Nueva variante de worm DORKBOT cazado por el ELISTARA

Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente como DORKBOT a partir del ELISTARA 26.05

El preanalisis e virustotal ofrece el siguiente informe:
SHA256: bf40bbfd3901e05f1c6ee8aee841a7c792fd890b8ba19f9770aa369c43f217a9
SHA1: e27bcba04ef9d32fb57914b315320f261493f3c2
MD5: 7bcba9650ac81c26e94c942d23375d8f
Tamaño: 196.0 KB ( 200704 bytes )
Nombre: PKBOBD.EXE.Muestra EliStartPage v26.00
Tipo: Win32 EXE
Detecciones: 29 / 42
Fecha de análisis: 2012-09-03 07:01:21 UTC ( hace 0 minutos )

01Más detalles
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Jorik 20120901
AntiVir TR/Barys.868.42 20120901
Antiy-AVL – 20120831
Avast Win32:Downloader-PSB [Trj] 20120901
AVG Generic28.COXZ 20120901
BitDefender Gen:Variant.Barys.868 20120901
ByteHero – 20120817
CAT-QuickHeal Trojan.Jorik.Nrgbot.pa 20120901
ClamAV – 20120828
Commtouch – 20120901
Comodo UnclassifiedMalware 20120901
DrWeb Trojan.PWS.Stealer.744 20120901
Emsisoft Trojan-Dropper.Win32.VB!IK 20120901
eSafe – 20120830
ESET-NOD32 a variant of Win32/Injector.UHM 20120901
F-Prot – 20120831
F-Secure Gen:Variant.Barys.868 20120901
Fortinet W32/Jorik_Nrgbot.PA!tr 20120830
GData Gen:Variant.Barys.868 20120901
Ikarus Trojan-Dropper.Win32.VB 20120901
Jiangmin Trojan/Jorik.ftec 20120901
K7AntiVirus Trojan 20120831
Kaspersky Trojan.Win32.Jorik.Nrgbot.pa 20120901
McAfee Artemis!7BCBA9650AC8 20120901
McAfee-GW-Edition Artemis!7BCBA9650AC8 20120901
Microsoft Worm:Win32/Dorkbot.A 20120901
Norman W32/Suspicious_Gen4.AQPDF 20120831
nProtect – 20120901
Panda Trj/CI.A 20120901
PCTools Trojan.Gen 20120901
Rising – 20120831
Sophos Mal/Generic-L 20120901
SUPERAntiSpyware – 20120901
Symantec Trojan.Gen 20120901
TheHacker – 20120830
TotalDefense – 20120831
TrendMicro TROJ_GEN.RCBC8H4 20120901
TrendMicro-HouseCall TROJ_GEN.RCBC8H4 20120901
VBA32 – 20120901
VIPRE Trojan.Win32.Generic!BT 20120901
ViRobot – 20120901
VirusBuster Trojan.Nrgbot!JR6kQh8G5Mo 20120901

Dicha version del ELISTARA 26.05 ya está disponible en nuestra web

saludos

ms, 3-9-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies