Nueva variante de ROOTKIT DORKBOT muy poco detectada por los AV actuales (8 de 42)
Como variantes anteriores, cuando está en memoria solo se ve por sus efectos en los pendrives (ocultamiento de las carpetas y creacion de links a ellas cargando el malware)
Pasamos a controlarlo a partir del ELISTARA 23.40 de hoy.
El preanalisis de VT sin el virus en memoria, ofrece el siguiente informe:
File name:
b845ef76.exe
Submission date:
2011-06-09 10:08:22 (UTC)
Current status:
finished
Result:
8 /42 (19.0%)
VT Community
malware
Safety score: 0.0%
Compact
Print results
There is a more up-to-date report (8/42) for this file.
Antivirus Version Last Update Result
AhnLab-V3 2011.06.09.02 2011.06.09 –
AntiVir 7.11.9.124 2011.06.09 –
Antiy-AVL 2.0.3.7 2011.06.09 –
Avast 4.8.1351.0 2011.06.09 –
Avast5 5.0.677.0 2011.06.09 –
AVG 10.0.0.1190 2011.06.09 –
BitDefender 7.2 2011.06.09 –
CAT-QuickHeal 11.00 2011.06.09 –
ClamAV 0.97.0.0 2011.06.09 –
Commtouch 5.3.2.6 2011.06.08 –
Comodo 9005 2011.06.09 –
DrWeb 5.0.2.03300 2011.06.09 –
Emsisoft 5.1.0.8 2011.06.09 –
eSafe 7.0.17.0 2011.06.06 –
eTrust-Vet 36.1.8375 2011.06.08 –
F-Prot 4.6.2.117 2011.06.08 –
Fortinet 4.2.257.0 2011.06.09 W32/Refroso.AGEA!tr
GData 22 2011.06.09 –
Ikarus T3.1.1.104.0 2011.06.09 –
Jiangmin 13.0.900 2011.06.08 –
K7AntiVirus 9.105.4785 2011.06.08 –
Kaspersky 9.0.0.837 2011.06.09 UDS:DangerousObject.Multi.Generic
McAfee 5.400.0.1158 2011.06.09 Artemis!2A141099BD3D
McAfee-GW-Edition 2010.1D 2011.06.09 Artemis!2A141099BD3D
Microsoft 1.6903 2011.06.09 –
NOD32 6192 2011.06.09 Win32/Dorkbot.B
Norman 6.07.10 2011.06.08 –
nProtect 2011-06-09.01 2011.06.09 Trojan/W32.Agent.167936.TO
Panda 10.0.3.5 2011.06.08 Suspicious file
PCTools 7.0.3.5 2011.06.08 –
Prevx 3.0 2011.06.09 –
Rising 23.61.02.03 2011.06.08 –
Sophos 4.66.0 2011.06.09 –
SUPERAntiSpyware 4.40.0.1006 2011.06.09 –
Symantec 20111.1.0.186 2011.06.09 –
TheHacker 6.7.0.1.226 2011.06.09 –
TrendMicro 9.200.0.1012 2011.06.09 –
TrendMicro-HouseCall 9.200.0.1012 2011.06.09 TROJ_SCAR.PH
VBA32 3.12.16.1 2011.06.09 –
VIPRE 9531 2011.06.09 –
ViRobot 2011.6.9.4502 2011.06.09 –
VirusBuster 14.0.73.1 2011.06.08 –
Additional information
MD5 : 2a141099bd3d9594a0c4d17ab3edb0d7
SHA1 : 9faa740effec67369f87c23d4f3ab9d9832fa970
File size : 167936 bytes
Dicho ELISTARA que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 9-6-2011
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.