Nueva variante de SPY ZBOT -Y (de los que causan doble acento )

A partir del ELISTARA 26.42 pasamos a controlar esta nueva variante de esta conocida familia

El preanalisis de virustotal ofrece el siguiente informe:

SHA256: 4ad24c86afab4c30e92622a4e52c3d8a297a7931f13208c5ea7f631727acd6e9
SHA1: a402207c759d60b20739c0b4f365f702135b652f
MD5: 7dadce13a4f6226f9636a955b3afdba0
Tamaño: 289.5 KB ( 296448 bytes )
Nombre: ukob.exe
Tipo: DOS EXE
Detecciones: 30 / 44
Fecha de análisis: 2012-10-25 13:50:36 UTC ( hace 1 minuto )

Antivirus Resultado Actualización
Agnitum – 20121024
AhnLab-V3 – 20121024
AntiVir TR/Hijacker.Gen 20121025
Antiy-AVL – 20121025
Avast Win32:Spyware-gen [Spy] 20121025
AVG PSW.Generic10.ZSY 20121025
BitDefender Trojan.Spy.Zbot.FAN 20121025
ByteHero – 20121023
CAT-QuickHeal (Suspicious) – DNAScan 20121025
ClamAV – 20121024
Commtouch W32/FakeAlert.FY.gen!Eldorado 20121025
Comodo – 20121025
DrWeb Trojan.PWS.Panda.3001 20121025
Emsisoft Trojan.Win32.Zbot (A) 20121025
eSafe – 20121017
ESET-NOD32 Win32/Spy.Zbot.AAN 20121025
F-Prot W32/FakeAlert.FY.gen!Eldorado 20121025
F-Secure Trojan.Spy.Zbot.FAN 20121025
Fortinet – 20121025
GData Trojan.Spy.Zbot.FAN 20121025
Ikarus Trojan-PWS.Win32.Zbot 20121025
Jiangmin Trojan/Generic.avgpt 20121025
K7AntiVirus Riskware 20121024
Kaspersky HEUR:Trojan.Win32.Generic 20121025
Kingsoft Win32.Troj.Undef.(kcloud) 20121008
McAfee PWS-Zbot.gen.aov 20121025
McAfee-GW-Edition Heuristic.BehavesLike.Win32.PasswordStealer.H 20121025
Microsoft PWS:Win32/Zbot.gen!AK 20121025
MicroWorld-eScan Trojan.Spy.Zbot.FAN 20121025
Norman W32/ZBot.VAL 20121025
nProtect Trojan.Spy.Zbot.FAN 20121024
Panda Suspicious file 20121025
PCTools – 20121022
Rising Suspicious 20121025
Sophos Mal/Zbot-HX 20121025
SUPERAntiSpyware – 20121025
Symantec – 20121025
TheHacker – 20121025
TotalDefense – 20121024
TrendMicro TSPY_ZBOT.LEE 20121025
TrendMicro-HouseCall Cryp_Xin1 20121025
VBA32 SScope.Trojan.FakeAV.01110 20121025
VIPRE Trojan.Win32.Generic!BT 20121025
ViRobot – 20121025

Dicha version del ELISTARA 26.42 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 25-10-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies