Variante de ROOTKIT DORKBOT cazado por la heuristica del ELISTARA, aun poco controlado por los actuales AV (solo 7 de 42)
Otra muestra pedida por el ELISTARA pasa a ser controlada específicamente a partir del ELISTARA 25.32 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: f9c556460dbdcd45d4bfd299b48ad5a38f3d0efe21b3c7a80ed3c2caa8c37bf1
SHA1: 0cc7c33b547cfa753cca989df9be388fdb13f2e3
MD5: 44b893846b3db2cce33c305a1c29b347
Tamaño: 193.9 KB ( 198565 bytes )
Nombre: LHBGBR.EXE.Muestra EliStartPage v25.31
Tipo: Win32 EXE
Detecciones: 7 / 42
Fecha de análisis: 2012-04-19 08:55:17 UTC ( hace 1 minuto )
01Más detalles
Antivirus Resultado Actualización
AhnLab-V3 – 20120418
AntiVir BDS/Ruskill.fet 20120419
Antiy-AVL – 20120419
Avast – 20120419
AVG – 20120419
BitDefender – 20120419
ByteHero – 20120417
CAT-QuickHeal – 20120419
ClamAV – 20120418
Commtouch – 20120419
Comodo – 20120419
DrWeb – 20120419
Emsisoft Backdoor.Win32.Ruskill!IK 20120419
eSafe Suspicious File 20120417
eTrust-Vet – 20120418
F-Prot – 20120418
F-Secure – 20120419
Fortinet – 20120419
GData – 20120419
Ikarus Backdoor.Win32.Ruskill 20120419
Jiangmin Backdoor/Ruskill.po 20120419
K7AntiVirus – 20120418
Kaspersky Backdoor.Win32.Ruskill.fet 20120419
McAfee – 20120419
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Downloader.D 20120418
Microsoft – 20120419
NOD32 – 20120419
Norman – 20120418
nProtect – 20120419
Panda – 20120418
PCTools – 20120419
Rising – 20120419
Sophos – 20120419
SUPERAntiSpyware – 20120402
Symantec – 20120419
TheHacker – 20120418
TrendMicro – 20120419
TrendMicro-HouseCall – 20120419
VBA32 – 20120418
VIPRE – 20120419
ViRobot – 20120419
VirusBuster – 20120418
Dicha version del ELISTARA 25.32 que lo detecta y elimina, estará disponible en nuestra web a partir de las q9 h CEST de hoy
saludos
ms, 19-4-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.