Nueva variante de SPYZBOT-Y de los que caza la heuristica del ELISTARA, y provoca dobles acentos
Una nueva muestra generada por el dropper correspondiente, que tambien hemos pasado a controlar, pasa a ser controlada especificamente a partir del ELISTARA 26-85 de hoy
EL preanalisis de virustotal ofrece el siguiekte informe:
SHA256: c19a8886563774669022ea98db3742c5c24740cc3a0ec3b4fe4ead17e9567418
SHA1: 6e73fe679d6905310d3e6ee721d11142c726409e
MD5: b0042321c39e545fcc9fa5f75147148d
Tamaño: 338.8 KB ( 346888 bytes )
Nombre: cagov.exe
Tipo: Win32 EXE
Detecciones: 25 / 46
Fecha de análisis: 2013-01-10 15:27:27 UTC ( hace 0 minutos )
Antivirus Resultado Actualización
Agnitum – 20130110
AhnLab-V3 Spyware/Win32.Zbot 20130110
AntiVir – 20130107
Antiy-AVL – 20130110
Avast – 20130110
AVG Generic30.COLR 20130110
BitDefender Trojan.Generic.KDZ.3418 20130110
ByteHero – 20130110
CAT-QuickHeal (Suspicious) – DNAScan 20130110
ClamAV Win.Trojan.Spy.Zbot-26 20130110
Commtouch – 20130110
Comodo – 20130110
DrWeb Trojan.Packed.23728 20130110
Emsisoft – 20130110
eSafe – 20130110
ESET-NOD32 Win32/Spy.Zbot.AAU 20130110
F-Prot – 20130110
F-Secure Trojan.Generic.KDZ.3418 20130110
Fortinet W32/Kryptik.ARMF!tr 20130110
GData Trojan.Generic.KDZ.3418 20130110
Ikarus Trojan.Signed 20130110
Jiangmin – 20121221
K7AntiVirus – 20130109
Kaspersky HEUR:Trojan.Win32.Generic 20130110
Kingsoft Win32.Troj.Zbot.ia.(kcloud) 20130107
Malwarebytes Trojan.Zbot 20130110
McAfee PWS-Zbot.gen.aua 20130110
McAfee-GW-Edition – 20130110
Microsoft PWS:Win32/Zbot.gen!AL 20130110
MicroWorld-eScan Trojan.Generic.KDZ.3418 20130110
NANO-Antivirus – 20130110
Norman – 20130109
nProtect Trojan-Spy/W32.ZBot.346888 20130110
Panda Trj/Genetic.gen 20130110
PCTools – 20130110
Rising Trojan.Suuware!4DFA 20130110
Sophos Troj/Zbot-DMQ 20130110
SUPERAntiSpyware Trojan.Agent/Gen-Zbot 20130110
Symantec – 20130110
TheHacker – 20130109
TotalDefense – 20130108
TrendMicro HS_RANSDIGI.SM 20130110
TrendMicro-HouseCall HS_RANSDIGI.SM 20130110
VBA32 – 20130109
VIPRE Trojan-PWS.Win32.Zbot.aql (v) 20130110
ViRobot – 20130110
Dicha version del ELISTARA 26-85 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 10-1-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.