Variantes de Keylogger Douglas

Recibimos muestras de ficheros ya controlado por actual ELISTARA como Keylogger Douglas

El preanalisis de Virustotal ofrece este informe:
File name: SERVICES.EXE
Submission date: 2011-11-09 09:42:56 (UTC)
Current status: finished
Result: 29 /41 (70.7%)
VT Community

not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.11.08.01 2011.11.08 Win-Trojan/Keylogger.90112.D
AntiVir 7.11.17.87 2011.11.08 SPR/KeyLogger.CP
Antiy-AVL 2.0.3.7 2011.11.09 Monitor/Win32.KeyLogger.gen
Avast 6.0.1289.0 2011.11.09 Win32:KeyLogger-AIB [PUP]
AVG 10.0.0.1190 2011.11.08 Logger.BLY
BitDefender 7.2 2011.11.09 –
ByteHero 1.0.0.1 2011.11.04 –
CAT-QuickHeal 11.00 2011.11.09 Trojan.Agent.ATV
ClamAV 0.97.3.0 2011.11.08 –
Commtouch 5.3.2.6 2011.11.09 W32/Monitor.BAG
Comodo 10720 2011.11.09 ApplicUnsaf.Win32.Monitor.KeyLogger.cp
DrWeb 5.0.2.03300 2011.11.09 –
Emsisoft 5.1.0.11 2011.11.09 Riskware.Monitor.Win32.Keylogger.ak!IK
eSafe 7.0.17.0 2011.11.08 Win32.Spyware.DoglaK
eTrust-Vet 36.1.8663 2011.11.08 –
F-Prot 4.6.5.141 2011.11.08 W32/Monitor.BAG
F-Secure 9.0.16440.0 2011.11.09 –
Fortinet 4.3.370.0 2011.11.09 W32/Malware_fam.NB
GData 22 2011.11.09 –
Ikarus T3.1.1.109.0 2011.11.09 not-a-virus:Monitor.Win32.Keylogger.ak
Jiangmin 13.0.900 2011.11.08 –
K7AntiVirus 9.117.5413 2011.11.08 Riskware
Kaspersky 9.0.0.837 2011.11.09 not-a-virus:Monitor.Win32.KeyLogger.cp
McAfee 5.400.0.1158 2011.11.09 Generic PWS.y
McAfee-GW-Edition 2010.1D 2011.11.08 Generic PWS.y
Microsoft 1.7801 2011.11.09 MonitoringTool:Win32/DouglasKeylogger.A
NOD32 6614 2011.11.09 probably a variant of Win32/Agent.LCITSQJ
Norman 6.07.13 2011.11.08 W32/Suspicious_Gen2.CDBF
nProtect 2011-11-09.01 2011.11.09 Trojan/W32.Agent.90112.NM
Panda 10.0.3.5 2011.11.08 –
PCTools 8.0.0.5 2011.11.09 Spyware.DoglaKeylogger!rem
Rising 23.83.01.01 2011.11.08 Trojan.PSW.Win32.KeyLogger.d
Sophos 4.71.0 2011.11.09 Mal/Generic-L
SUPERAntiSpyware 4.40.0.1006 2011.11.09 –
Symantec 20111.2.0.82 2011.11.09 Spyware.DoglaKeylogger
TheHacker 6.7.0.1.339 2011.11.08 Aplicacion/KeyLogger.ak
TrendMicro 9.500.0.1008 2011.11.09 TROJ_GEN.F4AC8JC
VBA32 3.12.16.4 2011.11.09 –
VIPRE 11002 2011.11.09 Douglas
ViRobot 2011.11.9.4764 2011.11.09 Not_a_virus:Monitor.KeyLogger.90112
VirusBuster 14.1.53.1 2011.11.08 –
Additional informationShow all
MD5   : 21fb3134f0e971884badab9676b05607
SHA1  : 4b91dcc8e8aaaccaacc266c0852c9644d26a784e

File size : 90112 bytes
_________
File name: SVCHOST.EXE
Submission date: 2011-11-09 09:48:00 (UTC)
Current status: queued (#3) queued (#3) analysing finished
Result: 34/ 43 (79.1%)
VT Community

not reviewed
Safety score: –
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.11.08.01 2011.11.08 Win-Trojan/Keylogger.32768.H
AntiVir 7.11.17.87 2011.11.08 SPR/KeyLogger.P.2
Antiy-AVL 2.0.3.7 2011.11.09 –
Avast 6.0.1289.0 2011.11.09 Win32:PUP-gen [PUP]
AVG 10.0.0.1190 2011.11.08 Logger.BNO
BitDefender 7.2 2011.11.09 Application.Keylogger.Douglas.A
ByteHero 1.0.0.1 2011.11.04 –
CAT-QuickHeal 11.00 2011.11.09 MonitoringTool.DouglasKeylogg (Not a Virus)
ClamAV 0.97.3.0 2011.11.08 –
Commtouch 5.3.2.6 2011.11.09 W32/Monitor.AID
Comodo 10720 2011.11.09 UnclassifiedMalware
DrWeb 5.0.2.03300 2011.11.09 –
Emsisoft 5.1.0.11 2011.11.09 Riskware.Monitor.Win32.Keylogger!IK
eSafe 7.0.17.0 2011.11.08 Win32.Spyware.DoglaK
eTrust-Vet 36.1.8663 2011.11.08 –
F-Prot 4.6.5.141 2011.11.08 W32/Monitor.AID
F-Secure 9.0.16440.0 2011.11.09 Application.Keylogger.Douglas
Fortinet 4.3.370.0 2011.11.09 Malware_fam.gw
GData 22 2011.11.09 Application.Keylogger.Douglas.A
Ikarus T3.1.1.109.0 2011.11.09 not-a-virus:Monitor.Win32.Keylogger
Jiangmin 13.0.900 2011.11.08 –
K7AntiVirus 9.117.5413 2011.11.08 Unwanted-Program
Kaspersky 9.0.0.837 2011.11.09 not-a-virus:Monitor.Win32.KeyLogger.p
McAfee 5.400.0.1158 2011.11.09 Generic PWS.y
McAfee-GW-Edition 2010.1D 2011.11.08 Generic PWS.y
Microsoft 1.7801 2011.11.09 MonitoringTool:Win32/DouglasKeylogger.A
NOD32 6614 2011.11.09 Win32/KeyLogger.Douglas
Norman 6.07.13 2011.11.08 W32/Suspicious_Gen2.PCSBZ
nProtect 2011-11-09.01 2011.11.09 –
Panda 10.0.3.5 2011.11.08 Application/DouglasKeylogger
PCTools 8.0.0.5 2011.11.09 Spyware.DoglaKeylogger!rem
Prevx 3.0 2011.11.09 –
Rising 23.83.01.01 2011.11.08 Trojan.Win32.Generic.11E8C301
Sophos 4.71.0 2011.11.09 Mal/Generic-L
SUPERAntiSpyware 4.40.0.1006 2011.11.09 Trojan.Dropper/SVCHost-Fake
Symantec 20111.2.0.82 2011.11.09 Spyware.DoglaKeylogger
TheHacker 6.7.0.1.339 2011.11.08 Aplicacion/KeyLogger.p
TrendMicro 9.500.0.1008 2011.11.09 TROJ_SPNR.07JJ11
TrendMicro-HouseCall 9.500.0.1008 2011.11.09 TROJ_SPNR.07JJ11
VBA32 3.12.16.4 2011.11.09 –
VIPRE 11002 2011.11.09 Monitor.Win32.KeyLogger.p
ViRobot 2011.11.9.4764 2011.11.09 Not_a_virus:Monitor.KeyLogger.32768
VirusBuster 14.1.53.1 2011.11.08 Trojan.KeyLogger!ie/ERBqbFyk
Additional informationShow all
MD5   : 62a5c91a707672c2c64afcf3150777f6
SHA1  : 6255f4b288ed61cfcf34c710995e77f7bc0a180f

File size : 32768 bytes
Ambos son controlados ya por actual ELISTARA 24.22

saludos

ms, 9-11-2011

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies