Nueva variante de DORKBOT cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 27.48 del ELISTARA de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: e9c444063cc5d4df36e3545f99268745e6dcdacf104b7fe3d5ae2154ae33712e
SHA1: 4cb20f072c83013f52d5a772d9915eb83a0b68ac
MD5: 5a9f72a98f47784391b50250a396f685
Tamaño: 356.0 KB ( 364544 bytes )
Nombre: RHUQUH.EXE.Muestra EliStartPage v27.41
Tipo: Win32 EXE
Detecciones: 8 / 46
Fecha de análisis: 2013-04-16 13:53:47 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum – 20130416
AhnLab-V3 – 20130416
AntiVir – 20130416
Antiy-AVL – 20130416
Avast – 20130416
AVG – 20130416
BitDefender – 20130416
ByteHero – 20130415
CAT-QuickHeal – 20130416
ClamAV – 20130416
Commtouch – 20130416
Comodo – 20130416
DrWeb BackDoor.IRC.NgrBot.42 20130416
Emsisoft – 20130416
eSafe – 20130415
ESET-NOD32 – 20130416
F-Prot W32/VB-Backdoor-PClient-based!Maximus 20130416
F-Secure – 20130416
Fortinet – 20130416
GData – 20130416
Ikarus – 20130416
Jiangmin – 20130416
K7AntiVirus – 20130412
K7GW – 20130412
Kaspersky Backdoor.Win32.Ruskill.rxh 20130416
Kingsoft – 20130415
Malwarebytes – 20130416
McAfee Artemis!5A9F72A98F47 20130416
McAfee-GW-Edition Artemis!5A9F72A98F47 20130416
Microsoft – 20130416
MicroWorld-eScan – 20130416
NANO-Antivirus – 20130416
Norman – 20130416
nProtect – 20130416
Panda Trj/Dtcontx.D 20130416
PCTools – 20130416
Sophos – 20130416
SUPERAntiSpyware – 20130416
Symantec WS.Reputation.1 20130416
TheHacker – 20130415
TotalDefense – 20130416
TrendMicro – 20130416
TrendMicro-HouseCall TROJ_GEN.F47V0415 20130416
VBA32 – 20130416
VIPRE – 20130416
ViRobot – 20130416
DIcha version del ELISTARA 27.48 QUE LO DETECTA Y ELIMINA, ESTARÁ DISPONIBLE EN NUESTRA WEB A PARTIR DE LAS 19 h CEST de hoy
saludos
ms, 16-4-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.