NUEVA VARIANTE DE ROOTKIT DORKBOT
Otra variante de este rootkit, que se oculta y solo se detecta inicialmente por los cambios en los pendrives que se insertan en el ordenador infectado, pasa a ser controlado especificamente a partir del ELISTARA 31.00 de hoy
Estos Rootkits DORKBOT ocultan las carpetas que encuentran en los pendrives y dejan en su lugar, con el mismo nombre e icono, enlaces al malware en cuestión, para que el usuario lo ejecute sin querer al pulsar doble click sobre el icono de la “carpeta”
El preanalisis de virustotal ofrece el siguiente informe:
MD5 d61cddc4f232127dee367cb7bfa8089a
SHA1 d5e4eb4a1c70c46bb59927b2447624c98688feb5)
SHA256: e81be1b538d629e76ff77340bf33c709f098f7cc04440645f6adc18777b1faad
Nombre: SVBSBK.EXE.Muestra EliStartPage v30.90
Detecciones: 37 / 54
Fecha de análisis: 2014-11-12 09:17:40 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
AVG Autoit 20141112
AVware Trojan.Win32.Generic!BT 20141112
Ad-Aware Gen:Variant.Strictor.51032 20141112
AhnLab-V3 Trojan/Win32.NgrBot 20141111
Avast AutoIt:MalOb-EO [Trj] 20141112
Avira TR/Dorkbot.A.89 20141112
Baidu-International Worm.Win32.Ngrbot.AeDd 20141107
BitDefender Gen:Variant.Strictor.51032 20141112
CAT-QuickHeal Worm.Ngrbot.r3 20141112
CMC Trojan.Win32.Generic!O 20141110
Comodo UnclassifiedMalware 20141112
Cyren W32/Trojan.CJMW-0192 20141112
ESET-NOD32 Win32/Dorkbot.B 20141112
Emsisoft Gen:Variant.Strictor.51032 (B) 20141112
F-Secure Gen:Variant.Strictor.51032 20141112
Fortinet W32/Ngrbot.B!worm 20141112
GData Gen:Variant.Strictor.51032 20141112
Ikarus Worm.Win32.Ngrbot 20141112
Jiangmin Worm/Ngrbot.bhy 20141111
K7AntiVirus Trojan ( 0001589d1 ) 20141111
K7GW Trojan ( 0001589d1 ) 20141112
Kaspersky Worm.Win32.Ngrbot.xnl 20141112
Kingsoft Worm.Ngrbot.x.(kcloud) 20141112
McAfee Artemis!D61CDDC4F232 20141112
McAfee-GW-Edition BehavesLike.Win32.Autorun.fc 20141112
MicroWorld-eScan Gen:Variant.Strictor.51032 20141112
NANO-Antivirus Trojan.Win32.Ngrbot.ctqqnu 20141112
Norman Suspicious_Gen4.FOPGS 20141112
Qihoo-360 Win32/Worm.BO.a52 20141112
Rising PE:Trojan.Win32.Generic.1648A322!373859106 20141111
Sophos W32/Autoit-ACB 20141112
Symantec WS.Reputation.1 20141112
Tencent Win32.Worm.Ngrbot.Wozk 20141112
TrendMicro-HouseCall TROJ_SPNV.01AE14 20141112
VBA32 Worm.Ngrbot 20141111
VIPRE Trojan.Win32.Generic!BT 20141112
Zillya Worm.Ngrbot.Win32.4583 20141111
Dicha version del ELISTARA 31.00 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 12-11-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.