Nueva variante de worm DORKBOT cazado por el ELISTARA
Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente como DORKBOT a partir del ELISTARA 26.05
El preanalisis e virustotal ofrece el siguiente informe:
SHA256: bf40bbfd3901e05f1c6ee8aee841a7c792fd890b8ba19f9770aa369c43f217a9
SHA1: e27bcba04ef9d32fb57914b315320f261493f3c2
MD5: 7bcba9650ac81c26e94c942d23375d8f
Tamaño: 196.0 KB ( 200704 bytes )
Nombre: PKBOBD.EXE.Muestra EliStartPage v26.00
Tipo: Win32 EXE
Detecciones: 29 / 42
Fecha de análisis: 2012-09-03 07:01:21 UTC ( hace 0 minutos )
01Más detalles
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Jorik 20120901
AntiVir TR/Barys.868.42 20120901
Antiy-AVL – 20120831
Avast Win32:Downloader-PSB [Trj] 20120901
AVG Generic28.COXZ 20120901
BitDefender Gen:Variant.Barys.868 20120901
ByteHero – 20120817
CAT-QuickHeal Trojan.Jorik.Nrgbot.pa 20120901
ClamAV – 20120828
Commtouch – 20120901
Comodo UnclassifiedMalware 20120901
DrWeb Trojan.PWS.Stealer.744 20120901
Emsisoft Trojan-Dropper.Win32.VB!IK 20120901
eSafe – 20120830
ESET-NOD32 a variant of Win32/Injector.UHM 20120901
F-Prot – 20120831
F-Secure Gen:Variant.Barys.868 20120901
Fortinet W32/Jorik_Nrgbot.PA!tr 20120830
GData Gen:Variant.Barys.868 20120901
Ikarus Trojan-Dropper.Win32.VB 20120901
Jiangmin Trojan/Jorik.ftec 20120901
K7AntiVirus Trojan 20120831
Kaspersky Trojan.Win32.Jorik.Nrgbot.pa 20120901
McAfee Artemis!7BCBA9650AC8 20120901
McAfee-GW-Edition Artemis!7BCBA9650AC8 20120901
Microsoft Worm:Win32/Dorkbot.A 20120901
Norman W32/Suspicious_Gen4.AQPDF 20120831
nProtect – 20120901
Panda Trj/CI.A 20120901
PCTools Trojan.Gen 20120901
Rising – 20120831
Sophos Mal/Generic-L 20120901
SUPERAntiSpyware – 20120901
Symantec Trojan.Gen 20120901
TheHacker – 20120830
TotalDefense – 20120831
TrendMicro TROJ_GEN.RCBC8H4 20120901
TrendMicro-HouseCall TROJ_GEN.RCBC8H4 20120901
VBA32 – 20120901
VIPRE Trojan.Win32.Generic!BT 20120901
ViRobot – 20120901
VirusBuster Trojan.Nrgbot!JR6kQh8G5Mo 20120901
Dicha version del ELISTARA 26.05 ya está disponible en nuestra web
saludos
ms, 3-9-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.