Nueva variante de DORKBOT cazado por la heuristica del ELISTARA, aun poco controlado por los actuales AV (solo 5 de 46)
Otra muestra pedida por el ELISTARA pasa a ser controlado especificamente a partir de la version 27.35 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: f8dfc6a535f0fe117b9668bb48bd16e685129b03ca9cdd5f042e87e4d121eedf
SHA1: 9286adf89b64163ca27c677f05bef9f7b3cf8aee
MD5: 27034dc5534302eeb4a48f071f98248a
Tamaño: 424.0 KB ( 434176 bytes )
Nombre: JCHGHP.EXE.Muestra EliStartPage v27.33
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 5 / 46
Fecha de análisis: 2013-03-25 10:21:59 UTC ( hace 4 minutos )
0 0 Más detalles Análisis File detail
Relationships Información adicional Comentarios Votos Información de comportamiento Antivirus Resultado Actualización
Agnitum – 20130324
AhnLab-V3 – 20130324
AntiVir – 20130325
Antiy-AVL – 20130325
Avast – 20130325
AVG – 20130325
BitDefender – 20130325
ByteHero – 20130322
CAT-QuickHeal – 20130325
ClamAV – 20130325
Commtouch – 20130325
Comodo TrojWare.Win32.Trojan.Agent.Gen 20130325
DrWeb BackDoor.IRC.NgrBot.42 20130325
Emsisoft – 20130325
eSafe – 20130324
ESET-NOD32 – 20130325
F-Prot – 20130325
F-Secure – 20130325
Fortinet W32/Ruskill.ROP!tr.bdr 20130325
GData – 20130325
Ikarus – 20130325
Jiangmin – 20130325
K7AntiVirus – 20130322
Kaspersky Backdoor.Win32.Ruskill.rop 20130325
Kingsoft – 20130325
Malwarebytes – 20130325
McAfee – 20130325
McAfee-GW-Edition – 20130325
Microsoft – 20130325
MicroWorld-eScan – 20130325
NANO-Antivirus – 20130325
Norman – 20130325
nProtect – 20130325
Panda Suspicious file 20130324
PCTools – 20130321
Rising – 20130322
Sophos – 20130325
SUPERAntiSpyware – 20130324
Symantec – 20130325
TheHacker – 20130324
TotalDefense – 20130324
TrendMicro – 20130325
TrendMicro-HouseCall – 20130325
VBA32 – 20130323
VIPRE – 20130325
ViRobot – 20130325
Dicha version del ELISTARA 27.35 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 25-3-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.