NUEVA VARIANTE DE SPY ZBOT – Z de los que causan doble acento y se ocultan de la deteccion heuristica y conseguimos cazar inicialmente con el SPROCES

Otra variante de este malware pasa a ser controlada a partir del ELISTARA 26.33 de hoy

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 256c264df761bb9a1aa4ee8392f93049b2e3d9b323b422872abd6210de908bf5
SHA1: 4ef0cd74e0473314b93880b34577fe235c4ea10b
MD5: c2e8281559a6c9b1047a0f42f41448aa
Tamaño: 304.1 KB ( 311387 bytes )
Nombre: etoby.exe.vir
Tipo: Win32 EXE
Detecciones: 19 / 44
Fecha de análisis: 2012-10-15 09:27:36 UTC ( hace 0 minutos )

00Más detallesAnálisis
Comentarios
Votos
Información adicional

Antivirus Resultado Actualización
Agnitum Trojan.Kryptik!EdR5DBFXwTk 20121014
AhnLab-V3 – 20121015
AntiVir – 20121015
Antiy-AVL – 20121014
Avast Win32:Trojan-gen 20121015
AVG Generic29.CFOW 20121015
BitDefender Trojan.Generic.KDV.753951 20121015
ByteHero – 20121011
CAT-QuickHeal – 20121015
ClamAV – 20121015
Commtouch – 20121015
Comodo – 20121015
DrWeb Trojan.PWS.Panda.2401 20121015
Emsisoft – 20120919
eSafe – 20121014
ESET-NOD32 a variant of Win32/Kryptik.AMVQ 20121015
F-Prot – 20121013
F-Secure – 20121003
Fortinet W32/Zbot.ATA!tr 20121015
GData Trojan.Generic.KDV.753951 20121015
Ikarus Trojan.Win32.Yakes 20121015
Jiangmin Trojan/Yakes.jik 20121015
K7AntiVirus – 20121013
Kaspersky Trojan.Win32.Yakes.bdnz 20121015
Kingsoft Win32.Troj.Yakes.(kcloud) 20121008
McAfee – 20121015
McAfee-GW-Edition – 20121015
Microsoft PWS:Win32/Zbot 20121015
MicroWorld-eScan Trojan.Generic.KDV.753951 20121015
Norman W32/ZBot.BXBR 20121014
nProtect Trojan/W32.Agent.311387 20121015
Panda Trj/Downloader.WKR 20121015
PCTools – 20121015
Rising – 20121012
Sophos – 20121015
SUPERAntiSpyware Trojan.Agent/Gen-Kryptik 20121014
Symantec – 20121015
TheHacker – 20121014
TotalDefense – 20121014
TrendMicro – 20121015
TrendMicro-HouseCall – 20121015
VBA32 – 20121012
VIPRE – 20121015
ViRobot Trojan.Win32.A.Yakes.311387 20121015

Dicha version del ELISTARA 26.33 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 15-10-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies