NUEVA VARIANTE DE WORM DORKBOT cazado por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a estar controlada a partir del ELISTARA 27.74 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 4536620c2a4ee0df94c16d8086e0d670706826fe987f93e1ec0ca3dd43f48e67
SHA1: f87889be8ef0c84ef6efe3981843d049500d915c
MD5: ac4abe35f05fa93ea4a20e426a11dde3
Tamaño: 168.0 KB ( 172032 bytes )
Nombre: e621ca05.exe.Muestra EliStartPage v27.57
Tipo: Win32 EXE
Detecciones: 11 / 47
Fecha de análisis: 2013-05-24 08:51:18 UTC ( hace 1 minuto )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130523
AhnLab-V3 20130523
AntiVir TR/Dldr.Rusil.A 20130524
Antiy-AVL 20130523
Avast Win32:Malware-gen 20130523
AVG BackDoor.Generic17.IWF 20130524
BitDefender 20130524
ByteHero 20130520
CAT-QuickHeal 20130523
ClamAV 20130523
Commtouch 20130524
Comodo UnclassifiedMalware 20130524
DrWeb 20130524
Emsisoft 20130524
eSafe 20130523
ESET-NOD32 Win32/Dorkbot.B 20130524
F-Prot 20130524
F-Secure 20130524
Fortinet W32/Ruskill.UXX!tr.bdr 20130524
GData Win32:Malware-gen 20130524
Ikarus 20130524
Jiangmin 20130524
K7AntiVirus 20130523
K7GW 20130523
Kaspersky Backdoor.Win32.Ruskill.uxx 20130524
Kingsoft 20130506
Malwarebytes 20130524
McAfee RDN/Generic BackDoor!od 20130524
McAfee-GW-Edition Artemis!AC4ABE35F05F 20130524
Microsoft 20130524
MicroWorld-eScan 20130524
NANO-Antivirus 20130524
Norman 20130524
nProtect 20130524
Panda Trj/Genetic.gen 20130523
PCTools 20130521
Rising 20130524
Sophos 20130522
SUPERAntiSpyware 20130524
Symantec 20130524
TheHacker 20130523
TotalDefense 20130523
TrendMicro 20130524
TrendMicro-HouseCall 20130524
VBA32 20130523
VIPRE 20130524
ViRobot 20130524
Dicha version del ELISTARA 27.74 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 24-5-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.