Nueva variante de SPY ZBOT cazada por la heuristica del ELISTARA
Una muestra de un sospechoso pedida por el ELISTARA pasa a ser controlada especificamente como SPY ZBOT a partir de la version 24.84 del ELISTARA de hoy
El preanalisis de VirusTotal ofrece el siguiente informe:
SHA256: bfc204d86e3d3adace8910ca5a8da54c8b186cedc71bd0bb3664d780a7053a2f
SHA1: 6556130358debd04c324c2f5a8f30993e7deb7d7
MD5: 45cda5f1ba35eb728fded2398e0941ca
Tamaño: 134.0 KB ( 137216 bytes )
Nombre: WIMOK.EXE.Muestra EliStartPage v24.83
Tipo: Win32 EXE
Detecciones: 16 / 43
Fecha de análisis: 2012-02-09 07:45:35 UTC ( hace 1 minuto )
01
Antivirus Resultado Actualización
AhnLab-V3 – 20120208
AntiVir – 20120208
Antiy-AVL – 20120207
Avast Win32:Injector-AJN [Trj] 20120208
AVG Generic27.BBU 20120209
BitDefender Trojan.Generic.KDV.527978 20120209
ByteHero Trojan.Malware.Win32.xPack.i 20120207
CAT-QuickHeal – 20120208
ClamAV – 20120208
Commtouch – 20120209
Comodo – 20120209
DrWeb Trojan.Inject.63148 20120209
Emsisoft Trojan.Win32.Inject!A2 20120209
eSafe – 20120208
eTrust-Vet – 20120208
F-Prot – 20120201
F-Secure Trojan.Generic.KDV.527978 20120209
Fortinet – 20120209
GData Trojan.Generic.KDV.527978 20120209
Ikarus – 20120209
Jiangmin – 20120208
K7AntiVirus – 20120208
Kaspersky Trojan.Win32.Inject.cvmf 20120209
McAfee PWS-Zbot.gen.rp 20120209
McAfee-GW-Edition – 20120209
Microsoft PWS:Win32/Zbot.gen!Y 20120208
NOD32 a variant of Win32/Kryptik.AAFF 20120209
Norman – 20120208
nProtect Trojan/W32.Agent.137216.KO 20120208
Panda – 20120208
PCTools – 20120207
Prevx – 20120209
Rising Trojan.Win32.Generic.12B3CBFC 20120209
Sophos Sus/Behav-1021 20120209
SUPERAntiSpyware – 20120206
Symantec Suspicious.Cloud.5 20120209
TheHacker – 20120209
TrendMicro – 20120209
TrendMicro-HouseCall – 20120209
VBA32 – 20120208
VIPRE – 20120209
ViRobot – 20120209
VirusBuster – 20120209
Dicha version 24.84 del ELISTARA que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
SALUDOS
MS, 9-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.