Tres SPYZBOT-Z de los que provocan doble acento, enviados por el mismo cliente

Tres troyanos de  esta familia, similares pero con diferencias en su código, pasan a ser controlados a partir del ELISTARA 26.62 de hoy
Los informes del preanalisis de virustotal son los siguientes:
SHA256: a75baa89497ef5350ba6fb9cb32f49880e380ba5d39515e8173c657593cad22f
SHA1: ef8d6e0bfb6c1e71271806db70589a0c331ad5b9
MD5: e58affd6531945d7797bcfa3bb6bafd9
Tamaño: 180.5 KB ( 184832 bytes )
Nombre: beaku.exe.vir
Tipo: Win32 EXE
Detecciones: 12 / 44
Fecha de análisis: 2012-11-27 17:08:07 UTC ( hace 0 minutos )

Antivirus Resultado Actualización
Agnitum – 20121126
AhnLab-V3 Spyware/Win32.Zbot 20121127
AntiVir – 20121127
Antiy-AVL – 20121127
Avast Win32:Dropper-gen [Drp] 20121127
AVG – 20121127
BitDefender Trojan.Zbot.4631 20121127
ByteHero – 20121116
CAT-QuickHeal – 20121127
ClamAV – 20121127
Commtouch – 20121127
Comodo – 20121127
DrWeb Trojan.PWS.Panda.2401 20121127
Emsisoft – 20121127
eSafe – 20121126
ESET-NOD32 a variant of Win32/Kryptik.APLU 20121127
F-Prot – 20121127
F-Secure Trojan.Zbot.4631 20121127
Fortinet – 20121127
GData Trojan.Zbot.4631 20121127
Ikarus – 20121127
Jiangmin – 20121127
K7AntiVirus – 20121127
Kaspersky Trojan-Spy.Win32.Zbot.gmsy 20121127
Kingsoft Win32.Troj.Zbot.gm.(kcloud) 20121119
McAfee – 20121127
McAfee-GW-Edition – 20121127
Microsoft PWS:Win32/Zbot 20121127
MicroWorld-eScan Trojan.Zbot.4631 20121127
Norman – 20121127
nProtect – 20121127
Panda – 20121127
PCTools – 20121127
Rising – 20121126
Sophos – 20121127
SUPERAntiSpyware Trojan.Agent/Gen-Festo 20121127
Symantec – 20121127
TheHacker – 20121127
TotalDefense – 20121127
TrendMicro – 20121127
TrendMicro-HouseCall – 20121127
VBA32 – 20121127
VIPRE – 20121127
ViRobot – 20121127
__________
SHA256: ecc792ee99cb675cdf4754a4820a26b9d36a8176394b7da1e78a826b92366617
SHA1: 2dab873c1f1a19ad095940e63e85e38f2f99b112
MD5: f4241a917c60fd3f07c8a1dd246a8452
Tamaño: 185.0 KB ( 189440 bytes )
Nombre: olcu.exe.vir
Tipo: Win32 EXE
Detecciones: 14 / 44
Fecha de análisis: 2012-11-27 17:11:51 UTC ( hace 1 minuto )
Antivirus Resultado Actualización
Agnitum – 20121126
AhnLab-V3 Spyware/Win32.Zbot 20121127
AntiVir TR/Crypt.XPACK.Gen7 20121127
Antiy-AVL – 20121127
Avast – 20121127
AVG PSW.Generic10.AODB 20121127
BitDefender Gen:Variant.Symmi.6797 20121127
ByteHero – 20121116
CAT-QuickHeal – 20121127
ClamAV – 20121127
Commtouch – 20121127
Comodo – 20121127
DrWeb Trojan.PWS.Panda.2401 20121127
Emsisoft – 20121127
eSafe – 20121126
ESET-NOD32 a variant of Win32/Kryptik.APLU 20121127
F-Prot – 20121127
F-Secure Gen:Variant.Symmi.6797 20121127
Fortinet – 20121127
GData Gen:Variant.Symmi.6797 20121127
Ikarus – 20121127
Jiangmin – 20121127
K7AntiVirus – 20121127
Kaspersky Trojan-Spy.Win32.Zbot.gmed 20121127
Kingsoft – 20121119
McAfee PWS-Zbot.gen.arl 20121127
McAfee-GW-Edition – 20121127
Microsoft – 20121127
MicroWorld-eScan Gen:Variant.Symmi.6797 20121127
Norman – 20121127
nProtect – 20121127
Panda Trj/Genetic.gen 20121127
PCTools – 20121127
Rising – 20121126
Sophos – 20121127
SUPERAntiSpyware Trojan.Agent/Gen-Festo 20121127
Symantec – 20121127
TheHacker – 20121127
TotalDefense – 20121127
TrendMicro – 20121127
TrendMicro-HouseCall – 20121127
VBA32 – 20121127
VIPRE Trojan.Win32.Generic!BT 20121127
ViRobot – 20121127

__________
SHA256: a11b8201c84e03606041686a85a5fdc4661aada344ec144115aca57fe34224bb
SHA1: ea71f88c9902f9f68c8867382a3e6211544219a4
MD5: 4a8684a39c42f34a1fee0027844b419e
Tamaño: 180.5 KB ( 184832 bytes )
Nombre: yviq.exe.vir
Tipo: Win32 EXE
Detecciones: 11 / 44
Fecha de análisis: 2012-11-27 17:14:23 UTC ( hace 3 minutos )

00Más detallesAnálisis
Comentarios
Votos
Información adicional

Antivirus Resultado Actualización
Agnitum – 20121126
AhnLab-V3 Spyware/Win32.Zbot 20121127
AntiVir – 20121127
Antiy-AVL – 20121127
Avast Win32:Dropper-gen [Drp] 20121127
AVG – 20121127
BitDefender Trojan.Zbot.4631 20121127
ByteHero – 20121116
CAT-QuickHeal – 20121127
ClamAV – 20121127
Commtouch – 20121127
Comodo – 20121127
DrWeb Trojan.PWS.Panda.2401 20121127
Emsisoft – 20121127
eSafe – 20121126
ESET-NOD32 a variant of Win32/Kryptik.APLU 20121127
F-Prot – 20121127
F-Secure Trojan.Zbot.4631 20121127
Fortinet – 20121127
GData Trojan.Zbot.4631 20121127
Ikarus – 20121127
Jiangmin – 20121127
K7AntiVirus – 20121127
Kaspersky Trojan-Spy.Win32.Zbot.gmsy 20121127
Kingsoft Win32.Troj.Zbot.gm.(kcloud) 20121119
McAfee – 20121127
McAfee-GW-Edition – 20121127
Microsoft PWS:Win32/Zbot 20121127
MicroWorld-eScan – 20121127
Norman – 20121127
nProtect – 20121127
Panda – 20121127
PCTools – 20121127
Rising – 20121126
Sophos – 20121127
SUPERAntiSpyware Trojan.Agent/Gen-Festo 20121127
Symantec – 20121127
TheHacker – 20121127
TotalDefense – 20121127
TrendMicro – 20121127
TrendMicro-HouseCall – 20121127
VBA32 – 20121127
VIPRE – 20121127
ViRobot – 20121127
________
Dicha version del ELISTARA 26.62 que los detecta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

MS, 27-11-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies