Nueva variante de ROOTKIT DORKBOT cazado por la heuristica del ELISTARA, y aun poco detectado por los AV actuales (solo 6 de 42)

Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 25.13 de hoy

El preanalisis de viriustotal ofrece el siguiente informe:

SHA256: da1818f1e1c9cc45d3e4ebdfd0bd4571b1040aaee4214e8ec57cee59ed49c2fe
SHA1: 34d4f9325e1a9e0b0fbd2aaf23edcb49f0aaf6b7
MD5: 7cb569540a0e1597d8fd723e0053d16c
Tamaño: 148.1 KB ( 151627 bytes )
Nombre: RPAVAM.EXE.Muestra EliStartPage v25.12
Tipo: Win32 EXE
Detecciones: 6 / 42
Fecha de análisis: 2012-03-20 16:42:40 UTC ( hace 1 minuto )

01
Antivirus Resultado Actualización
AhnLab-V3 – 20120319
AntiVir – 20120320
Antiy-AVL – 20120320
Avast – 20120320
AVG – 20120320
BitDefender – 20120320
ByteHero – 20120319
CAT-QuickHeal – 20120320
ClamAV – 20120320
Commtouch – 20120320
Comodo – 20120320
DrWeb BackDoor.IRC.NgrBot.13 20120320
Emsisoft Trojan.Win32.Inject!IK 20120320
eSafe – 20120320
eTrust-Vet – 20120320
F-Prot – 20120320
F-Secure – 20120320
Fortinet – 20120320
GData – 20120320
Ikarus Trojan.Win32.Inject 20120320
Jiangmin – 20120319
K7AntiVirus – 20120319
McAfee – 20120320
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Downloader.D 20120320
Microsoft Worm:Win32/Dorkbot.A 20120320
NOD32 a variant of Win32/Injector.PEG 20120320
Norman – 20120320
nProtect – 20120320
Panda – 20120320
PCTools – 20120319
Prevx – 20120320
Rising – 20120320
Sophos – 20120320
SUPERAntiSpyware – 20120317
Symantec – 20120320
TheHacker – 20120319
TrendMicro – 20120320
TrendMicro-HouseCall – 20120320
VBA32 – 20120320
VIPRE – 20120320
ViRobot – 20120320
VirusBuster – 20120320

Dicha version del ELISTARA 25.13 que lo detecta y elimina, estará disponible en nuesra web a partir de las 19 h CEST de hoy

saludos

ms, 20-3-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies