NUEVA VARIANTE DE WORM DORKBOT cazado por la heuristica del ELISTARA, y aun poco detectado por los actuales AV (SOLO 8 DE 47)

Una nueva muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 28.18 de hoy

Esta muestra resulta ser dropper de dicho rootkit, generando otras variantes que tambien controlamos con el mismo ELISTARA
SHA256: e441f96490128fdbef54f2d0e068705ff2374ad1cb650ad16b368d6dd4ce6eca
SHA1: 2674d4862316b4cd9076f1aaea9db89b605ad626
MD5: 7adb5dd65afdfc5b33a08203fe280927
Tamaño: 157.6 KB ( 161392 bytes )
Nombre: ETUMUQ.EXE.Muestra EliStartPage v28.17
Tipo: Win32 EXE
Detecciones: 8 / 47
Fecha de análisis: 2013-07-24 07:48:38 UTC ( hace 0 minutos )

0 4 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum  20130723
AhnLab-V3  20130723
AntiVir  20130724
Antiy-AVL  20130724
Avast  20130724
AVG  20130724
BitDefender  20130724
ByteHero  20130613
CAT-QuickHeal  20130724
ClamAV  20130724
Commtouch  20130724
Comodo UnclassifiedMalware 20130724
DrWeb  20130724
Emsisoft Trojan.Win32.IRCbot (A) 20130724
eSafe  20130722
ESET-NOD32  20130723
F-Prot  20130724
F-Secure  20130724
Fortinet  20130724
GData  20130724
Ikarus  20130724
Jiangmin  20130724
K7AntiVirus  20130723
K7GW  20130723
Kaspersky Trojan.Win32.Jorik.Nrgbot.pxf 20130724
Kingsoft Win32.Troj.Undef.(kcloud) 20130723
Malwarebytes Backdoor.IRCBot 20130724
McAfee Artemis!7ADB5DD65AFD 20130724
McAfee-GW-Edition Heuristic.LooksLike.Win32.SuspiciousPE.J 20130724
Microsoft  20130724
MicroWorld-eScan  20130724
NANO-Antivirus  20130724
Norman  20130724
nProtect  20130724
Panda  20130723
PCTools  20130724
Rising  20130724
Sophos  20130724
SUPERAntiSpyware  20130724
Symantec  20130724
TheHacker  20130723
TotalDefense  20130723
TrendMicro  20130724
TrendMicro-HouseCall TROJ_GEN.F47V0723 20130724
VBA32  20130723
VIPRE  20130724
ViRobot  20130724
Dicha version del ELISTARA 28.18 que los detecta y elimina, estará disponible en nuestra web a partir de las 15 horas CEST de hoy
saludos

ms, 24-7-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies