NUEVA VARIANTE DE DDoS DOFOIL DESCARGADO POR EL SOUNDER

 

Tras la monitorizacion de un Downloader.Sounder, se descarga y ejecuta este DDOS Dofoil, que pasamos a controlarv a partir del ELISTARA 28.28 de hoy

EL preanalisis de virustotal ofrece este informe:

SHA256: ef17aa16c23e735a3308a745fb87ac591710853bc65281b8a0d63a0dd9386c54
SHA1: c35c6c019c9e03a7f7e741599f5a49f69a6b4d14
MD5: 7ca204ea9e7a33c96a1bcf446c5a5cda
Tamaño: 32.6 KB ( 33414 bytes )
Nombre: TrustedInstaller.gxe
Tipo: Win32 EXE
Etiquetas: peexe upx
Detecciones: 15 / 47
Fecha de análisis: 2013-09-04 11:55:05 UTC ( hace 2 horas, 53 minutos )

0 1 Más detalles Análisis File detail Información adicional Comentarios Votos Antivirus Resultado Actualización
Agnitum  20130903
AhnLab-V3 Trojan/Win32.Injector 20130903
AntiVir TR/Crypt.ZPACK.5242 20130904
Antiy-AVL  20130904
Avast  20130904
AVG SHeur4.BPOR 20130904
Baidu-International  20130903
BitDefender Trojan.GenericKDV.1233859 20130904
ByteHero  20130903
CAT-QuickHeal  20130904
ClamAV  20130904
Commtouch  20130904
Comodo  20130904
DrWeb  20130904
Emsisoft Trojan.GenericKDV.1233859 (B) 20130904
ESET-NOD32  20130904
F-Prot  20130904
F-Secure  20130904
Fortinet W32/Tepfer.AAX!tr.pws 20130904
GData Trojan.GenericKDV.1233859 20130904
Ikarus  20130904
Jiangmin  20130903
K7AntiVirus  20130903
K7GW  20130903
Kaspersky Trojan.Win32.Inject.gdgl 20130904
Kingsoft  20130829
Malwarebytes Trojan.Crypt.NKN 20130904
McAfee BackDoor-FBFS!42618D519378 20130904
McAfee-GW-Edition Heuristic.BehavesLike.Win32.ModifiedUPX.F 20130904
Microsoft  20130904
MicroWorld-eScan Trojan.GenericKDV.1233859 20130904
NANO-Antivirus  20130904
Norman  20130903
nProtect  20130904
Panda Trj/dtcontx.G 20130904
PCTools  20130904
Rising  20130904
Sophos  20130904
SUPERAntiSpyware  20130904
Symantec WS.Reputation.1 20130904
TheHacker Posible_Worm32 20130903
TotalDefense  20130903
TrendMicro  20130904
TrendMicro-HouseCall  20130904
VBA32  20130903
VIPRE  20130904
ViRobot  20130904
Dicha version del ELISTARA 28.28 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 4-9-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies