NUEVA VARIANTE DE TROJAN IRC BRUTE cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de las 19 h CEST de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: b338973f0d00311c11cbfa34459b71a55966365dacb3e574f36313164719fc0c
SHA1: 57b94642ccad75ed742d0bbd390381051a183d14
MD5: e4c902c6e4d1a83518df0271c0e04ebb
Tamaño: 617.0 KB ( 631808 bytes )
Nombre: images-skype+facebook_02.exe
Tipo: Win32 EXE
Detecciones: 20 / 47
Fecha de análisis: 2013-09-09 09:00:19 UTC ( hace 0 minutos )0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130908
AhnLab-V3 20130908
AntiVir 20130909
Antiy-AVL 20130909
Avast 20130909
AVG SHeur4.BPRW 20130908
Baidu-International Trojan.IRC.SdBot 20130908
BitDefender Gen:Variant.Zusy.62753 20130909
ByteHero 20130903
CAT-QuickHeal 20130908
ClamAV 20130909
Commtouch 20130909
Comodo Heur.Suspicious 20130909
DrWeb BackDoor.IRC.Sdbot.18227 20130909
Emsisoft Gen:Variant.Zusy.62753 (B) 20130909
ESET-NOD32 IRC/SdBot 20130908
F-Prot 20130909
F-Secure Gen:Variant.Zusy.62753 20130909
Fortinet W32/Agentb.ACSE!tr 20130909
GData Gen:Variant.Zusy.62753 20130909
Ikarus Trojan.Win32.Agent 20130909
Jiangmin 20130903
K7AntiVirus 20130906
K7GW 20130906
Kaspersky Trojan.Win32.Agentb.acse 20130909
Kingsoft 20130829
Malwarebytes 20130909
McAfee Artemis!E4C902C6E4D1 20130909
McAfee-GW-Edition Artemis!E4C902C6E4D1 20130909
Microsoft Trojan:Win32/Ircbrute 20130909
MicroWorld-eScan Gen:Variant.Zusy.62753 20130909
NANO-Antivirus 20130909
Norman 20130909
nProtect 20130909
Panda Suspicious file 20130908
PCTools 20130909
Rising 20130909
Sophos Troj/Agent-ADOC 20130909
SUPERAntiSpyware 20130908
Symantec 20130909
TheHacker 20130908
TotalDefense 20130906
TrendMicro 20130909
TrendMicro-HouseCall TROJ_GEN.R0CCH08I713 20130909
VBA32 20130906
VIPRE Backdoor.SDBot 20130909
ViRobot 20130909
SHA1: 57b94642ccad75ed742d0bbd390381051a183d14
MD5: e4c902c6e4d1a83518df0271c0e04ebb
Tamaño: 617.0 KB ( 631808 bytes )
Nombre: images-skype+facebook_02.exe
Tipo: Win32 EXE
Detecciones: 20 / 47
Fecha de análisis: 2013-09-09 09:00:19 UTC ( hace 0 minutos )0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130908
AhnLab-V3 20130908
AntiVir 20130909
Antiy-AVL 20130909
Avast 20130909
AVG SHeur4.BPRW 20130908
Baidu-International Trojan.IRC.SdBot 20130908
BitDefender Gen:Variant.Zusy.62753 20130909
ByteHero 20130903
CAT-QuickHeal 20130908
ClamAV 20130909
Commtouch 20130909
Comodo Heur.Suspicious 20130909
DrWeb BackDoor.IRC.Sdbot.18227 20130909
Emsisoft Gen:Variant.Zusy.62753 (B) 20130909
ESET-NOD32 IRC/SdBot 20130908
F-Prot 20130909
F-Secure Gen:Variant.Zusy.62753 20130909
Fortinet W32/Agentb.ACSE!tr 20130909
GData Gen:Variant.Zusy.62753 20130909
Ikarus Trojan.Win32.Agent 20130909
Jiangmin 20130903
K7AntiVirus 20130906
K7GW 20130906
Kaspersky Trojan.Win32.Agentb.acse 20130909
Kingsoft 20130829
Malwarebytes 20130909
McAfee Artemis!E4C902C6E4D1 20130909
McAfee-GW-Edition Artemis!E4C902C6E4D1 20130909
Microsoft Trojan:Win32/Ircbrute 20130909
MicroWorld-eScan Gen:Variant.Zusy.62753 20130909
NANO-Antivirus 20130909
Norman 20130909
nProtect 20130909
Panda Suspicious file 20130908
PCTools 20130909
Rising 20130909
Sophos Troj/Agent-ADOC 20130909
SUPERAntiSpyware 20130908
Symantec 20130909
TheHacker 20130908
TotalDefense 20130906
TrendMicro 20130909
TrendMicro-HouseCall TROJ_GEN.R0CCH08I713 20130909
VBA32 20130906
VIPRE Backdoor.SDBot 20130909
ViRobot 20130909
DIcha version del ELISTARA 28.31 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 9-9-2013
__________
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.