Nueva variante de SPY ZBOT-Y, de los que causan dobles acentos, aun poco detectada (solo 7 de 44AV), cazada por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 26.31 de hoy

El preanalisis de virustotal ofrece el siguiente informe:

SHA256: 2fbcdf028a953b78e02292f3a54798d0abfb1d13ee9df5b4b16129a148278b13
SHA1: 6759ccdec2f4eadbfdfbdbdaa693d93233f64705
MD5: 6b78b93a66949b17e1bab5ccd8d498d3
Tamaño: 183.9 KB ( 188263 bytes )
Nombre: PEALOR.EXE.Muestra EliStartPage v26.30
Tipo: Win32 EXE
Detecciones: 7 / 44
Fecha de análisis: 2012-10-10 14:55:33 UTC ( hace 1 minuto )

00Más detallesAnálisis
Comentarios
Votos
Información adicional

Antivirus Resultado Actualización
Agnitum – 20121010
AhnLab-V3 – 20121010
AntiVir – 20121010
Antiy-AVL – 20121009
Avast Win32:Zbot-PQJ [Trj] 20121010
AVG – 20121010
BitDefender – 20121010
ByteHero – 20121009
CAT-QuickHeal – 20121010
ClamAV – 20121010
Commtouch – 20121010
Comodo – 20121010
DrWeb – 20121010
Emsisoft – 20120919
eSafe – 20121009
ESET-NOD32 a variant of Win32/Injector.XOY 20121010
F-Prot – 20121010
F-Secure – 20121003
Fortinet W32/EncPk.CWP!tr 20121010
GData Win32:Zbot-PQJ 20121010
Ikarus – 20121010
Jiangmin – 20121009
K7AntiVirus – 20121009
Kaspersky – 20121010
Kingsoft Win32.Malware.Generic.a.(kcloud) 20121008
McAfee PWS-Zbot.gen.aob 20121010
McAfee-GW-Edition Heuristic.BehavesLike.Win32.ModifiedUPX.C 20121010
Microsoft – 20121010
MicroWorld-eScan – 20121010
Norman – 20121009
nProtect – 20121010
Panda – 20121010
PCTools – 20121010
Rising – 20121009
Sophos – 20121010
SUPERAntiSpyware – 20121010
Symantec – 20121010
TheHacker – 20121009
TotalDefense – 20121010
TrendMicro – 20121010
TrendMicro-HouseCall – 20121010
VBA32 – 20121009
VIPRE – 20121010
ViRobot – 20121010
Dicha version del ELISTARA 26.31 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 10-10-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies