Nueva variante de ROOTKIT DORKBOT

Una nueva variante de este Rootkit que afecta a pendrives, ocultando sus carpetas y creando en su lugar links con el mismo nombre, pero que lanzan el malware, pasa a ser controlada a partir del ELISTARA 25.03 de hoy

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 3d20a405864a74796ab90b571032f07f5ec0f12ee3a778baca3b3a5d92f69ef3
SHA1: b111bdb71f92cd884734edf660d73ecf7cd03c05
MD5: dfe7ed52955ab68d76448df50ff03f86
Tamaño: 254.1 KB ( 260176 bytes )
Nombre: GPDADG.EXE.Muestra EliStartPage v24.99
Tipo: Win32 EXE
Detecciones: 30 / 43
Fecha de análisis: 2012-03-06 08:29:33 UTC ( hace 0 minutos )

01
Antivirus Resultado Actualización
AhnLab-V3 – 20120305
AntiVir TR/Liafcipe.Gen 20120305
Antiy-AVL Backdoor/Win32.Ruskill.gen 20120305
Avast Win32:VB-AATL [Trj] 20120305
AVG BackDoor.Generic14.COWH 20120305
BitDefender Trojan.Injector.ZZ 20120306
ByteHero – 20120305
CAT-QuickHeal Backdoor.Ruskill.eov 20120305
ClamAV – 20120306
Commtouch – 20120306
Comodo UnclassifiedMalware 20120306
DrWeb BackDoor.Siggen.43496 20120306
Emsisoft Backdoor.Win32.Ruskill!IK 20120305
eSafe Win32.GenVariant.Kaz 20120305
eTrust-Vet – 20120305
F-Prot – 20120305
F-Secure Trojan.Injector.ZZ 20120306
Fortinet W32/Ruskill.EOV!tr.bdr 20120305
GData Trojan.Injector.ZZ 20120306
Ikarus Backdoor.Win32.Ruskill 20120306
Jiangmin Backdoor/Ruskill.ml 20120301
K7AntiVirus Backdoor 20120305
Kaspersky Backdoor.Win32.Ruskill.eov 20120305
McAfee W32/IRCBot.gen.cy 20120305
McAfee-GW-Edition W32/IRCBot.gen.cy 20120304
Microsoft Worm:Win32/Dorkbot.A 20120306
NOD32 a variant of Win32/Injector.NPU 20120306
Norman W32/VB.PY 20120304
nProtect Trojan/W32.Agent.260176 20120306
Panda Generic Malware 20120305
PCTools – 20120228
Prevx – 20120306
Rising – 20120305
Sophos Mal/Generic-L 20120306
SUPERAntiSpyware – 20120305
Symantec – 20120305
TheHacker Backdoor/Ruskill.eon 20120306
TrendMicro TROJ_SPNR.11B012 20120305
TrendMicro-HouseCall TROJ_SPNR.11B012 20120305
VBA32 Backdoor.Ruskill.eov 20120305
VIPRE Trojan.Win32.Generic!BT 20120306
ViRobot – 20120306
VirusBuster – 20120304

Dicha version del ELISTSRA 25.03 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 6-3-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies