Nueva variante de DORKBOT pasado a controlar con el ELISTARA de hoy
A partir del ELISTARA 27.46 pasamos a controlar especificamente esta nueva variante de Rootkit DORKBOT
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: f51887226cbe888460d79e4e4da32c0a4bcd680af33086b641c3065c3f40d0e4
SHA1: 46cdbdfbea30668ca36fa3dd4a006030a4d77a60
MD5: 14193638f3c47e0aa0ae4b9272e83fac
Tamaño: 140.0 KB ( 143360 bytes )
Nombre: e621ca05.exe
Tipo: Win32 EXE
Detecciones: 34 / 46
Fecha de análisis: 2013-04-12 08:19:33 UTC ( hace 0 minutos )
0 3 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum Trojan.Injector!OhOKp4o3G5A 20130411
AhnLab-V3 Trojan/Win32.Xema 20130411
AntiVir BDS/Ruskill.rjf 20130412
Antiy-AVL – 20130412
Avast Win32:Malware-gen 20130412
AVG Dropper.Generic7.CDCB 20130412
BitDefender Gen:Variant.Symmi.15639 20130412
ByteHero – 20130322
CAT-QuickHeal – 20130412
ClamAV – 20130412
Commtouch W32/Backdoor.NEMC-1506 20130412
Comodo UnclassifiedMalware 20130412
DrWeb BackDoor.Siggen.51618 20130412
Emsisoft Backdoor.Win32.Ruskill (A) 20130412
eSafe – 20130407
ESET-NOD32 a variant of Win32/Injector.ADTC 20130412
F-Prot – 20130411
F-Secure Gen:Variant.Symmi.15639 20130412
Fortinet W32/VBInjector.W!tr 20130412
GData Gen:Variant.Symmi.15639 20130412
Ikarus Backdoor.Win32.Ruskill 20130412
Jiangmin – 20130412
K7AntiVirus Riskware 20130411
Kaspersky Backdoor.Win32.Ruskill.rjf 20130412
Kingsoft Win32.Troj.VB.ca.(kcloud) 20130408
Malwarebytes Backdoor.ngrBot 20130412
McAfee RDN/Generic BackDoor!gg 20130412
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Downloader.H 20130412
Microsoft – 20130412
MicroWorld-eScan – 20130412
NANO-Antivirus Trojan.Win32.Ruskill.bkijmi 20130412
Norman Troj_Generic.IINUR 20130411
nProtect Backdoor/W32.Ruskill.143360.M 20130412
Panda Trj/OCJ.D 20130411
PCTools Trojan.IRCBot 20130412
Rising Suspicious 20130411
Sophos – 20130412
SUPERAntiSpyware Trojan.Agent/Gen-NgrBot 20130412
Symantec W32.IRCBot.NG 20130412
TheHacker Trojan/Injector.aarz 20130411
TotalDefense – 20130411
TrendMicro TROJ_SPNR.02CE13 20130412
TrendMicro-HouseCall TROJ_SPNR.02CE13 20130412
VBA32 Backdoor.Ruskill 20130411
VIPRE Trojan.Win32.Generic!BT 20130412
ViRobot – 20130412
Dicha version del ELISTARA 27.46 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 12-4-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.