VARIANTE DE DDoS DOFOIL
A partir del ELISTARA 35.46 de hoy pasamos a controlar esta nueva variante de RootKit DDoS DOFOIL, aun poco controlado por los actuales AV (solo 4 de 56)
El preanalisis de virustotal ofrece el siguiente informe:
MD5 c9ad90ba89b2722fa0bb19fbeb72b8d7
SHA1 48810c1157b721c40d492148c72c393d5b8f7a08
Mida del fitxer 159.5 KB ( 163328 bytes )
SHA256: 5210d42ed58653b51cd470017fd06ed0e7582ae6a9026abfa2ac7029297f3479
Nom del fitxer: ctahuvfd(21).exe
Relació de detecció: 4 / 56
Data de l’anàlisi: 2016-10-20 11:02:16 UTC ( fa 6 minuts )
0
1
Antivirus Resultat Actualitzat el
Invincea virus.win32.sality.at 20161018
Kaspersky UDS:DangerousObject.Multi.Generic 20161020
McAfee-GW-Edition BehavesLike.Win32.PWSZbot.ch 20161020
Qihoo-360 HEUR/QVM10.1.0000.Malware.Gen 20161020
Dicha versión del ELISTARA 35-46 que lo detecta y elimina, estará disponible en nuestra web a partir del 21-10-2016
saludos
ms, 20-10-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.