Nueva variante de ROOTKIT DORKBOT cazada por la heuristica del ELiSTARA

Una nueva muestra sospechosa proporcionada por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 24.70

eL PREANALISIS DE VIRUSTOTAL OFRECE ESTE INFORME:

Nombre fichero : WINCRS.EXE.Muestra EliStartPage v24.69

SHA256: 33f4232e8785aede42031763c456c5919a3dc81d4b4d5273f3e0d14953732a65
SHA1: 9d7b28bcde75657d3cd77f9a12e1098ce237280b
MD5: fafa524cb16d0942a56bf16bea58dfe0
File size: 80.0 KB ( 81920 bytes )
File type: Win32 EXE
Detection ratio: 34 / 43
Analysis date: 2012-01-20 12:09:19 UTC ( 1 minute ago )

01
Antivirus Result Update
AhnLab-V3 Trojan/Win32.Buzus 20120119
AntiVir Worm/Phorpiex.B.77 20120120
Antiy-AVL Trojan/win32.agent.gen 20120120
Avast Win32:Buzus-ATN [Trj] 20120120
AVG Dropper.Generic4.CEBX 20120120
BitDefender Trojan.Generic.KDV.407271 20120120
ByteHero – 20120111
CAT-QuickHeal Worm.Phorpiex.b 20120120
ClamAV – 20120120
Commtouch – 20120120
Comodo UnclassifiedMalware 20120120
DrWeb Trojan.DownLoader.64200 20120120
Emsisoft Trojan.Win32.Spy2!IK 20120120
eSafe Win32.Trojan 20120117
eTrust-Vet Win32/FraudPack.F!generic 20120120
F-Prot – 20120119
F-Secure Trojan.Generic.KDV.407271 20120120
Fortinet W32/Kryptik.AL!tr 20120120
GData Trojan.Generic.KDV.407271 20120120
Ikarus – 20120120
Jiangmin Trojan/Buzus.ahzf 20120119
K7AntiVirus Riskware 20120119
Kaspersky HEUR:Trojan.Win32.Generic 20120120
McAfee PWS-Zbot.gen.ke 20120119
McAfee-GW-Edition PWS-Zbot.gen.ke 20120120
Microsoft Worm:Win32/Phorpiex.B 20120120
NOD32 a variant of Win32/Injector.KSW 20120120
Norman W32/Suspicious_Gen2.SMUYJ 20120120
nProtect – 20120120
Panda Generic Trojan 20120119
PCTools Trojan.IRCBot!rem 20120120
Prevx – 20120120
Rising – 20120118
Sophos W32/Autorun-BTX 20120120
SUPERAntiSpyware Trojan.Agent/Gen-Restlet 20120120
Symantec W32.IRCBot 20120120
TheHacker Trojan/Injector.ksw 20120120
TrendMicro TROJ_SPNR.03L311 20120120
TrendMicro-HouseCall TROJ_SPNR.03L311 20120120
VBA32 BScope.Backdoor.Ruskill.1421 20120119
VIPRE Trojan.Win32.Generic!BT 20120120
ViRobot – 20120120
VirusBuster Trojan.Injector!c3P2U7aTTsc 20120120

Dicha version del ELISTARA 24.70 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 20-1-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies