Nueva variante de ROOTKIT DORKBOT cazado por la heuristica del ELISTARA

Una nueva muestra pedida por el ELISTARA pasa a ser controlada como DORKBOT a partir del ELISTARA 25.33 de hoy

El preanalisis de virustotal ofrece el siguiente informe:

SHA256: 9faf9934732ed67bb5eab93ee7c1f4f6f37a57e02f8b4e480ee9810dadac8986
SHA1: cbef77bf7b6397c54d2cd32b09cf8fef0cdb8433
MD5: 59345f644a599e5ed058d6064029360d
Tamaño: 140.0 KB ( 143360 bytes )
Nombre: RIGIGZ.EXE.Muestra EliStartPage v25.31
Tipo: Win32 EXE
Detecciones: 17 / 42
Fecha de análisis: 2012-04-20 07:02:50 UTC ( hace 1 minuto )

02Más detalles
Antivirus Resultado Actualización
AhnLab-V3 – 20120419
AntiVir Worm/Dorkbot.A.1473 20120420
Antiy-AVL – 20120420
Avast Win32:Dropper-gen [Drp] 20120419
AVG Dropper.Generic5.CIJX 20120420
BitDefender Trojan.Generic.KDV.603246 20120420
ByteHero – 20120417
CAT-QuickHeal – 20120420
ClamAV – 20120419
Commtouch – 20120420
Comodo – 20120420
DrWeb BackDoor.IRC.NgrBot.42 20120420
Emsisoft Trojan-Dropper.Win32.Injector!IK 20120420
eSafe – 20120419
eTrust-Vet – 20120419
F-Prot – 20120419
F-Secure Trojan.Generic.KDV.603246 20120420
Fortinet – 20120420
GData Trojan.Generic.KDV.603246 20120420
Ikarus Trojan-Dropper.Win32.Injector 20120420
Jiangmin – 20120420
K7AntiVirus – 20120418
Kaspersky Trojan-Dropper.Win32.Injector.eofk 20120420
McAfee Generic Dropper!1pw 20120420
McAfee-GW-Edition Generic Dropper!1pw 20120420
Microsoft Worm:Win32/Dorkbot.A 20120420
NOD32 – 20120420
Norman – 20120419
nProtect Trojan.Generic.KDV.603246 20120419
Panda Trj/CI.A 20120419
PCTools – 20120420
Prevx – 20120420
Rising – 20120420
Sophos – 20120420
SUPERAntiSpyware – 20120402
Symantec – 20120420
TheHacker – 20120420
TrendMicro – 20120420
TrendMicro-HouseCall TROJ_GEN.R72C7DK 20120420
VBA32 – 20120419
VIPRE Trojan.Win32.Generic!BT 20120420
ViRobot – 20120420

Dicha version del ELISTARA 25.33 que lo detecta y elimina estará disponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 20-4-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies