Nueva variante de DORKBOT
Recibida muestra de nueva variante de DORKBOT, se pasa a controlar a partir de ELISTARA 26.04
El preanalisis de virustotal ofrece el siguiemte informe:
SHA256: 083564c9db51c288c21556601944e1b319945a1fbab477d7f83d789ff8672185
SHA1: 59882aad0cb3d3027a8d7162d4d8aa09dc3c5737
MD5: cfd356b6c76836cc66bd05e5ead4fefc
Tamaño: 186.1 KB ( 190577 bytes )
Nombre: e621ca05.exe
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 25 / 41
Fecha de análisis: 2012-08-30 10:27:42 UTC ( hace 1 minuto )
00Más detallesAntivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.VBKrypt 20120829
AntiVir TR/Graftor.40009.2 20120830
Antiy-AVL – 20120830
Avast Win32:VB-AEFW [Trj] 20120830
AVG Generic29.ADJK 20120830
BitDefender Gen:Variant.Graftor.40287 20120830
ByteHero Virus.Win32.Heur.p 20120822
CAT-QuickHeal Trojan.VBKrypt.mohn 20120830
ClamAV – 20120828
Commtouch – 20120830
Comodo UnclassifiedMalware 20120830
DrWeb – 20120830
Emsisoft Trojan.Win32.VBKrypt!IK 20120830
eSafe – 20120828
ESET-NOD32 a variant of Win32/Injector.VMO 20120830
F-Prot – 20120829
F-Secure Gen:Variant.Graftor.40287 20120830
Fortinet W32/VBKrypt.MOHN!tr 20120830
GData Gen:Variant.Graftor.40287 20120830
Ikarus Trojan.Win32.VBKrypt 20120830
Jiangmin Trojan/VBKrypt.grts 20120830
K7AntiVirus Trojan 20120829
McAfee Artemis!CFD356B6C768 20120830
McAfee-GW-Edition Heuristic.BehavesLike.Win32.Suspicious-BAY.K 20120829
Microsoft Worm:Win32/Dorkbot.A 20120830
Norman W32/Suspicious_Gen5.GHJY 20120830
nProtect – 20120829
Panda Generic Malware 20120830
PCTools – 20120830
Rising – 20120830
Sophos – 20120830
SUPERAntiSpyware – 20120830
Symantec – 20120830
TheHacker – 20120829
TotalDefense – 20120829
TrendMicro TROJ_GEN.RCBC7HQ 20120830
TrendMicro-HouseCall TROJ_GEN.RCBC7HQ 20120830
VBA32 – 20120830
VIPRE Trojan.Win32.Generic!BT 20120830
ViRobot Trojan.Win32.A.VBKrypt.190577.C 20120830
VirusBuster – 20120829
Dicha version del ELISTARA 26.04 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 30-8-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.