Nueva variante de ROOTKIT DORKBOT
A partir del ELISTARA 25.61 de hoy pasamos a controlar esta nueva variante de ROOTKIT DORBOT
El preanalisis de virustotal ofrece este informe:
SHA256: 5b5b824272f2c14d01dd20def14311b5eab10bf44e10880d7d2785f751f67936
SHA1: c3d0e5244877df5096a3e55d537a28d59c3fe2b9
MD5: e48d002fb9c5b60db21a71a745e1687b
Tamaño: 164.0 KB ( 167936 bytes )
Nombre: D:\job\python\xxxxx\2012-03-12\5b5b824272f2c14d01dd20def14311b5eab10bf44e10880d7d2785f751f67936.log
Tipo: Win32 EXE
Detecciones: 37 / 43
Fecha de análisis: 2012-03-21 09:25:50 UTC ( hace 2 meses, 2 semanas )
01Más detallesAntivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Jorik 20120320
AntiVir TR/Graftor.16588 20120321
Antiy-AVL Trojan/Win32.Inject.gen 20120321
Avast Win32:VB-AAGO [Trj] 20120320
AVG Generic26.VTR 20120320
BitDefender Gen:Variant.Graftor.17521 20120321
ByteHero – 20120319
CAT-QuickHeal Trojan.Agent.WD.cw3 20120321
ClamAV – 20120321
Commtouch W32/Trojan2.NQKO 20120321
Comodo UnclassifiedMalware 20120321
DrWeb Trojan.VbCrypt.66 20120321
Emsisoft Trojan.Win32.Inject!IK 20120321
eSafe Win32.GenVariant.Gra 20120320
eTrust-Vet Win32/Dorkbot.JX 20120320
F-Prot W32/Trojan2.NQKO 20120320
F-Secure Gen:Variant.Graftor.17521 20120321
Fortinet W32/Inject.ABV!tr 20120321
GData Gen:Variant.Graftor.17521 20120321
Ikarus Trojan.Win32.Inject 20120321
Jiangmin Trojan/Inject.rgr 20120320
K7AntiVirus Trojan 20120320
Kaspersky Trojan.Win32.Inject.cclh 20120321
McAfee Ainslot.b 20120321
McAfee-GW-Edition Generic.dx!bc3r 20120320
Microsoft Worm:Win32/Dorkbot.A 20120321
NOD32 Win32/Dorkbot.B 20120321
Norman W32/Suspicious_Gen2.TXVVL 20120320
nProtect Trojan/W32.Jorik.167936.D 20120320
Panda Generic Trojan 20120320
PCTools Trojan.Gen 20120319
Prevx – 20120321
Rising – 20120321
Sophos – 20120321
SUPERAntiSpyware Trojan.Agent/Gen-Autorun[Dorkbot] 20120320
Symantec Trojan.Gen.2 20120321
TheHacker Trojan/Jorik.IRCbot.ago 20120321
TrendMicro WORM_DORKBOT.WD 20120321
TrendMicro-HouseCall WORM_DORKBOT.WD 20120321
VBA32 Trojan.VBKrypt.221205 20120320
VIPRE Trojan.Win32.Generic!BT 20120321
ViRobot – 20120321
VirusBuster Trojan.Inject!K3yhGdtZWaE 20120320
Dicha version del ELISTARA 25.61 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 4-6-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.