Nueva muestra de Backdoor LOLBOT cazada por la heuristica del ELITRIIP
Una nueva muestra pedida por el ELITRIIP pasa a ser controlada a partir del ELITRIIP 7.79 de hoy
El preanalisis de virustotal ofrecen el siguiente informe:
SHA256: 4bb92695abcf8378c0c1ed2dc4809fa1bb7c36d691608fb527e0662d95cb4bf1
SHA1: ae2f6abfdd5b5acdd2d986b07fa0e7ed60d73e7b
MD5: b99c2fea6eb506b64c8809ee7e2df048
Tamaño: 84.0 KB ( 86016 bytes )
Nombre: JUTCHED.EXE.Muestra EliTriIP v7.78
Tipo: Win32 EXE
Detecciones: 29 / 42
Fecha de análisis: 2012-04-16 15:12:09 UTC ( hace 2 minutos )
01Más detalles
Antivirus Resultado Actualización
AhnLab-V3 Downloader/Win32.Genome 20120415
AntiVir TR/Dropper.Gen 20120416
Antiy-AVL – 20120416
Avast Win32:Sality 20120416
AVG PSW.VB.CEV 20120416
BitDefender Worm.Generic.273593 20120416
ByteHero – 20120413
CAT-QuickHeal – 20120416
ClamAV Trojan.Downloader-96509 20120416
Commtouch W32/Virut.AI!Generic 20120415
Comodo – 20120416
DrWeb Trojan.MulDrop1.43574 20120416
Emsisoft Trojan.Win32.Swisyn!IK 20120416
eSafe – 20120415
eTrust-Vet – 20120416
F-Prot W32/Virut.AI!Generic 20120415
F-Secure Worm.Generic.273593 20120416
Fortinet W32/VBInjector.W!tr 20120416
GData Worm.Generic.273593 20120416
Ikarus Trojan.Win32.Swisyn 20120416
Jiangmin TrojanDownloader.Genome.mcc 20120416
K7AntiVirus – 20120414
Kaspersky Trojan-Downloader.Win32.Genome.azfx 20120416
McAfee – 20120416
McAfee-GW-Edition – 20120416
Microsoft Worm:Win32/Pushbot.TI 20120416
NOD32 a variant of Win32/Injector.DBZ 20120416
Norman W32/DLoader 20120416
nProtect Trojan-Downloader/W32.Genome.86016.K 20120416
Panda W32/MSNWorm.IY.worm 20120416
PCTools Backdoor.LolBot 20120416
Rising – 20120416
Sophos Troj/Dloadr-DJG 20120416
SUPERAntiSpyware – 20120402
Symantec – 20120416
TheHacker – 20120416
TrendMicro TROJ_GEN.RC1CDCB 20120416
TrendMicro-HouseCall TROJ_GEN.RC1CDCB 20120416
VBA32 Trojan.VBRA.0162 20120416
VIPRE Trojan.Win32.Generic.pak!cobra 20120416
ViRobot Trojan.Win32.Downloader.86016.KD 20120416
VirusBuster Trojan.DL.Genome!0jcE2uaGQ7M 20120416
Dicha version del ELITRIIP 7.79 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 16-4-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.