NUEVA VARIANTE DE SPY ZBOT – Z de los que causan doble acento y se ocultan de la deteccion heuristica y conseguimos cazar inicialmente con el SPROCES
Otra variante de este malware pasa a ser controlada a partir del ELISTARA 26.33 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 256c264df761bb9a1aa4ee8392f93049b2e3d9b323b422872abd6210de908bf5
SHA1: 4ef0cd74e0473314b93880b34577fe235c4ea10b
MD5: c2e8281559a6c9b1047a0f42f41448aa
Tamaño: 304.1 KB ( 311387 bytes )
Nombre: etoby.exe.vir
Tipo: Win32 EXE
Detecciones: 19 / 44
Fecha de análisis: 2012-10-15 09:27:36 UTC ( hace 0 minutos )
00Más detallesAnálisis
Comentarios
Votos
Información adicional
Antivirus Resultado Actualización
Agnitum Trojan.Kryptik!EdR5DBFXwTk 20121014
AhnLab-V3 – 20121015
AntiVir – 20121015
Antiy-AVL – 20121014
Avast Win32:Trojan-gen 20121015
AVG Generic29.CFOW 20121015
BitDefender Trojan.Generic.KDV.753951 20121015
ByteHero – 20121011
CAT-QuickHeal – 20121015
ClamAV – 20121015
Commtouch – 20121015
Comodo – 20121015
DrWeb Trojan.PWS.Panda.2401 20121015
Emsisoft – 20120919
eSafe – 20121014
ESET-NOD32 a variant of Win32/Kryptik.AMVQ 20121015
F-Prot – 20121013
F-Secure – 20121003
Fortinet W32/Zbot.ATA!tr 20121015
GData Trojan.Generic.KDV.753951 20121015
Ikarus Trojan.Win32.Yakes 20121015
Jiangmin Trojan/Yakes.jik 20121015
K7AntiVirus – 20121013
Kaspersky Trojan.Win32.Yakes.bdnz 20121015
Kingsoft Win32.Troj.Yakes.(kcloud) 20121008
McAfee – 20121015
McAfee-GW-Edition – 20121015
Microsoft PWS:Win32/Zbot 20121015
MicroWorld-eScan Trojan.Generic.KDV.753951 20121015
Norman W32/ZBot.BXBR 20121014
nProtect Trojan/W32.Agent.311387 20121015
Panda Trj/Downloader.WKR 20121015
PCTools – 20121015
Rising – 20121012
Sophos – 20121015
SUPERAntiSpyware Trojan.Agent/Gen-Kryptik 20121014
Symantec – 20121015
TheHacker – 20121014
TotalDefense – 20121014
TrendMicro – 20121015
TrendMicro-HouseCall – 20121015
VBA32 – 20121012
VIPRE – 20121015
ViRobot Trojan.Win32.A.Yakes.311387 20121015
Dicha version del ELISTARA 26.33 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 15-10-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.