Nueva variante de DORKBOT cazada por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada a partir de la version 27.35 del ELISTARA de hoy
El preanalisis de virustotal ofrece el siguiente inform:
SHA256: aa625cc411331d05315fbe2daabb9347b21e5ba6da04b2287f4202d5f941b265
SHA1: 8bd707da58f8182c634a6c263a9dc742855d43db
MD5: 583a166bfd600270e081543eaa5bf3ae
Tamaño: 364.7 KB ( 373499 bytes )
Nombre: IAJMJU.EXE.Muestra EliStartPage v27.02
Tipo: Win32 EXE
Etiquetas: peexe upx
Detecciones: 20 / 46
Fecha de análisis: 2013-02-08 21:56:26 UTC ( hace 1 mes, 2 semanas )

0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos Información de comportamiento Antivirus Resultado Actualización
Agnitum – 20130208
AhnLab-V3 – 20130208
AntiVir TR/Dorkbot.376832 20130208
Antiy-AVL – 20130208
Avast – 20130208
AVG – 20130208
BitDefender Trojan.Generic.KDZ.7466 20130208
ByteHero – 20130207
CAT-QuickHeal – 20130208
ClamAV – 20130208
Commtouch – 20130208
Comodo UnclassifiedMalware 20130208
DrWeb – 20130208
Emsisoft – 20130208
eSafe – 20130206
ESET-NOD32 a variant of Win32/Injector.Autoit.FB 20130208
F-Prot – 20130201
F-Secure – 20130208
Fortinet W32/Ruskill.QJF!tr.bdr 20130208
GData Trojan.Generic.KDZ.7466 20130208
Ikarus Backdoor.Win32.Ruskill 20130208
Jiangmin Trojan/Generic.auocz 20130207
K7AntiVirus – 20130207
Kaspersky Backdoor.Win32.Ruskill.qjf 20130208
Kingsoft – 20130204
Malwarebytes – 20130208
McAfee RDN/Suspicious.bfr!a 20130208
McAfee-GW-Edition Heuristic.BehavesLike.Win32.ModifiedUPX.C 20130208
Microsoft Worm:Win32/Dorkbot.A 20130208
MicroWorld-eScan Trojan.Generic.KDZ.7466 20130208
NANO-Antivirus – 20130208
Norman Troj_Generic.HGTZE 20130208
nProtect – 20130208
Panda Trj/Dtcontx.A 20130208
PCTools – 20130208
Rising – 20130205
Sophos W32/AutoIt-RN 20130208
SUPERAntiSpyware Trojan.Agent/Gen-Dorkbot 20130208
Symantec – 20130208
TheHacker – 20130208
TotalDefense – 20130208
TrendMicro – 20130208
TrendMicro-HouseCall TROJ_GEN.RC1H1B5 20130208
VBA32 – 20130208
VIPRE Trojan.Win32.Generic!BT 20130208
ViRobot Backdoor.Win32.A.Ruskill.373499 20130208

 

Dicha version del ELISTARA 27.35 que lo detecta y elimina, estarça disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 25=3=2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies