Nueva variante de SPY ZBOT -Y (de los que causan doble acento )
A partir del ELISTARA 26.42 pasamos a controlar esta nueva variante de esta conocida familia
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 4ad24c86afab4c30e92622a4e52c3d8a297a7931f13208c5ea7f631727acd6e9
SHA1: a402207c759d60b20739c0b4f365f702135b652f
MD5: 7dadce13a4f6226f9636a955b3afdba0
Tamaño: 289.5 KB ( 296448 bytes )
Nombre: ukob.exe
Tipo: DOS EXE
Detecciones: 30 / 44
Fecha de análisis: 2012-10-25 13:50:36 UTC ( hace 1 minuto )
Antivirus Resultado Actualización
Agnitum – 20121024
AhnLab-V3 – 20121024
AntiVir TR/Hijacker.Gen 20121025
Antiy-AVL – 20121025
Avast Win32:Spyware-gen [Spy] 20121025
AVG PSW.Generic10.ZSY 20121025
BitDefender Trojan.Spy.Zbot.FAN 20121025
ByteHero – 20121023
CAT-QuickHeal (Suspicious) – DNAScan 20121025
ClamAV – 20121024
Commtouch W32/FakeAlert.FY.gen!Eldorado 20121025
Comodo – 20121025
DrWeb Trojan.PWS.Panda.3001 20121025
Emsisoft Trojan.Win32.Zbot (A) 20121025
eSafe – 20121017
ESET-NOD32 Win32/Spy.Zbot.AAN 20121025
F-Prot W32/FakeAlert.FY.gen!Eldorado 20121025
F-Secure Trojan.Spy.Zbot.FAN 20121025
Fortinet – 20121025
GData Trojan.Spy.Zbot.FAN 20121025
Ikarus Trojan-PWS.Win32.Zbot 20121025
Jiangmin Trojan/Generic.avgpt 20121025
K7AntiVirus Riskware 20121024
Kaspersky HEUR:Trojan.Win32.Generic 20121025
Kingsoft Win32.Troj.Undef.(kcloud) 20121008
McAfee PWS-Zbot.gen.aov 20121025
McAfee-GW-Edition Heuristic.BehavesLike.Win32.PasswordStealer.H 20121025
Microsoft PWS:Win32/Zbot.gen!AK 20121025
MicroWorld-eScan Trojan.Spy.Zbot.FAN 20121025
Norman W32/ZBot.VAL 20121025
nProtect Trojan.Spy.Zbot.FAN 20121024
Panda Suspicious file 20121025
PCTools – 20121022
Rising Suspicious 20121025
Sophos Mal/Zbot-HX 20121025
SUPERAntiSpyware – 20121025
Symantec – 20121025
TheHacker – 20121025
TotalDefense – 20121024
TrendMicro TSPY_ZBOT.LEE 20121025
TrendMicro-HouseCall Cryp_Xin1 20121025
VBA32 SScope.Trojan.FakeAV.01110 20121025
VIPRE Trojan.Win32.Generic!BT 20121025
ViRobot – 20121025
Dicha version del ELISTARA 26.42 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 25-10-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.