Nueva variante de SPY ZBOT-Y aun muy poco detectada por los actuales AV (solo 3 de 44)
Una nueva muestra descargada por un downloader pasa a ser controlada a partir del ELISTARA 26.46
El prteanalisis de virustotal ofrece el siguiente informe:
SHA256: ccd01e5cbbbeaa43648d470f1c3e22f8e4c0eadea4db77ee14ae59718b6d4cb5
SHA1: fb6a43d49c4cd9a4dfed6ff1f468d82ce734d596
MD5: a7772183d2650d9d4f26ffa02fd41d64
Tamaño: 434.5 KB ( 444928 bytes )
Nombre: ybfyv.exe
Tipo: Win32 EXE
Detecciones: 3 / 44
Fecha de análisis: 2012-10-30 17:15:04 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum – 20121030
AhnLab-V3 – 20121030
AntiVir – 20121030
Antiy-AVL – 20121027
Avast – 20121030
AVG – 20121030
BitDefender – 20121030
ByteHero – 20121030
CAT-QuickHeal (Suspicious) – DNAScan 20121030
ClamAV – 20121030
Commtouch – 20121030
Comodo – 20121030
DrWeb – 20121030
Emsisoft – 20121030
eSafe – 20121028
ESET-NOD32 a variant of Win32/Kryptik.ANYK 20121030
F-Prot – 20121030
F-Secure – 20121030
Fortinet – 20121030
GData – 20121030
Ikarus – 20121030
Jiangmin – 20121030
K7AntiVirus – 20121029
Kaspersky UDS:DangerousObject.Multi.Generic 20121030
Kingsoft – 20121028
McAfee – 20121030
McAfee-GW-Edition – 20121030
Microsoft – 20121030
MicroWorld-eScan – 20121030
Norman – 20121030
nProtect – 20121030
Panda – 20121030
PCTools – 20121030
Rising – 20121030
Sophos – 20121030
SUPERAntiSpyware – 20121030
Symantec – 20121030
TheHacker – 20121028
TotalDefense – 20121030
TrendMicro – 20121030
TrendMicro-HouseCall – 20121030
VBA32 – 20121030
VIPRE – 20121030
ViRobot – 20121030
Dicha version del ELISTARA 26.46 que lo detecta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de mañana, 31-10-2012
saludos
ms, 30-10-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.