Nueva variante de RootKit DORKBOT
Una nueva variante de este conocido DORKBOT, que afecta especialmente a los pendrives, pasa a ser controlado a partir del ELISTARA 26.75 de hoy
El preanalisisd e virustotal ofrece el siguiente informe:
SHA256: 5b453afffdf9bbd49c9c82d2c136b750e22db008dbba55610dd99aa6cfd2507c
SHA1: 3d94af25da5782aba047b37af86a30b88971a755
MD5: a52c6490eeef17fbdb3e3e5f9fdbc20f
Tamaño: 156.0 KB ( 159744 bytes )
Nombre: e621ca05.exe
Tipo: Win32 EXE
Detecciones: 23 / 45
Fecha de análisis: 2012-12-18 09:35:05 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum – 20121217
AhnLab-V3 Trojan/Win32.Xema 20121217
AntiVir Worm/Dorkbot.A.2780 20121218
Antiy-AVL – 20121218
Avast Win32:Dropper-gen [Drp] 20121218
AVG BackDoor.Generic16.WAR 20121218
BitDefender Backdoor.Generic.754042 20121218
ByteHero – 20121212
CAT-QuickHeal – 20121218
ClamAV – 20121218
Commtouch – 20121218
Comodo – 20121218
DrWeb – 20121218
Emsisoft – 20121218
eSafe – 20121216
ESET-NOD32 Win32/Dorkbot.B 20121217
F-Prot – 20121217
F-Secure Backdoor.Generic.754042 20121218
Fortinet W32/Refroso.AGEA!tr 20121218
GData Backdoor.Generic.754042 20121218
Ikarus Worm.Win32.Dorkbot 20121218
Jiangmin – 20121218
K7AntiVirus – 20121217
Kaspersky Backdoor.Win32.Ruskill.hfv 20121218
Kingsoft Win32.Malware.Generic.a.(kcloud) 20121217
Malwarebytes Trojan.Dorkbot 20121218
McAfee Artemis!A52C6490EEEF 20121218
McAfee-GW-Edition Artemis!A52C6490EEEF 20121218
Microsoft Worm:Win32/Dorkbot.A 20121218
MicroWorld-eScan Backdoor.Generic.754042 20121218
NANO-Antivirus – 20121218
Norman – 20121217
nProtect Trojan/W32.Blocker.159744 20121217
Panda Trj/Genetic.gen 20121217
Rising – 20121218
Sophos – 20121218
SUPERAntiSpyware – 20121218
Symantec WS.Reputation.1 20121218
TheHacker – 20121216
TotalDefense – 20121217
TrendMicro – 20121218
TrendMicro-HouseCall TROJ_GEN.F47V1215 20121218
VBA32 – 20121218
VIPRE Trojan.Win32.Generic!BT 20121218
ViRobot Backdoor.Win32.A.Ruskill.159744.B 20121218
Dicha version del ELISTARA 26.75 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms,18-12-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.