Nueva variante de ROOTKIT DORKBOT
Una nueva variante de este conocido ROOTKIT pasa a ser controlado a partirn de ELISTARA 25.85
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 17017215d44835b9ae085d7101a2a87bb8b7acc1e4a686356ae69b21c0de7c8d
SHA1: 36ee668e9a935ee7202a2741f71e9f93be983f42
MD5: f3aba6847244049db964a01f669d27f1
Tamaño: 269.0 KB ( 275408 bytes )
Nombre: e621ca051.exe
Tipo: Win32 EXE
Detecciones: 37 / 41
Fecha de análisis: 2012-07-09 10:48:50 UTC ( hace 0 minutos )
01Más detalles
Antivirus Resultado Actualización
AhnLab-V3 Win-Trojan/Injector.275408.B 20120708
AntiVir Worm/Dorkbot.mng 20120709
Antiy-AVL Trojan/Win32.Injector.gen 20120709
Avast Win32:VBCrypt-AIT [Trj] 20120709
AVG Dropper.Generic5.BTMR 20120709
BitDefender Trojan.Generic.7409637 20120709
ByteHero – 20120704
CAT-QuickHeal TrojanDropper.Injector.dvrc.cw3 20120708
ClamAV – 20120709
Commtouch W32/Dorkbot.BQ 20120709
Comodo TrojWare.Win32.UMal.~A 20120709
DrWeb Trojan.DownLoader5.59749 20120709
Emsisoft Trojan-Dropper.Win32.Injector!IK 20120709
eSafe Win32.Trojan 20120708
F-Prot W32/Dorkbot.BQ 20120709
F-Secure Trojan.Generic.7409637 20120709
Fortinet W32/Injector.B!tr 20120707
GData Trojan.Generic.7409637 20120709
Ikarus – 20120709
Jiangmin TrojanDropper.Injector.tus 20120709
K7AntiVirus Riskware 20120706
Kaspersky Trojan-Dropper.Win32.Injector.dvrc 20120709
McAfee W32/IRCbot.gen.a 20120709
McAfee-GW-Edition W32/IRCbot.gen.a 20120709
Microsoft Worm:Win32/Dorkbot.A 20120709
NOD32 Win32/Dorkbot.B 20120709
Norman W32/Dorkbot.QU 20120709
nProtect Trojan.Generic.7409637 20120709
Panda Generic Trojan 20120708
Rising Trojan.Win32.Generic.12BFC163 20120709
Sophos Mal/Generic-L 20120709
SUPERAntiSpyware – 20120708
Symantec W32.IRCBot.NG 20120709
TheHacker Trojan/Dropper.Injector.dxkr 20120708
TotalDefense Win32/Tnega.AMFI 20120707
TrendMicro WORM_DORKBOT.JWE 20120709
TrendMicro-HouseCall WORM_DORKBOT.JWE 20120708
VBA32 Trojan-Downloader.VB.01646 20120709
VIPRE Trojan.Win32.Generic!BT 20120709
ViRobot Worm.Win32.A.VBNA.315530[UPX] 20120709
VirusBuster Trojan.DR.Injector!jl3hjZy1CTA 20120708
Dicha version del ELISTARA 25.85 que lo detecta y elimina, ya está disponible en nuestra web
saludos
ms, 9-7-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.