NUEVA VARIANTE DE ROOTKIT DORKBOTmsc hotline sat Wednesday, November 12, 2014 Otra variante de este rootkit, que se oculta y solo se detecta inicialmente por los cambios en los pendrives que se insertan en el ordenador infectado, pasa a ser controlado especificamente a partir del ELISTARA 31.00 de hoy Estos Rootkits DORKBOT ocultan las carpetas que encuentran en los pendrives y dejan en su lugar, con el mismo nombre e icono, enlaces al malware en cuestión, para que el usuario lo ejecute sin querer al pulsar doble click sobre el icono de la "carpeta" El preanalisis de virustotal ofrece el siguiente informe: MD5 d61cddc4f232127dee367cb7bfa8089a SHA1 d5e4eb4a1c70c46bb59927b2447624c98688feb5) SHA256: e81be1b538d629e76ff77340bf33c709f098f7cc04440645f6adc18777b1faad Nombre: SVBSBK.EXE.Muestra EliStartPage v30.90 Detecciones: 37 / 54 Fecha de análisis: 2014-11-12 09:17:40 UTC ( hace 1 minuto ) 0 1 Antivirus Resultado Actualización AVG Autoit 20141112 AVware Trojan.Win32.Generic!BT 20141112 Ad-Aware Gen:Variant.Strictor.51032 20141112 AhnLab-V3 Trojan/Win32.NgrBot 20141111 Avast AutoIt:MalOb-EO 20141112 Avira TR/Dorkbot.A.89 20141112 Baidu-International Worm.Win32.Ngrbot.AeDd 20141107 BitDefender Gen:Variant.Strictor.51032 20141112 CAT-QuickHeal Worm.Ngrbot.r3 20141112 CMC Trojan.Win32.Generic!O 20141110 Comodo UnclassifiedMalware 20141112 Cyren W32/Trojan.CJMW-0192 20141112 ESET-NOD32 Win32/Dorkbot.B 20141112 Emsisoft Gen:Variant.Strictor.51032 (B) 20141112 F-Secure Gen:Variant.Strictor.51032 20141112 Fortinet W32/Ngrbot.B!worm 20141112 GData Gen:Variant.Strictor.51032 20141112 Ikarus Worm.Win32.Ngrbot 20141112 Jiangmin Worm/Ngrbot.bhy 20141111 K7AntiVirus Trojan ( 0001589d1 ) 20141111 K7GW Trojan ( 0001589d1 ) 20141112 Kaspersky Worm.Win32.Ngrbot.xnl 20141112 Kingsoft Worm.Ngrbot.x.(kcloud) 20141112 McAfee Artemis!D61CDDC4F232 20141112 McAfee-GW-Edition BehavesLike.Win32.Autorun.fc 20141112 MicroWorld-eScan Gen:Variant.Strictor.51032 20141112 NANO-Antivirus Trojan.Win32.Ngrbot.ctqqnu 20141112 Norman Suspicious_Gen4.FOPGS 20141112 Qihoo-360 Win32/Worm.BO.a52 20141112 Rising PE:Trojan.Win32.Generic.1648A322!373859106 20141111 Sophos W32/Autoit-ACB 20141112 Symantec WS.Reputation.1 20141112 Tencent Win32.Worm.Ngrbot.Wozk 20141112 TrendMicro-HouseCall TROJ_SPNV.01AE14 20141112 VBA32 Worm.Ngrbot 20141111 VIPRE Trojan.Win32.Generic!BT 20141112 Zillya Worm.Ngrbot.Win32.4583 20141111 Dicha version del ELISTARA 31.00 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy saludos ms, 12-11-2014 |
RSS Noticias RSS Articulos RSS Descargas>> Compartircomparte con tus amigos, zonavirus.com |