Nueva variante de RootKit DORKBOT cazada por la heuristica del ELISTARA

Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 25.28 de hoy

El preanalisis de virustotal ofrece este informe:

SHA256: e7be248e0e59dc1d2082f92a0dcccea6ef95e11086c317962c315f1538d1611c
SHA1: 5e642299a3440c66e06086f6a6378aeb1ce9a80b
MD5: 1940f64c593a7d826564c1b17d4fe7d0
Tamaño: 206.5 KB ( 211456 bytes )
Nombre: MBDIDU.EXE.Muestra EliStartPage v25.26
Tipo: Win32 EXE
Detecciones: 30 / 42
Fecha de análisis: 2012-04-13 07:25:06 UTC ( hace 0 minutos )

00Más detalles
Antivirus Resultado Actualización
AhnLab-V3 Worm/Win32.Palevo 20120412
AntiVir TR/Agent.212992 20120413
Antiy-AVL Worm/Win32.Palevo.gen 20120413
Avast Win32:Ruskill-CU [Trj] 20120412
AVG Worm/Generic2.AYMR 20120412
BitDefender Trojan.Generic.6685025 20120413
ByteHero – 20120411
CAT-QuickHeal I-Worm.Palevo.dnhr 20120413
ClamAV – 20120413
Commtouch – 20120413
Comodo UnclassifiedMalware 20120413
DrWeb Trojan.Inject.52797 20120413
Emsisoft Trojan-PWS.Win32.Agent!IK 20120413
eSafe – 20120412
eTrust-Vet – 20120412
F-Prot – 20120412
F-Secure Trojan.Generic.6685025 20120413
Fortinet W32/Palevo.DNHR!worm.p2p 20120413
GData Trojan.Generic.6685025 20120413
Ikarus Trojan-PWS.Win32.Agent 20120413
Jiangmin – 20120413
K7AntiVirus P2PWorm 20120412
Kaspersky P2P-Worm.Win32.Palevo.dnhr 20120413
McAfee Generic.dx!bbc4 20120413
McAfee-GW-Edition Generic.dx!bbc4 20120412
Microsoft Worm:Win32/Dorkbot.I 20120413
NOD32 probably a variant of Win32/Injector.JAV 20120413
Norman W32/Suspicious_Gen2.RXCJA 20120412
nProtect Trojan/W32.Agent.211456.FO 20120412
Panda Generic Worm 20120412
PCTools – 20120413
Rising – 20120413
Sophos Mal/Generic-L 20120413
SUPERAntiSpyware – 20120402
Symantec – 20120413
TheHacker W32/Palevo.dnhr 20120412
TrendMicro TROJ_SPNR.11JS11 20120413
TrendMicro-HouseCall TROJ_SPNR.11JS11 20120413
VBA32 Worm.Palevo.dora 20120412
VIPRE Trojan.Win32.Generic!BT 20120413
ViRobot – 20120413
VirusBuster Worm.P2P.Palevo!gtmsTyXtDwQ

Dicha version del ELISTARA 25.28 que lo detecta y elimina, estará disponible en nuestra web a partir de las 5 h CEST de hoy

saludos

ms, 13-4-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies