Inicio de zonavirus, antivirus

NUEVA VARIANTE DE ROOTKIT DORKBOT

msc hotline sat
Wednesday, November 12, 2014

Otra variante de este rootkit, que se oculta y solo se detecta inicialmente por los cambios en los pendrives que se insertan en el ordenador infectado, pasa a ser controlado especificamente a partir del ELISTARA 31.00 de hoy





Estos Rootkits DORKBOT ocultan las carpetas que encuentran en los pendrives y dejan en su lugar, con el mismo nombre e icono, enlaces al malware en cuestión, para que el usuario lo ejecute sin querer al pulsar doble click sobre el icono de la "carpeta"





El preanalisis de virustotal ofrece el siguiente informe:







MD5 d61cddc4f232127dee367cb7bfa8089a

SHA1 d5e4eb4a1c70c46bb59927b2447624c98688feb5)

SHA256: e81be1b538d629e76ff77340bf33c709f098f7cc04440645f6adc18777b1faad

Nombre: SVBSBK.EXE.Muestra EliStartPage v30.90

Detecciones: 37 / 54

Fecha de análisis: 2014-11-12 09:17:40 UTC ( hace 1 minuto )



0 1



Antivirus Resultado Actualización

AVG Autoit 20141112

AVware Trojan.Win32.Generic!BT 20141112

Ad-Aware Gen:Variant.Strictor.51032 20141112

AhnLab-V3 Trojan/Win32.NgrBot 20141111

Avast AutoIt:MalOb-EO 20141112

Avira TR/Dorkbot.A.89 20141112

Baidu-International Worm.Win32.Ngrbot.AeDd 20141107

BitDefender Gen:Variant.Strictor.51032 20141112

CAT-QuickHeal Worm.Ngrbot.r3 20141112

CMC Trojan.Win32.Generic!O 20141110

Comodo UnclassifiedMalware 20141112

Cyren W32/Trojan.CJMW-0192 20141112

ESET-NOD32 Win32/Dorkbot.B 20141112

Emsisoft Gen:Variant.Strictor.51032 (B) 20141112

F-Secure Gen:Variant.Strictor.51032 20141112

Fortinet W32/Ngrbot.B!worm 20141112

GData Gen:Variant.Strictor.51032 20141112

Ikarus Worm.Win32.Ngrbot 20141112

Jiangmin Worm/Ngrbot.bhy 20141111

K7AntiVirus Trojan ( 0001589d1 ) 20141111

K7GW Trojan ( 0001589d1 ) 20141112

Kaspersky Worm.Win32.Ngrbot.xnl 20141112

Kingsoft Worm.Ngrbot.x.(kcloud) 20141112

McAfee Artemis!D61CDDC4F232 20141112

McAfee-GW-Edition BehavesLike.Win32.Autorun.fc 20141112

MicroWorld-eScan Gen:Variant.Strictor.51032 20141112

NANO-Antivirus Trojan.Win32.Ngrbot.ctqqnu 20141112

Norman Suspicious_Gen4.FOPGS 20141112

Qihoo-360 Win32/Worm.BO.a52 20141112

Rising PE:Trojan.Win32.Generic.1648A322!373859106 20141111

Sophos W32/Autoit-ACB 20141112

Symantec WS.Reputation.1 20141112

Tencent Win32.Worm.Ngrbot.Wozk 20141112

TrendMicro-HouseCall TROJ_SPNV.01AE14 20141112

VBA32 Worm.Ngrbot 20141111

VIPRE Trojan.Win32.Generic!BT 20141112

Zillya Worm.Ngrbot.Win32.4583 20141111





Dicha version del ELISTARA 31.00 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy



saludos



ms, 12-11-2014

RSS Noticias AntivirusRSS Noticias Articulos AntivirusRSS Articulos RSS Descargas AntivirusRSS Descargas

>> Compartir

comparte con tus amigos, zonavirus.com
Redes Sociales en zonavirus
© 1998-2024 - pym:sol Aviso Legal | Política de Privacidad | Política de Cookies | Contacto