Nueva variante de SPY ZBOT-Y descargado por el Sounder (CAUSA DOBLES ACENTOS)
Una nueva variante de este malware pasa a ser Controlado especificamente a partir de ELISTARA 28.82
Con el sistema heuristico del ELISTARA ya se detecta y se aparca, pidiendo muestra para analizar
El preanalisis de virustotal ofrece el siguiente informe
MD5 288df88865f871f79cca91f1612f465e
SHA1 dfc33d5bfd950667e89b648b6c09f3f0f5018553
SHA256: c169f9cbceebefc351ebaf1686e01af3a9cb81a6acbbf8bc6db86c2fcca16165
Nombre: ezraul.exe
Detecciones: 15 / 47
Fecha de análisis: 2013-11-21 09:20:39 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
Agnitum 20131120
AhnLab-V3 Trojan/Win32.VBKrypt 20131121
AntiVir TR/Zbot.A.134 20131121
Antiy-AVL 20131120
Avast 20131121
AVG 20131121
Baidu-International 20131121
BitDefender Trojan.Agent.VB.BXZ 20131121
Bkav 20131121
ByteHero 20131118
CAT-QuickHeal 20131121
ClamAV 20131121
Commtouch 20131121
Comodo 20131121
DrWeb Trojan.DownLoad3.28650 20131121
Emsisoft Trojan.Agent.VB.BXZ (B) 20131121
ESET-NOD32 Win32/Spy.Zbot.ZR 20131121
F-Prot 20131121
F-Secure Trojan.Agent.VB.BXZ 20131121
Fortinet W32/Wauchos.Q!tr 20131121
GData Trojan.Agent.VB.BXZ 20131121
Ikarus 20131121
Jiangmin 20131121
K7AntiVirus 20131120
K7GW 20131120
Kaspersky Trojan.Win32.VB.cjzt 20131121
Kingsoft 20130829
Malwarebytes Trojan.Downloader 20131121
McAfee 20131121
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Suspicious-BAY.G 20131120
Microsoft PWS:Win32/Zbot 20131121
MicroWorld-eScan Trojan.Agent.VB.BXZ 20131121
NANO-Antivirus 20131121
Norman 20131120
nProtect 20131120
Panda 20131120
Rising 20131121
Sophos Troj/Agent-AEVL 20131121
SUPERAntiSpyware 20131120
Symantec 20131121
TheHacker 20131120
TotalDefense 20131121
TrendMicro 20131121
TrendMicro-HouseCall 20131121
VBA32 20131120
VIPRE 20131121
ViRobot 20131121
Dicha version del ELISTARA 28.81 que lo detecta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 21-11-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.