Variante de DORKBOT cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA de hoy 26.61
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 4fbb5a191b22f52f76471d025c103d2853f6354e34e11d2f27dabdaccc23a562
SHA1: 0c8f5943c3544c72b30038c7f4f3ff97463a1e1b
MD5: 3ea04ecdc19fad85fdf2eb15ba20cc9a
Tamaño: 156.0 KB ( 159744 bytes )
Nombre: TIVAVT.EXE.Muestra EliStartPage v26.60
Tipo: Win32 EXE
Detecciones: 25 / 43
Fecha de análisis: 2012-11-26 15:45:47 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum – 20121126
AhnLab-V3 Trojan/Win32.Xema 20121126
AntiVir Worm/Dorkbot.A.1239 20121126
Antiy-AVL – 20121123
Avast Win32:VB-AFDQ [Trj] 20121126
AVG Generic30.AMCX 20121126
BitDefender Worm.Generic.400030 20121126
ByteHero – 20121116
CAT-QuickHeal – 20121126
ClamAV – 20121126
Commtouch – 20121126
Comodo – 20121126
DrWeb – 20121126
Emsisoft Trojan.Ransom.Win32.Blocker.AMN (A) 20121126
eSafe – 20121126
ESET-NOD32 Win32/Dorkbot.B 20121126
F-Prot – 20121126
F-Secure Worm.Generic.400030 20121126
Fortinet W32/Refroso.AGEA!tr 20121126
GData Worm.Generic.400030 20121126
Ikarus Worm.Win32.Dorkbot 20121126
Jiangmin Trojan/Blocker.adu 20121126
K7AntiVirus Trojan 20121126
Kaspersky Trojan-Ransom.Win32.Blocker.otf 20121126
Kingsoft Win32.Malware.Generic.a.(kcloud) 20121119
McAfee Artemis!3EA04ECDC19F 20121126
McAfee-GW-Edition Artemis!3EA04ECDC19F 20121126
Microsoft Worm:Win32/Dorkbot.A 20121126
MicroWorld-eScan Worm.Generic.400030 20121126
Norman – 20121126
nProtect Trojan/W32.Blocker.159744 20121126
Panda Trj/CI.A 20121126
Rising – 20121126
Sophos – 20121126
SUPERAntiSpyware Trojan.Agent/Gen-Dorkbot 20121126
Symantec – 20121126
TheHacker – 20121125
TotalDefense – 20121126
TrendMicro – 20121126
TrendMicro-HouseCall TROJ_GEN.RC1H1KN 20121126
VBA32 – 20121124
VIPRE Trojan.Win32.Generic!BT 20121126
ViRobot Backdoor.Win32.A.Ruskill.159744.B 20121126
Dicha version del ELISTARA 26.61 que lo detecta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 26-11-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.