Nueva variante de DDoS DOFOIL que aparenta venir de FEDEX

En un fiohero de nombre FedEx_Invoice _Copy_N44-134.zip llega una variante de DDoS_Dofoil que pasamos a controlar a partir de la version de hoy del ELISTARA 25.04

eL PREANALIIS DE VIRUSTOTAL OFRECE EL SIGUIENTE INFORME:

 

SHA256: 36893716f926fedd90ebea81506fe68efef7d0c24048c629f51e3a5793f46fac
SHA1: f249ba0bfae44dfdd02b13614f19ec8c9c6d8b00
MD5: aa434f355d9cdc2faf338089f5dac426
Tamaño: 40.5 KB ( 41472 bytes )
Nombre: FedEx_Invoice _Copy_N44-134.exe
Tipo: Win32 EXE
Detecciones: 16 / 43
Fecha de análisis: 2012-03-07 11:15:20 UTC ( hace 1 minuto )

01
Antivirus Resultado Actualización
AhnLab-V3 – 20120307
AntiVir – 20120306
Antiy-AVL – 20120305
Avast – 20120306
AVG – 20120307
BitDefender Trojan.Generic.KDV.555398 20120307
ByteHero – 20120305
CAT-QuickHeal – 20120307
ClamAV BC.Heuristic.Trojan.SusPacked.BF-6.A 20120306
Commtouch – 20120307
Comodo – 20120307
DrWeb Trojan.Tenagour.9 20120307
Emsisoft Trojan.Win32.Yakes!IK 20120307
eSafe – 20120305
eTrust-Vet – 20120306
F-Prot – 20120307
F-Secure Trojan:W32/Agent.DTTN 20120307
Fortinet W32/Yakes.B!tr 20120305
GData Trojan.Generic.KDV.555398 20120307
Ikarus Trojan.Win32.Yakes 20120307
Jiangmin – 20120301
K7AntiVirus – 20120306
Kaspersky Trojan.Win32.Yakes.qyz 20120307
McAfee Artemis!AA434F355D9C 20120307
McAfee-GW-Edition Artemis!AA434F355D9C 20120307
Microsoft TrojanDownloader:Win32/Dofoil.O 20120307
NOD32 a variant of Win32/Kryptik.ABYG 20120307
Norman – 20120304
nProtect – 20120306
Panda – 20120307
PCTools – 20120228
Prevx – 20120307
Rising – 20120306
Sophos Troj/Mdrop-DZP 20120307
SUPERAntiSpyware – 20120307
Symantec – 20120305
TheHacker Posible_Worm32 20120306
TrendMicro – 20120306
TrendMicro-HouseCall – 20120307
VBA32 – 20120306
VIPRE Trojan.Win32.Generic!BT 20120307
ViRobot – 20120307
VirusBuster – 20120307

 

Dicha version del ELISTARA 25.04 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 7-3-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies