Nueva variante de RootKit DORKBOT

Una nueva variante de este conocido DORKBOT, que afecta especialmente a los pendrives, pasa a ser controlado a partir del ELISTARA 26.75 de hoy

El preanalisisd e virustotal ofrece el siguiente informe:
SHA256: 5b453afffdf9bbd49c9c82d2c136b750e22db008dbba55610dd99aa6cfd2507c
SHA1: 3d94af25da5782aba047b37af86a30b88971a755
MD5: a52c6490eeef17fbdb3e3e5f9fdbc20f
Tamaño: 156.0 KB ( 159744 bytes )
Nombre: e621ca05.exe
Tipo: Win32 EXE
Detecciones: 23 / 45
Fecha de análisis: 2012-12-18 09:35:05 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum – 20121217
AhnLab-V3 Trojan/Win32.Xema 20121217
AntiVir Worm/Dorkbot.A.2780 20121218
Antiy-AVL – 20121218
Avast Win32:Dropper-gen [Drp] 20121218
AVG BackDoor.Generic16.WAR 20121218
BitDefender Backdoor.Generic.754042 20121218
ByteHero – 20121212
CAT-QuickHeal – 20121218
ClamAV – 20121218
Commtouch – 20121218
Comodo – 20121218
DrWeb – 20121218
Emsisoft – 20121218
eSafe – 20121216
ESET-NOD32 Win32/Dorkbot.B 20121217
F-Prot – 20121217
F-Secure Backdoor.Generic.754042 20121218
Fortinet W32/Refroso.AGEA!tr 20121218
GData Backdoor.Generic.754042 20121218
Ikarus Worm.Win32.Dorkbot 20121218
Jiangmin – 20121218
K7AntiVirus – 20121217
Kaspersky Backdoor.Win32.Ruskill.hfv 20121218
Kingsoft Win32.Malware.Generic.a.(kcloud) 20121217
Malwarebytes Trojan.Dorkbot 20121218
McAfee Artemis!A52C6490EEEF 20121218
McAfee-GW-Edition Artemis!A52C6490EEEF 20121218
Microsoft Worm:Win32/Dorkbot.A 20121218
MicroWorld-eScan Backdoor.Generic.754042 20121218
NANO-Antivirus – 20121218
Norman – 20121217
nProtect Trojan/W32.Blocker.159744 20121217
Panda Trj/Genetic.gen 20121217
Rising – 20121218
Sophos – 20121218
SUPERAntiSpyware – 20121218
Symantec WS.Reputation.1 20121218
TheHacker – 20121216
TotalDefense – 20121217
TrendMicro – 20121218
TrendMicro-HouseCall TROJ_GEN.F47V1215 20121218
VBA32 – 20121218
VIPRE Trojan.Win32.Generic!BT 20121218
ViRobot Backdoor.Win32.A.Ruskill.159744.B 20121218

 

Dicha version del ELISTARA 26.75 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms,18-12-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies