Nueva variante de ROOTKIT DORKBOT

Una nueva variante de este conocido ROOTKIT pasa a ser controlado a partirn de ELISTARA 25.85

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 17017215d44835b9ae085d7101a2a87bb8b7acc1e4a686356ae69b21c0de7c8d
SHA1: 36ee668e9a935ee7202a2741f71e9f93be983f42
MD5: f3aba6847244049db964a01f669d27f1
Tamaño: 269.0 KB ( 275408 bytes )
Nombre: e621ca051.exe
Tipo: Win32 EXE
Detecciones: 37 / 41
Fecha de análisis: 2012-07-09 10:48:50 UTC ( hace 0 minutos )

01Más detalles
Antivirus Resultado Actualización
AhnLab-V3 Win-Trojan/Injector.275408.B 20120708
AntiVir Worm/Dorkbot.mng 20120709
Antiy-AVL Trojan/Win32.Injector.gen 20120709
Avast Win32:VBCrypt-AIT [Trj] 20120709
AVG Dropper.Generic5.BTMR 20120709
BitDefender Trojan.Generic.7409637 20120709
ByteHero – 20120704
CAT-QuickHeal TrojanDropper.Injector.dvrc.cw3 20120708
ClamAV – 20120709
Commtouch W32/Dorkbot.BQ 20120709
Comodo TrojWare.Win32.UMal.~A 20120709
DrWeb Trojan.DownLoader5.59749 20120709
Emsisoft Trojan-Dropper.Win32.Injector!IK 20120709
eSafe Win32.Trojan 20120708
F-Prot W32/Dorkbot.BQ 20120709
F-Secure Trojan.Generic.7409637 20120709
Fortinet W32/Injector.B!tr 20120707
GData Trojan.Generic.7409637 20120709
Ikarus – 20120709
Jiangmin TrojanDropper.Injector.tus 20120709
K7AntiVirus Riskware 20120706
Kaspersky Trojan-Dropper.Win32.Injector.dvrc 20120709
McAfee W32/IRCbot.gen.a 20120709
McAfee-GW-Edition W32/IRCbot.gen.a 20120709
Microsoft Worm:Win32/Dorkbot.A 20120709
NOD32 Win32/Dorkbot.B 20120709
Norman W32/Dorkbot.QU 20120709
nProtect Trojan.Generic.7409637 20120709
Panda Generic Trojan 20120708
Rising Trojan.Win32.Generic.12BFC163 20120709
Sophos Mal/Generic-L 20120709
SUPERAntiSpyware – 20120708
Symantec W32.IRCBot.NG 20120709
TheHacker Trojan/Dropper.Injector.dxkr 20120708
TotalDefense Win32/Tnega.AMFI 20120707
TrendMicro WORM_DORKBOT.JWE 20120709
TrendMicro-HouseCall WORM_DORKBOT.JWE 20120708
VBA32 Trojan-Downloader.VB.01646 20120709
VIPRE Trojan.Win32.Generic!BT 20120709
ViRobot Worm.Win32.A.VBNA.315530[UPX] 20120709
VirusBuster Trojan.DR.Injector!jl3hjZy1CTA 20120708

Dicha version  del ELISTARA 25.85 que lo detecta y elimina, ya está disponible en nuestra web

saludos

ms, 9-7-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies