Nueva variante de SPY ZBOT cazada heuristicamente por el ELISTARA
Otra muestra pedida por el ELISTARA ha resultado ser un SPYZBOT-Y que pasamos a controlar especificamente a partir del ELISTARA 24.77 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 47c15e4aec76755fb025754f739f7d4abb432f7d0da3e398597bf2826a4708ce
SHA1: 47848eb5b6a82de4eb9c9021883330e15a10c524
MD5: a58ef45fccbb2d47f74a26c7bb237ba4
Tamaño: 198.5 KB ( 203264 bytes )
Nombre: UKINNOQ.EXE.Muestra EliStartPage v24.75
Tipo: Win32 EXE
Detecciones: 21 / 42
Fecha de análisis: 2012-01-31 11:37:46 UTC ( hace 0 minutos )
01
Antivirus Resultado Actualización
AhnLab-V3 – 20120130
AntiVir TR/Spy.ZBot.DS 20120131
Antiy-AVL – 20120131
Avast – 20120131
AVG Crypt.APJX 20120130
BitDefender Trojan.Agent.AUBT 20120131
ByteHero – 20120126
CAT-QuickHeal – 20120131
ClamAV Trojan.Dropper-31326 20120131
Commtouch W32/Trojan2.NPXQ 20120131
Comodo – 20120128
DrWeb Trojan.PWS.Panda.547 20120131
Emsisoft Trojan-Spy.Zbot!IK 20120131
eSafe – 20120130
eTrust-Vet – 20120130
F-Prot W32/Trojan2.NPXQ 20120130
F-Secure Trojan.Agent.AUBT 20120131
Fortinet – 20120131
GData Trojan.Agent.AUBT 20120131
Ikarus Trojan-Spy.Zbot 20120131
Jiangmin – 20120131
K7AntiVirus – 20120130
Kaspersky Trojan-Spy.Win32.Zbot.diav 20120131
McAfee Artemis!A58EF45FCCBB 20120131
McAfee-GW-Edition Heuristic.BehavesLike.Win32.ModifiedUPX.C 20120131
Microsoft PWS:Win32/Zbot 20120130
NOD32 Win32/Spy.Zbot.YW 20120131
Norman – 20120131
nProtect Gen:Variant.Zusy.634 20120131
PCTools – 20120131
Prevx – 20120131
Rising – 20120118
Sophos Troj/Bredo-QD 20120131
SUPERAntiSpyware – 20120131
Symantec Trojan.Zbot 20120131
TheHacker – 20120130
TrendMicro – 20120131
TrendMicro-HouseCall – 20120131
VBA32 – 20120131
VIPRE Trojan.Win32.Generic!BT 20120131
ViRobot – 20120131
VirusBuster Trojan.DR.Injector!IXBl+dGBLoQ 20120130
Dicha version del ELISTARA 24.77 que lo detecta y elimina estará disponible en nuestra wen a partir de las 19 h CEST de hoy
saludos
ms, 31-1-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.