Variante de DORKBOT cazada por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA de hoy 26.61

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 4fbb5a191b22f52f76471d025c103d2853f6354e34e11d2f27dabdaccc23a562
SHA1: 0c8f5943c3544c72b30038c7f4f3ff97463a1e1b
MD5: 3ea04ecdc19fad85fdf2eb15ba20cc9a
Tamaño: 156.0 KB ( 159744 bytes )
Nombre: TIVAVT.EXE.Muestra EliStartPage v26.60
Tipo: Win32 EXE
Detecciones: 25 / 43
Fecha de análisis: 2012-11-26 15:45:47 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum – 20121126
AhnLab-V3 Trojan/Win32.Xema 20121126
AntiVir Worm/Dorkbot.A.1239 20121126
Antiy-AVL – 20121123
Avast Win32:VB-AFDQ [Trj] 20121126
AVG Generic30.AMCX 20121126
BitDefender Worm.Generic.400030 20121126
ByteHero – 20121116
CAT-QuickHeal – 20121126
ClamAV – 20121126
Commtouch – 20121126
Comodo – 20121126
DrWeb – 20121126
Emsisoft Trojan.Ransom.Win32.Blocker.AMN (A) 20121126
eSafe – 20121126
ESET-NOD32 Win32/Dorkbot.B 20121126
F-Prot – 20121126
F-Secure Worm.Generic.400030 20121126
Fortinet W32/Refroso.AGEA!tr 20121126
GData Worm.Generic.400030 20121126
Ikarus Worm.Win32.Dorkbot 20121126
Jiangmin Trojan/Blocker.adu 20121126
K7AntiVirus Trojan 20121126
Kaspersky Trojan-Ransom.Win32.Blocker.otf 20121126
Kingsoft Win32.Malware.Generic.a.(kcloud) 20121119
McAfee Artemis!3EA04ECDC19F 20121126
McAfee-GW-Edition Artemis!3EA04ECDC19F 20121126
Microsoft Worm:Win32/Dorkbot.A 20121126
MicroWorld-eScan Worm.Generic.400030 20121126
Norman – 20121126
nProtect Trojan/W32.Blocker.159744 20121126
Panda Trj/CI.A 20121126
Rising – 20121126
Sophos – 20121126
SUPERAntiSpyware Trojan.Agent/Gen-Dorkbot 20121126
Symantec – 20121126
TheHacker – 20121125
TotalDefense – 20121126
TrendMicro – 20121126
TrendMicro-HouseCall TROJ_GEN.RC1H1KN 20121126
VBA32 – 20121124
VIPRE Trojan.Win32.Generic!BT 20121126
ViRobot Backdoor.Win32.A.Ruskill.159744.B 20121126
Dicha version del ELISTARA 26.61 que lo detecta y elimina,e stará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 26-11-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies