NUEVA VARIANTE DE SPY ZBOT-Z (captura teclado y causa doble acento)
Otra variante de SPY ZBOT-Z, de los que al capturar pulsaciones de tecleo, causa doble acento en los paises donde se acentuan las palabras, como en nuestro pais, pasa a ser controlado a partir del ELISTARA 35.26 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 6a3f28d183a2b26c5a9c033910f3c268
SHA1 8eeb0a8da0b16074e4210bb3f5680b22f379a97d
File size 264.0 KB ( 270336 bytes )
SHA256: 845fb85d4b72012d9928c0860afba60e843a7eabaf441a84e91381603c39ff87
File name: us.exe
Detection ratio: 42 / 57
Analysis date: 2016-09-21 07:16:25 UTC ( 6 hours, 22 minutes ago )
0
2
Antivirus Result Update
ALYac MemScan:Trojan.Spy.Zbot.FQL 20160921
AVG PSW.Generic12.CIMR 20160920
Ad-Aware MemScan:Trojan.Spy.Zbot.FQL 20160921
AhnLab-V3 Spyware/Win32.Generic.C858104 20160921
Arcabit Trojan.Spy.Zbot.FQL 20160920
Avast Sf:Crypt-BR [Trj] 20160921
Avira (no cloud) TR/Spy.Gen 20160921
Baidu Win32.Trojan.WisdomEyes.151026.9950.9999 20160921
BitDefender MemScan:Trojan.Spy.Zbot.FQL 20160921
CAT-QuickHeal Trojan.Generic.21003 20160921
Comodo TrojWare.Win32.Zbot.NEWA 20160920
CrowdStrike Falcon (ML) malicious_confidence_100% (W) 20160725
Cyren W32/Zbot.BR.gen!Eldorado 20160921
DrWeb Trojan.PWS.Panda.10359 20160921
ESET-NOD32 Win32/Spy.Zbot.AAO 20160921
Emsisoft MemScan:Trojan.Spy.Zbot.FQL (B) 20160921
F-Prot W32/Zbot.BR.gen!Eldorado 20160921
F-Secure MemScan:Trojan.Spy.Zbot.FQL 20160921
Fortinet W32/Generic.AP.142DA!tr 20160921
GData MemScan:Trojan.Spy.Zbot.FQL 20160921
Ikarus Trojan-Spy.Zbot 20160920
Invincea trojanspy.win32.nivdort.di 20160917
Jiangmin Trojan/Generic.bjscx 20160921
K7AntiVirus Spyware ( 0029a43a1 ) 20160921
K7GW Spyware ( 0029a43a1 ) 20160921
Kaspersky Trojan-Spy.Win32.Zbot.wuuc 20160921
McAfee PWS-Zbot.gen.vo 20160921
McAfee-GW-Edition BehavesLike.Win32.PWSZbot.dh 20160920
eScan MemScan:Trojan.Spy.Zbot.FQL 20160921
Microsoft PWS:Win32/Zbot!CI 20160921
NANO-Antivirus Trojan.Win32.Panda.dykrlv 20160920
Panda Trj/GdSda.A 20160920
Qihoo-360 Win32/Trojan.Spy.eb3 20160921
Rising Malware.Generic!lvQvON8yE5Q@3 (thunder) 20160921
SUPERAntiSpyware Trojan.Agent/Gen-MalPE 20160920
Sophos Mal/Behav-010 20160921
Symantec Infostealer.Limitail 20160921
Tencent Win32.Trojan.Raasmd.Auto 20160921
TrendMicro TROJ_FORUCON.BMC 20160921
TrendMicro-HouseCall TROJ_FORUCON.BMC 20160921
VBA32 BScope.Trojan.Cerera 20160920
VIPRE RiskTool.Win32.ProcessPatcher.Nor!cobra (v) (not malicious) 20160921
Dicha versión del ELISTARA 35.26 que lo detecta y elimina, estará disponible en nuestra web a partir del 22-9-2016
saludos
ms, 21-9-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.