Nueva variante de SPY ZBOT Y de los que causan doble acento
Una actualizacion descargada por un downloader ha generado esta variante que pasamos a controlar especificamente a partir del ELISTARA 27.37 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: f01dc0e7c64c5bd90e670a6cdb847f61770e2b40b4ab5fd2a56745ec80d8dc21
SHA1: 6ea42dd68619f71fc3d9c5981f476a0780002387
MD5: ee48e1d796bfb11bc999dbc113f14186
Tamaño: 176.9 KB ( 181119 bytes )
Nombre: kexuta.exe
Tipo: Win32 EXE
Detecciones: 10 / 46
Fecha de análisis: 2013-03-27 16:18:51 UTC ( hace 0 minutos )
0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum – 20130326
AhnLab-V3 – 20130327
AntiVir – 20130327
Antiy-AVL – 20130327
Avast – 20130327
AVG – 20130327
BitDefender Trojan.Encpk.Gen.1 20130327
ByteHero – 20130322
CAT-QuickHeal – 20130327
ClamAV – 20130327
Commtouch – 20130327
Comodo – 20130327
DrWeb – 20130327
Emsisoft – 20130327
eSafe – 20130324
ESET-NOD32 Win32/Spy.Zbot.ZR 20130327
F-Prot – 20130327
F-Secure – 20130327
Fortinet W32/Tepfer.AAX!tr.pws 20130327
GData Trojan.Encpk.Gen.1 20130327
Ikarus – 20130327
Jiangmin – 20130326
K7AntiVirus – 20130326
Kaspersky Trojan.Win32.Inject.fidv 20130327
Kingsoft Win32.Troj.Undef.(kcloud) 20130325
Malwarebytes Trojan.EOFail 20130327
McAfee PWS-Zbot-FAOY!EE48E1D796BF 20130327
McAfee-GW-Edition – 20130327
Microsoft – 20130327
MicroWorld-eScan Trojan.Encpk.Gen.1 20130327
NANO-Antivirus – 20130327
Norman – 20130326
nProtect – 20130327
Panda – 20130327
PCTools – 20130327
Rising Suspicious 20130322
Sophos – 20130327
SUPERAntiSpyware – 20130327
Symantec – 20130327
TheHacker – 20130327
TotalDefense – 20130327
TrendMicro – 20130327
TrendMicro-HouseCall – 20130327
VBA32 – 20130327
VIPRE – 20130327
ViRobot – 20130327
Dicha version del ELISTARA 27.37 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 27-3-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.