NUEVA VARIANTE DE DORKBOT CAZADO POR LA HEURISTICA DEL ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 29.82 de hoy.
El preanalisis de virustotal ofrece este informe:
SHA256: bf2a4a8b4b42f3b8e522cb2cf5f67be2511ed70bdad058e8dcebca9ff34358fb
Nombre: EPSASE.EXE.Muestra EliStartPage v29.43
Detecciones: 41 / 50
Fecha de análisis: 2014-04-22 08:44:17 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
AVG BackDoor.Generic14.BVLO 20140421
Ad-Aware Backdoor.Agent.AAZX 20140422
AhnLab-V3 Spyware/Win32.Zbot 20140421
AntiVir TR/Crypt.XPACK.Gen 20140422
Antiy-AVL Trojan/Win32.IRCbot 20140422
Avast Win32:VBCrypt-BMK [Trj] 20140422
Baidu-International Backdoor.Win32.IRCbot.as 20140422
BitDefender Backdoor.Agent.AAZX 20140422
Bkav W32.Clod487.Trojan.dfdf 20140418
CAT-QuickHeal Trojan.Jorik.IRCbot.dva 20140422
CMC Trojan.Win32.Jorik.IRCbot!O 20140421
Comodo UnclassifiedMalware 20140422
DrWeb Trojan.MulDrop4.8425 20140422
ESET-NOD32 Win32/Dorkbot.A 20140421
Emsisoft Backdoor.Agent.AAZX (B) 20140422
Fortinet W32/VBInjector.W!tr 20140422
GData Backdoor.Agent.AAZX 20140422
Ikarus Trojan-Dropper.Win32.VB 20140422
K7AntiVirus Riskware ( 0015e4f01 ) 20140421
K7GW Backdoor ( 04c4b57d1 ) 20140421
Kaspersky Trojan.Win32.Jorik.IRCbot.dva 20140422
Kingsoft Win32.Troj.Undef.(kcloud) 20140422
Malwarebytes Backdoor.Bot.WPM 20140422
McAfee Generic BackDoor.up 20140422
McAfee-GW-Edition Generic BackDoor.up 20140422
MicroWorld-eScan Backdoor.Agent.AAZX 20140422
Microsoft Worm:Win32/Dorkbot 20140422
NANO-Antivirus Trojan.Win32.Autoruner1.gafah 20140422
Norman Suspicious_Gen2.dam 20140422
Panda Generic Malware 20140421
Qihoo-360 Win32/Backdoor.8c9 20140422
SUPERAntiSpyware Trojan.Agent/Gen-ZBot 20140422
Sophos Mal/Generic-L 20140422
Symantec W32.IRCBot.NG 20140422
TheHacker Trojan/Injector.kur 20140421
TotalDefense Win32/IRCBot.JXD 20140421
TrendMicro TROJ_SPNR.02KO11 20140422
TrendMicro-HouseCall TROJ_SPNR.02KO11 20140422
VBA32 BScope.Trojan.Jorik.IRCbot 20140422
VIPRE Backdoor.IRCBot 20140422
nProtect Trojan/W32.Agent.159744.AHX 20140422
Dicha version del ELISTARA 29.82 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 22-4-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.