Variante de SPY ZBOT cazado por el ELISTARA, aun poco detectada por los actuales AV (solo 9 de 43)

 

Otra muestra pedida por el ELISTARa pasa a ser controlada especificamente como SPY ZBOT a partir de la version 24.83 del ELISTARA de hoy

El preanalisis de virustotal ofrece este informe:

 

SHA256: 699876652ce83d820b94aa81d0be09b9cbbb4aad0b641f5e5bf5145d41f720bf
SHA1: 275488eefe91e5a7b46da684ce053f1a024db8e7
MD5: 68cf54d1c1e5d5d2b2de79ea8ed8cfa2
Tamaño: 295.0 KB ( 302088 bytes )
Nombre: EFJYO.EXE.Muestra EliStartPage v24.81
Tipo: Win32 EXE
Detecciones: 9 / 43
Fecha de análisis: 2012-02-08 09:04:22 UTC ( hace 1 minuto )

01
Antivirus Resultado Actualización
AhnLab-V3 – 20120207
AntiVir – 20120207
Antiy-AVL – 20120207
Avast – 20120207
AVG – 20120208
BitDefender Trojan.Generic.KD.527930 20120208
ByteHero – 20120207
CAT-QuickHeal – 20120208
ClamAV – 20120208
Commtouch – 20120208
Comodo – 20120208
DrWeb Trojan.PWS.Panda.1698 20120208
Emsisoft Trojan-Spy.Win32.Zbot!A2 20120208
eSafe – 20120207
eTrust-Vet – 20120207
F-Prot – 20120201
F-Secure Trojan.Generic.KD.527930 20120208
Fortinet – 20120208
GData Trojan.Generic.KD.527930 20120208
Ikarus – 20120208
Jiangmin – 20120207
K7AntiVirus – 20120207
Kaspersky – 20120208
McAfee – 20120208
McAfee-GW-Edition – 20120208
Microsoft PWS:Win32/Zbot.gen!AF 20120208
NOD32 Win32/Spy.Zbot.AAN 20120208
Norman W32/Injector.NOH 20120207
nProtect – 20120207
Panda – 20120207
PCTools – 20120207
Prevx – 20120208
Rising – 20120208
Sophos Troj/Zbot-BKO 20120208
SUPERAntiSpyware – 20120206
Symantec – 20120208
TheHacker – 20120208
TrendMicro – 20120208
TrendMicro-HouseCall – 20120208
VBA32 – 20120207
VIPRE – 20120208
ViRobot – 20120208
VirusBuster – 20120207

Dicha version del ELISTARA 24.83 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy.

saludos

ms, 8-3-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies