Nueva variante de ROOTKIT DORKBOT cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 27.33 de hoy
El preanalisis de virustotal ofrece este informe:
SHA256: 9eb501f275b025659a09b70f522bdc63bb0b2b4ac2707abda33bd124f8c21ca9
SHA1: bca5c4cb37520cb7c79907882150df75ec29ff3a
MD5: 903cfeecfb386428aa856d245c421c6c
Tamaño: 403.0 KB ( 412685 bytes )
Nombre: RVXUXL.EXE.Muestra EliStartPage v27.32
Tipo: Win32 EXE
Etiquetas: peexe upx
Detecciones: 29 / 43
Fecha de análisis: 2013-03-21 16:46:21 UTC
0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos Información de comportamiento Antivirus Resultado Actualización
Agnitum – 20130321
AhnLab-V3 Trojan/Win32.ADH 20130321
AntiVir TR/Bublik.P 20130321
Antiy-AVL – 20130321
Avast AutoIt:Injector-N [Trj] 20130321
AVG Generic6_c.BBGB 20130321
BitDefender Trojan.Generic.8761689 20130321
ByteHero – 20130320
CAT-QuickHeal Trojan.Bublik.ntt 20130321
ClamAV – 20130320
Commtouch W32/GenBl.903CFEEC!Olympus 20130321
Comodo UnclassifiedMalware 20130321
DrWeb BackDoor.IRC.NgrBot.42 20130321
Emsisoft – 20130321
ESET-NOD32 Win32/Injector.Autoit.BN 20130321
F-Prot <<- 20130321
Fortinet W32/Injector_Autoit.BN 20130321
GData Trojan.Generic.8761689 20130321
Ikarus Worm.Win32.Gamarue 20130321
Jiangmin Trojan/Bublik.cco 20130321
K7AntiVirus – 20130321
Kaspersky Trojan.Win32.Bublik.ntt 20130321
Kingsoft – 20130318
Malwarebytes – 20130321
McAfee Generic.dx!bg3g 20130321
McAfee-GW-Edition Generic.dx!bg3g 20130321
Microsoft – 20130321
MicroWorld-eScan – 20130321
NANO-Antivirus – 20130321
Norman Suspicious_Gen4.BKHYO 20130321
nProtect Trojan.Generic.8761689 20130321
Panda Trj/Genetic.gen 20130321
PCTools Trojan.IRCBot 20130321
Sophos Mal/Generic-S 20130321
SUPERAntiSpyware – 20130321
Symantec W32.IRCBot.NG 20130321
TheHacker Trojan/Downloader.Small.pni 20130321
TotalDefense – 20130321
TrendMicro TROJ_SPNR.02K812 20130321
TrendMicro-HouseCall TROJ_SPNR.02K812 20130321
VBA32 Trojan.Autoit.F 20130321
VIPRE Trojan.Win32.Generic!BT 20130321
ViRobot – 20130321
Dicha version del ELISTARA 27.33 que lo detecta y elimina, ya está disponible en nuestra wbe
saludos
ms, 22-3-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.