Entradas con la etiqueta ‘Win32/Dorkbot.I’

Nueva Variante de ROOTKIT DORKBOT

A partir del ELISTARA 24.22 de hoy pasamos a controlar esta nueva variante del DORKBOT El preanalisis de VirusTotal ofrece este informe: File name: facebook-pic0002427728286.exe Submission date: 2011-11-08 16:19:34 (UTC) Current status: finished Result: 31 /41 (75.6%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.11.08.00 2011.11.08 Win-Trojan/Vbkrypt.167936.V […]

Leer el resto de esta entrada »

Nueva variante de DORKBOT, básicamente diferente de las demás

Una nueva variante de la familia de los RootKit DORKBOT pero muy diferente de los demás DORKBOT(mas de 70 que controlamos actualmente), tanto por tamaño (mas de 600 KB, contra poco mas de 100 kB de los  habituales), como por funcionalidad (solo vemos coincidencia ne que queda residente), podría ser cualquier otro troyano tipo IRCBOT, […]

Leer el resto de esta entrada »

Nueva variante de DORKBOT cazado por la heuristica del ELISTARA

Una nueva muestra cazada por la heuristica del ELISTARA pasa a ser controlada especificamente por la version 24.10 del ELISTARA de hoy El preanalisis ofrece el siguiente informe: Nombre Archivo :   FBXQXV.EXE.Muestra EliStartPage v24.09 Resultados :   68% Escaner (25/37) encontró infección Tiempo :   2011/10/18 17:16:48 (CEST) Escaner Versión Motor Versión Firma Fecha Firma Resultados Tiempo […]

Leer el resto de esta entrada »

Nueva variante de ROOTKIT DORKBOT cazada por la heuristica del ELISTARA

Una nueva variante del “popular” ROOTKIT DORKBOT ha sido cazada por la heuristica del ELISTARA, y pasada a controlar específicamente a partir de la version 23.93 del ELISTARA de hoy El preanalisis del VirusTotal ofrece este informe: File name: YMDIDG.EXE.Muestra EliStartPage v23.92 Submission date: 2011-09-22 06:51:34 (UTC) Current status: finished Result: 36 /44 (81.8%) VT […]

Leer el resto de esta entrada »

Nueva variante de ROOTKIT DORKBOT detectada por la heuristica del ELISTARA (en RDQIQZ.EXE)

Analizada muestra pedida por el ELISTARA, resulta ser otra variante de DORKBOT que pasamos a controlar especificamente a pàrtir de la version 23.77 del ELISTARA de hoy El preanalisis de virustotal al respecto nos ofrece el siguiente resultado: File name: RDQIQZ.EXE.Muestra EliStartPage v23.69 Submission date: 2011-08-31 10:08:24 (UTC) Current status: finished Result: 34 /44 (77.3%) […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies