Nueva variante de SPY ZBOT que provoca doble acento
Recibimos muestra de un sospechoso que causa doble acento y que pasamos a controlar a partir del ELISTARA 26.05 de hoy
El preanalisis de virustotal ofrece el siguiemte informe:
SHA256: cf3bfdf88076c703ba872f1fe93fa628d5faf3301c55a3df9996a26d77f9b629
SHA1: ffb33c499abacf4710ebe4fa7d203fb3eb288493
MD5: 63416afcd428357ae13d867c42585f0a
Tamaño: 169.0 KB ( 173056 bytes )
Nombre: isdaa.exe
Tipo: Win32 EXE
Detecciones: 21 / 42
Fecha de análisis: 2012-08-31 09:00:33 UTC ( hace 0 minutos )
01Más detalles
Antivirus Resultado Actualización
AhnLab-V3 Spyware/Win32.Zbot 20120831
AntiVir TR/Spy.ZBot.errv 20120830
Antiy-AVL – 20120831
Avast Win32:Zbot-PHO [Trj] 20120831
AVG PSW.Generic10.LYS 20120831
BitDefender Trojan.Generic.KDV.710559 20120831
ByteHero – 20120830
CAT-QuickHeal – 20120831
ClamAV – 20120828
Commtouch – 20120831
Comodo – 20120831
DrWeb Trojan.PWS.Panda.2005 20120831
Emsisoft – 20120831
eSafe – 20120830
ESET-NOD32 Win32/Spy.Zbot.AAO 20120831
F-Prot – 20120831
F-Secure Trojan.Generic.KDV.710559 20120831
Fortinet W32/Krypt.AAOD!tr 20120830
GData Trojan.Generic.KDV.710559 20120831
Ikarus – 20120831
Jiangmin TrojanSpy.Zbot.buuv 20120831
K7AntiVirus Spyware 20120830
Kaspersky Trojan-Spy.Win32.Zbot.errv 20120831
McAfee – 20120831
McAfee-GW-Edition – 20120831
Microsoft PWS:Win32/Zbot 20120831
Norman W32/Kryptik.BTC 20120831
nProtect Trojan/W32.Agent.173056.NL 20120831
Panda Trj/Sinowal.WWG 20120830
PCTools Trojan.Gen 20120831
Rising – 20120831
Sophos – 20120831
SUPERAntiSpyware – 20120831
Symantec Trojan.Gen 20120831
TheHacker – 20120830
TotalDefense – 20120830
TrendMicro – 20120831
TrendMicro-HouseCall – 20120831
VBA32 – 20120831
VIPRE Trojan.Win32.Generic!BT 20120831
ViRobot – 20120831
VirusBuster TrojanSpy.Zbot!VkroY4mU4sY 20120831
Dicha version del ELISTARA 26.05 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 31-8-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.