Nueva variante de RootKit DORKBOT (afecta a pendrives)

Nueva variante de este RootKit que oculta carpetas de los pendrives y coloca en su lugar links lanzando el malware

Lo pasamos a controlar especificamente a partir del ELISTARA 25.08 de hoy

El preanalisis de viriustotal ofrece el siguiente informe

SHA256: 36fd8566237b9d352387671154e5127f6431f858e6117d43eb563e3ba7b5e4ee
SHA1: 239b0a44fe2036210b2c95b59983af26ff5651d5
MD5: c9f534fa954723497ad1b065dd1f405b
Tamaño: 172.0 KB ( 176128 bytes )
Nombre: Pxquqj.exe
Tipo: Win32 EXE
Detecciones: 26 / 43
Fecha de análisis: 2012-03-13 15:17:18 UTC ( hace 1 minuto )

01
Antivirus Resultado Actualización
AhnLab-V3 – 20120312
AntiVir TR/Offend.KD.535945 20120313
Antiy-AVL Trojan/Win32.Injector.gen 20120313
Avast Win32:VBCrypt-TX [Trj] 20120313
AVG BackDoor.VB.NFP 20120313
BitDefender Trojan.Generic.KD.535945 20120313
ByteHero – 20120313
CAT-QuickHeal – 20120313
ClamAV – 20120313
Commtouch – 20120313
Comodo UnclassifiedMalware 20120312
DrWeb Trojan.Hosts.5740 20120313
Emsisoft Trojan-Dropper.Win32.Injector!IK 20120313
eSafe Suspicious File 20120312
eTrust-Vet – 20120313
F-Prot – 20120313
F-Secure Trojan.Generic.KD.535945 20120313
Fortinet W32/Refroso.DZP!tr 20120313
GData Trojan.Generic.KD.535945 20120313
Ikarus Trojan-Dropper.Win32.Injector 20120313
Jiangmin – 20120301
K7AntiVirus Trojan 20120312
Kaspersky Trojan-Dropper.Win32.Injector.cstj 20120313
McAfee Generic Dropper!1lm 20120307
McAfee-GW-Edition Heuristic.LooksLike.Win32.Suspicious.J!88 20120313
Microsoft VirTool:Win32/VBInject 20120313
NOD32 Win32/Dorkbot.B 20120313
Norman W32/Suspicious_Gen2.VFGFU 20120313
nProtect Trojan.Generic.KD.535945 20120313
Panda Generic Malware 20120313
PCTools – 20120312
Prevx – 20120313
Rising – 20120313
Sophos – 20120313
SUPERAntiSpyware – 20120312
Symantec – 20120313
TheHacker Trojan/Dropper.Injector.cstj 20120313
TrendMicro – 20120313
TrendMicro-HouseCall – 20120312
VBA32 TrojanDropper.Injector.cstj 20120313
VIPRE Trojan.Win32.Generic!BT 20120313
ViRobot – 20120313
VirusBuster Trojan.DR.Injector!VYF6BXdQjLo 20120313

Dicha version del ELISTARA 25.08 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 13-3-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies