NUEVA VARIANTE DE ROOTKIT DORKBOT cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 7.97 del ELISTARA de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 7b26cb72ca10fabc3ac93f9be54c1fd3bd5e3b9a9e47e075062422b0aee03e78
SHA1: 7ea34201548804db106bb618b9108cb6c90b2ad5
MD5: 2fe2e50fc9f918e248a9049a1b627dfd
Tamaño: 356.0 KB ( 364544 bytes )
Nombre: DMKYKB.EXE.Muestra EliStartPage v27.62
Tipo: Win32 EXE
Detecciones: 31 / 47
Fecha de análisis: 2013-06-26 12:03:39 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum Backdoor.Ruskill!lcW16EH+gas 20130626
AhnLab-V3 Spyware/Win32.Zbot 20130625
AntiVir Worm/Dorkbot.A.163 20130626
Antiy-AVL Backdoor/Win32.Ruskill 20130626
Avast Win32:Malware-gen 20130626
AVG BackDoor.Generic17.EXK 20130626
BitDefender Gen:Variant.Zusy.48919 20130626
ByteHero 20130613
CAT-QuickHeal 20130626
ClamAV 20130626
Commtouch 20130625
Comodo UnclassifiedMalware 20130626
DrWeb 20130626
Emsisoft Gen:Variant.Zusy.48919 (B) 20130626
eSafe Win32.Trojan 20130625
ESET-NOD32 a variant of Win32/Injector.AGEU 20130626
F-Prot 20130626
F-Secure Gen:Variant.Zusy.48919 20130626
Fortinet W32/Ruskill.SDQ!tr.bdr 20130626
GData Gen:Variant.Zusy.48919 20130626
Ikarus Virus.Win32.VB 20130626
Jiangmin 20130626
K7AntiVirus 20130625
K7GW 20130625
Kaspersky Backdoor.Win32.Ruskill.sdq 20130626
Kingsoft Win32.Hack.Ruskill.s.(kcloud) 20130506
Malwarebytes Spyware.Zbot 20130626
McAfee RDN/Generic BackDoor!ng 20130626
McAfee-GW-Edition RDN/Generic BackDoor!ng 20130626
Microsoft Worm:Win32/Dorkbot.A 20130626
MicroWorld-eScan 20130626
NANO-Antivirus 20130626
Norman Troj_Generic.LDWOX 20130626
nProtect 20130626
Panda Trj/Dtcontx.D 20130626
PCTools Trojan.Zbot 20130521
Rising Trojan.VBInject!4947 20130626
Sophos Mal/Generic-S 20130626
SUPERAntiSpyware 20130626
Symantec Trojan.Zbot 20130626
TheHacker 20130625
TotalDefense 20130626
TrendMicro TROJ_SPNR.11EA13 20130626
TrendMicro-HouseCall TROJ_SPNR.11EA13 20130626
VBA32 TScope.Trojan.VB 20130626
VIPRE Worm.Win32.Dorkbot 20130626
ViRobot 20130626
Dicha version del ELISTARA 27.97 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 26-6-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.