBOT
De los 10 grupos en que tenemos clasificadas las variantes de esta familia, esta es la que mas AV detectan, en este caso, ya mas de la mitad, esto es, 24 de 40 actualmente, pero mientras no está en uso, ya que al ser RootKit dificulta su detección cuando está en memoria.
A partir del ELISTARA 23.46 , controlamos esta nueva variante.
File name:
Nemqmd.exe
Submission date:
2011-06-20 08:52:49 (UTC)
Current status:
finished
Result:
24 /40 (60.0%)
VT Community
malware
Safety score: 0.0%
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2011.06.20.00 2011.06.19 Malware/Win32.IRCBot
AntiVir 7.11.10.17 2011.06.20 Worm/Dorkbot.A.120
Antiy-AVL 2.0.3.7 2011.06.20 Trojan/Win32.Pincav.gen
Avast5 5.0.677.0 2011.06.19 Win32:Downloader-HOJ
AVG 10.0.0.1190 2011.06.19 Generic22.BFJK
BitDefender 7.2 2011.06.20 Gen:Trojan.Heur.RP.gyW@aK8q6sf
CAT-QuickHeal 11.00 2011.06.20 –
ClamAV 0.97.0.0 2011.06.19 –
Commtouch 5.3.2.6 2011.06.20 –
Comodo 9133 2011.06.20 TrojWare.Win32.Trojan.Agent.Gen
DrWeb 5.0.2.03300 2011.06.20 –
eSafe 7.0.17.0 2011.06.19 Win32.IRCBot
eTrust-Vet 36.1.8393 2011.06.17 –
F-Prot 4.6.2.117 2011.06.19 –
F-Secure 9.0.16440.0 2011.06.20 Gen:Trojan.Heur.RP.gyW@aK8q6sf
Fortinet 4.2.257.0 2011.06.20 W32/Injector.KSK!tr
GData 22 2011.06.20 Gen:Trojan.Heur.RP.gyW@aK8q6sf
Ikarus T3.1.1.104.0 2011.06.20 Gen.Variant.IRCBot
Jiangmin 13.0.900 2011.06.19 Trojan/Buzus.vyz
K7AntiVirus 9.106.4825 2011.06.18 –
McAfee 5.400.0.1158 2011.06.20 Artemis!9CA13C930301
McAfee-GW-Edition 2010.1D 2011.06.19 Artemis!9CA13C930301
Microsoft 1.6903 2011.06.13 Worm:Win32/Dorkbot.A
NOD32 6221 2011.06.20 a variant of Win32/Injector.GNM
Norman 6.07.10 2011.06.19 W32/Obfuscated.JA
nProtect 2011-06-20.01 2011.06.20 –
Panda 10.0.3.5 2011.06.19 Generic Malware
PCTools 7.0.3.5 2011.06.20 Trojan.IRCBot!rem
Prevx 3.0 2011.06.20 –
Rising 23.62.03.03 2011.06.17 –
Sophos 4.66.0 2011.06.20 –
SUPERAntiSpyware 4.40.0.1006 2011.06.19 –
Symantec 20111.1.0.186 2011.06.20 W32.IRCBot
TheHacker 6.7.0.1.235 2011.06.20 –
TrendMicro 9.200.0.1012 2011.06.20 TROJ_GEN.F4AC2F8
TrendMicro-HouseCall 9.200.0.1012 2011.06.20 TROJ_GEN.F4AC2F8
VBA32 3.12.16.2 2011.06.20 –
VIPRE 9635 2011.06.20 Trojan.Win32.Generic!BT
ViRobot 2011.6.20.4522 2011.06.20 –
VirusBuster 14.0.86.0 2011.06.19 –
Additional information
MD5 : 9ca13c9303019dfb4435f7a880279bd2
SHA1 : ffe4bcb071c6e1ca0a086ff085edcadacab13727
File size : 111104 bytes
Dicha version del ELISTARA 23,46 QUE LO DETECTA Y ELIMINA, ESTARÁ DISPONIBLE EN NUESTRA WEB A PARTIR DE LAS 19 H CEST de hoy
SALUDOS
ms, 29-6-2011
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.