Nueva variante de DORKBOT cazada por el ELISTARA
Una nueva muestra pediuda por el ELISTARA pasa a ser contyrolada como DORKBOT a partir de la version 24.99 del ELISTARA de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 383a9418f71911253766c96129974dad7d88593fd595babd6de16352870f032f
SHA1: 61a3879f4eb88252cd12e2536430623e7c912d2d
MD5: 0cbfa7f217f056b7fca4de1532055987
Tamaño: 396.0 KB ( 405504 bytes )
Nombre: GSHWHC.EXE.Muestra EliStartPage v24.98
Tipo: Win32 EXE
Detecciones: 31 / 43
Fecha de análisis: 2012-02-29 16:25:00 UTC ( hace 1 minuto )
01
Antivirus Resultado Actualización
AhnLab-V3 Worm/Win32.WBNA 20120228
AntiVir TR/Dropper.Gen 20120229
Antiy-AVL – 20120229
Avast Win32:Malware-gen 20120229
AVG Generic4_c.BMSG 20120229
BitDefender Trojan.Generic.KDV.353785 20120229
ByteHero – 20120225
CAT-QuickHeal Worm.WBNA.awd 20120229
ClamAV – 20120229
Commtouch – 20120229
Comodo Heur.Suspicious 20120229
DrWeb Win32.HLLW.Autoruner.25074 20120229
Emsisoft Worm.Win32.WBNA!IK 20120229
eSafe – 20120227
eTrust-Vet – 20120229
F-Prot – 20120229
F-Secure Trojan.Generic.KDV.353785 20120229
Fortinet W32/VB.WL!tr 20120229
GData Trojan.Generic.KDV.353785 20120229
Ikarus Worm.Win32.WBNA 20120229
Jiangmin Worm/WBNA.dxe 20120228
K7AntiVirus EmailWorm 20120228
Kaspersky Worm.Win32.WBNA.awd 20120229
McAfee VBObfus.aw 20120229
McAfee-GW-Edition VBObfus.aw 20120229
Microsoft VirTool:Win32/VBInject.RU 20120229
NOD32 a variant of Win32/Injector.LGR 20120229
Norman W32/Suspicious_Gen2.QUIGM 20120229
nProtect Trojan.Generic.KDV.353785 20120229
Panda Generic Malware 20120228
PCTools Trojan.Gen 20120228
Prevx – 20120229
Rising Trojan.Win32.Generic.1296A6EF 20120228
Sophos Troj/Zbot-AWO 20120229
SUPERAntiSpyware – 20120229
Symantec Trojan.Gen 20120229
TheHacker – 20120228
TrendMicro TROJ_GEN.F4AC3IL 20120229
TrendMicro-HouseCall TROJ_GEN.F4AC3IL 20120229
VBA32 Worm.WBNA.awd 20120229
VIPRE Trojan.Win32.Generic!BT 20120229
ViRobot – 20120229
VirusBuster – 20120229
Dicha version del ELISTARA que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 29-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.