Nueva variante de RootKit DORKBOT aun poco detectado por los AV actuales (solo 8 de 42)
A partir del ELISTARA 25.32 de hoy pasamos a contyrolar esta nueva variante de DORKBOT aun poco controlada por los AV actuales (solo 8 de 42)
El preanalisis de Virustotal ofrece el siguiente informe
SHA256: cb06a7304477146e9c9a30124137c94a4cf8b6b8576c14288cd973c9c3c525d1
SHA1: 16678a8c52fc617fd9347e7a1114f66362d5f01d
MD5: ae44db549d1823db53bcfc16647ff369
Tamaño: 148.1 KB ( 151627 bytes )
Nombre: e621ca05.exe
Tipo: Win32 EXE
Detecciones: 8 / 42
Fecha de análisis: 2012-04-19 08:36:54 UTC ( hace 0 minutos )
01Más detalles
Antivirus Resultado Actualización
AhnLab-V3 – 20120418
AntiVir – 20120419
Antiy-AVL – 20120419
Avast – 20120419
AVG – 20120418
BitDefender Gen:Variant.Kazy.66552 20120419
ByteHero – 20120417
CAT-QuickHeal – 20120419
ClamAV – 20120418
Commtouch – 20120419
Comodo – 20120419
DrWeb BackDoor.IRC.NgrBot.42 20120419
Emsisoft – 20120419
eSafe – 20120417
eTrust-Vet – 20120418
F-Prot – 20120418
F-Secure Gen:Variant.Kazy.66552 20120419
Fortinet – 20120419
GData Gen:Variant.Kazy.66552 20120419
Ikarus – 20120419
Jiangmin – 20120419
K7AntiVirus – 20120418
Kaspersky – 20120419
McAfee – 20120419
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Downloader.D 20120418
Microsoft – 20120419
NOD32 Win32/Dorkbot.B 20120419
Norman – 20120418
nProtect Trojan/W32.Agent.151627.B 20120419
Panda – 20120418
PCTools – 20120419
Rising – 20120419
Sophos – 20120419
SUPERAntiSpyware – 20120402
Symantec Suspicious.Cloud.5 20120419
TheHacker – 20120418
TrendMicro – 20120419
TrendMicro-HouseCall – 20120419
VBA32 – 20120418
VIPRE – 20120419
ViRobot – 20120419
VirusBuster – 20120418
Dicha version del ELISTARA 25.32 que lo detecta y elimina, estar[a disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 19/4/2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.