Nueva variante de BUZUS IQDL aun muy poco controlado actualmente (solo por 5 de 43 AV)
Una nueva variante del BUZUS, actualizador del SIREFEF, y descargado por el VBNA pasa a ser controlado a partir del ELISTARA 24.81 de hoy
El preanalisis de virustotal ofrece este informe:
SHA256: 404bb6343b6fa819a2e6f2bbd88fc08e8b02ff627da9588c94174bc9d9f092f8
SHA1: 34bae0cede5ada33c0a3ceba5ea13f7db083bb79
MD5: 7e7b73273c967e2d04f49044e7b89abc
Tamaño: 636.0 KB ( 651264 bytes )
Nombre: rotig.exe
Tipo: Win32 EXE
Detecciones: 5 / 43
Fecha de análisis: 2012-02-06 17:04:58 UTC ( hace 1 minuto )
01
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.VBKrypt 20120206
AntiVir TR/Dropper.Gen 20120206
Antiy-AVL – 20120206
Avast – 20120206
AVG – 20120206
BitDefender – 20120206
ByteHero – 20120126
CAT-QuickHeal – 20120206
ClamAV – 20120206
Commtouch – 20120206
Comodo – 20120206
DrWeb Trojan.MulDrop3.32700 20120206
Emsisoft – 20120206
eSafe – 20120202
eTrust-Vet – 20120206
F-Prot – 20120201
F-Secure – 20120206
Fortinet – 20120206
GData – 20120206
Ikarus – 20120206
Jiangmin – 20120206
K7AntiVirus – 20120206
Kaspersky HEUR:Worm.Win32.Generic 20120206
McAfee – 20120206
McAfee-GW-Edition – 20120205
Microsoft – 20120206
NOD32 – 20120206
Norman – 20120206
nProtect – 20120206
Panda – 20120206
PCTools – 20120205
Prevx – 20120206
Rising – 20120206
Sophos – 20120206
SUPERAntiSpyware – 20120203
Symantec – 20120206
TheHacker – 20120206
TrendMicro – 20120206
TrendMicro-HouseCall – 20120206
VBA32 BScope.Trojan.VBCR.2212 20120206
VIPRE – 20120206
ViRobot – 20120206
VirusBuster – 20120206
Dicha version del ELISTARA 24.81 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 6-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.