NUEVA VARIANTE DE SPYZBOT-Y que pasamos a controlar con ELISTARA
Aparte de controlarlo ya actualmente los principales antivirus, (85 %), este SPY ZBOT se delata por causar dobles acentos en las palabras acentuadas.
El preanalisis de virustotal ofrece el siguiente informe:
MD5 4416809b16747a2241a47905bf4e71c9
SHA1 a941dfe03f97c4745bbe960814d59bfb559030c1
File size 138.5 KB ( 141824 bytes )
SHA256: c98d65a3f82f53d75ff357df6a214f61817c489fd9661a80f02f62e1a104c980
File name: bot.exe
Detection ratio: 48 / 57
Analysis date: 2017-01-02 14:24:36 UTC ( 1 minute ago )
0
1
Antivirus Result Update
ALYac Gen:Variant.Kazy.165 20170102
AVG Generic_s.BI 20170102
AVware Trojan-PWS.Win32.Zbot.aac (v) 20170102
Ad-Aware Gen:Variant.Kazy.165 20170102
AhnLab-V3 Trojan/Win32.Zbot.R4880 20170102
Antiy-AVL Trojan/Win32.AGeneric 20170102
Arcabit Trojan.Kazy.165 20170102
Avast Sf:Crypt-BT [Trj] 20170102
Avira (no cloud) TR/Spy.ZBot.aoqb.5 20170102
Baidu Win32.Trojan.Zbot.a 20161207
BitDefender Gen:Variant.Kazy.165 20170102
CAT-QuickHeal Trojan.Zbot.MUE.AO4 20170102
ClamAV Win.Spyware.Zbot-1275 20170102
Comodo TrojWare.Win32.Kazy.MKD 20170102
CrowdStrike Falcon (ML) malicious_confidence_100% (W) 20161024
Cyren W32/Zbot.BR.gen!Eldorado 20170102
DrWeb Trojan.PWS.Panda.655 20170102
ESET-NOD32 a variant of Win32/Spy.Zbot.YW 20170102
Emsisoft Gen:Variant.Kazy.165 (B) 20170102
F-Prot W32/Zbot.BR.gen!Eldorado 20170102
F-Secure Trojan-Spy:W32/Zbot.AVTH 20170102
Fortinet W32/Zbot.AT!tr 20170102
GData Gen:Variant.Kazy.165 20170102
Ikarus Trojan-Spy.Banker.Citadel 20170102
Invincea virus.win32.knat.a 20161216
Jiangmin Trojan/Generic.beygx 20170102
K7AntiVirus Spyware ( 002891031 ) 20170102
K7GW Spyware ( 002891031 ) 20170102
Kaspersky HEUR:Trojan.Win32.Generic 20170102
Kingsoft Win32.Troj.Generic.a.(kcloud) 20170102
Malwarebytes Spyware.Zbot 20170102
McAfee PWS-Zbot.gen.ds 20170102
McAfee-GW-Edition BehavesLike.Win32.PWSZbot.ch 20170102
eScan Gen:Variant.Kazy.165 20170102
Microsoft PWS:Win32/Zbot!ZA 20170102
NANO-Antivirus Trojan.Win32.Panda.crhves 20170102
Panda Trj/CI.A 20170101
Qihoo-360 HEUR/QVM20.1.380B.Malware.Gen 20170102
Rising Malware.Generic!E09RUUfeJYI@5 (thunder) 20170102
SUPERAntiSpyware Trojan.Agent/Gen-FakeAlert 20170102
Sophos Troj/PWS-BSF 20170102
Symantec Heur.AdvML.B 20170102
Tencent Trojan.Win32.Zbot.aaw 20170102
TrendMicro TROJ_FORUCON.BMC 20170102
TrendMicro-HouseCall TSPY_ZBOT.SMIG 20170102
VBA32 SScope.Trojan.FakeAV.01110 20161229
VIPRE Trojan-PWS.Win32.Zbot.aac (v) 20170102
Yandex Trojan.ZBoter.Gen.VA 20161230
Dicha versión del ELISTARA 35-92 que lo detecta y elimina, estará disponible enn nuestra web a partir del 3-1-2016
saludos
ms, 2-1-2017
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.