Nueva variante de RootKit DORKBOT cazada por la heuristica del ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 25.28 de hoy
El preanalisis de virustotal ofrece este informe:
SHA256: e7be248e0e59dc1d2082f92a0dcccea6ef95e11086c317962c315f1538d1611c
SHA1: 5e642299a3440c66e06086f6a6378aeb1ce9a80b
MD5: 1940f64c593a7d826564c1b17d4fe7d0
Tamaño: 206.5 KB ( 211456 bytes )
Nombre: MBDIDU.EXE.Muestra EliStartPage v25.26
Tipo: Win32 EXE
Detecciones: 30 / 42
Fecha de análisis: 2012-04-13 07:25:06 UTC ( hace 0 minutos )
00Más detalles
Antivirus Resultado Actualización
AhnLab-V3 Worm/Win32.Palevo 20120412
AntiVir TR/Agent.212992 20120413
Antiy-AVL Worm/Win32.Palevo.gen 20120413
Avast Win32:Ruskill-CU [Trj] 20120412
AVG Worm/Generic2.AYMR 20120412
BitDefender Trojan.Generic.6685025 20120413
ByteHero – 20120411
CAT-QuickHeal I-Worm.Palevo.dnhr 20120413
ClamAV – 20120413
Commtouch – 20120413
Comodo UnclassifiedMalware 20120413
DrWeb Trojan.Inject.52797 20120413
Emsisoft Trojan-PWS.Win32.Agent!IK 20120413
eSafe – 20120412
eTrust-Vet – 20120412
F-Prot – 20120412
F-Secure Trojan.Generic.6685025 20120413
Fortinet W32/Palevo.DNHR!worm.p2p 20120413
GData Trojan.Generic.6685025 20120413
Ikarus Trojan-PWS.Win32.Agent 20120413
Jiangmin – 20120413
K7AntiVirus P2PWorm 20120412
Kaspersky P2P-Worm.Win32.Palevo.dnhr 20120413
McAfee Generic.dx!bbc4 20120413
McAfee-GW-Edition Generic.dx!bbc4 20120412
Microsoft Worm:Win32/Dorkbot.I 20120413
NOD32 probably a variant of Win32/Injector.JAV 20120413
Norman W32/Suspicious_Gen2.RXCJA 20120412
nProtect Trojan/W32.Agent.211456.FO 20120412
Panda Generic Worm 20120412
PCTools – 20120413
Rising – 20120413
Sophos Mal/Generic-L 20120413
SUPERAntiSpyware – 20120402
Symantec – 20120413
TheHacker W32/Palevo.dnhr 20120412
TrendMicro TROJ_SPNR.11JS11 20120413
TrendMicro-HouseCall TROJ_SPNR.11JS11 20120413
VBA32 Worm.Palevo.dora 20120412
VIPRE Trojan.Win32.Generic!BT 20120413
ViRobot – 20120413
VirusBuster Worm.P2P.Palevo!gtmsTyXtDwQ
Dicha version del ELISTARA 25.28 que lo detecta y elimina, estará disponible en nuestra web a partir de las 5 h CEST de hoy
saludos
ms, 13-4-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.