nueva variante de DDOS DOFOIL, descargado por el SOUNDER

Tanto el downloader como el propio DDOS DOFOIL pasan a ser controladoS por ELISTARA 27.87  de hoy

El pranalisis de virustotal ofrecen los siguientes informes:

 

downloader:

SHA256: f623297d2a5694e63770a56f60da59e5e0908af567e2f82ef3e19137073bc1f9
SHA1: ffd9da5fe4445515f10c82ccd7e60699fc4c5586
MD5: 7267126aaab7637d262759ee52f33062
Tamaño: 295.2 KB ( 302287 bytes )
Nombre: 1347040754.exe
Tipo: Win32 EXE
Detecciones: 11 / 46
Fecha de análisis: 2013-06-12 16:33:04 UTC ( hace 0 minutos )

0 0 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus  Resultado  Actualización
Agnitum   20130612
AhnLab-V3   20130612
AntiVir   20130612
Antiy-AVL   20130612
Avast  JS:ScriptSH-inf [Trj]  20130612
AVG  Generic8_c.AKAP  20130612
BitDefender   20130612
ByteHero   20130612
CAT-QuickHeal   20130612
ClamAV   20130612
Commtouch   20130612
Comodo   20130612
DrWeb   20130612
Emsisoft   20130612
eSafe   20130610
ESET-NOD32   20130612
F-Prot   20130612
F-Secure   20130612
Fortinet   20130612
GData  JS:ScriptSH-inf  20130612
Ikarus   20130612
Jiangmin   20130612
K7AntiVirus   20130612
K7GW   20130612
Kaspersky  Trojan-Downloader.Win32.Dofoil.qht  20130612
Kingsoft   20130506
Malwarebytes   20130612
McAfee  Artemis!7267126AAAB7  20130612
McAfee-GW-Edition  Artemis!7267126AAAB7  20130612
Microsoft   20130612
MicroWorld-eScan   20130612
NANO-Antivirus   20130612
Norman   20130612
nProtect   20130612
Panda  Trj/CI.A  20130612
PCTools   20130521
Rising   20130607
Sophos   20130612
SUPERAntiSpyware  Trojan.Agent/Gen-Bifrose  20130612
Symantec  WS.Reputation.1  20130612
TheHacker  Trojan/Cosmu.bizd  20130611
TotalDefense   20130612
TrendMicro   20130612
TrendMicro-HouseCall  TROJ_GEN.R0C1H01FA13  20130612
VBA32   20130612
VIPRE   20130612
ViRobot   20130612

 

DDOS DOFOIL:

SHA256: ae65758496303a4b725b842d00d88f658ac41e1a24592dea16ab12fe4b40c6f3
SHA1: 1215675476f91bbc5ea6e5e0d9d513d4036c6eb8
MD5: 30e3024a24a6926d7743f5cef2975764
Tamaño: 816.0 KB ( 835625 bytes )
Nombre: jigjurcv.gxe
Tipo: Win32 EXE
Etiquetas: peexe
Detecciones: 7 / 47
Fecha de análisis: 2013-06-12 14:03:41 UTC ( hace 2 horas, 34 minutos )

0 0 Más detalles Análisis File detail Información adicional Comentarios Votos Información de comportamiento Antivirus  Resultado  Actualización
Agnitum   20130611
AhnLab-V3   20130612
AntiVir   20130612
Antiy-AVL   20130612
Avast   20130612
AVG   20130612
BitDefender   20130612
ByteHero   20130612
CAT-QuickHeal   20130612
ClamAV   20130612
Commtouch   20130612
Comodo   20130612
DrWeb   20130612
Emsisoft   20130612
eSafe   20130610
ESET-NOD32  Win32/TrojanDownloader.Zurgop.AW  20130612
F-Prot   20130612
F-Secure   20130612
Fortinet   20130612
GData   20130612
Ikarus   20130612
Jiangmin   20130612
K7AntiVirus   20130611
K7GW   20130611
Kaspersky  Trojan-Downloader.Win32.Dofoil.qhu  20130612
Kingsoft   20130506
Malwarebytes   20130612
McAfee   20130612
McAfee-GW-Edition   20130612
Microsoft   20130612
MicroWorld-eScan   20130612
NANO-Antivirus   20130612
Norman   20130611
nProtect   20130612
Panda   20130612
PCTools   20130521
Rising   20130607
Sophos   20130612
SUPERAntiSpyware   20130612
Symantec  WS.Reputation.1  20130612
TheHacker  Trojan/Cosmu.bizd  20130611
TotalDefense   20130612
TrendMicro  BKDR_BIFROSE.BMC  20130612
TrendMicro-HouseCall  BKDR_BIFROSE.BMC  20130612
VBA32   20130612
VIPRE  Trojan.Win32.Generic!BT  20130612
ViRobot   20130612

Dicha version del ELISTARA 27.87 QUE LOS DETECTA Y ELIMINA estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 12-3-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies