A partir del ElistarA 30.65 de hoy, pasamos a controlar esta nueva variante de DDoS DOFOIL
Se recomienda arrancar en MODO SEGURO si se sospecha de ello, para que no entre en uso, pues de lo contrario, al ser ROOTKIT, no se detectaría.
El preanalisis de viristotal ofrece este informe:
SHA256: 603dd2d103cfb7b7e0a61479a0a5c6d33cb819819a80c32bac980b7c82f465e9
Nombre: photo.exe
Detecciones: 7 / 52
Fecha de análisis: 2014-09-23 12:43:21 UTC ( hace 12 minutos )
0 9
Antivirus Resultado Actualización
AVG Luhe.Fiha.A 20140923
Avast Win32:Trojan-gen 20140923
Avira TR/Dofoil.A.225 20140923
ESET-NOD32 Win32/TrojanDownloader.Zurgop.BK 20140923
McAfee-GW-Edition BehavesLike.Win32.Backdoor.qh 20140923
Sophos Troj/Agent-AJBC 20140923
Tencent Win32.Trojan.Inject.Auto 20140923
Dicha version del ElistarA 30.65 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 23-9-2014
Se recomienda arrancar en MODO SEGURO si se sospecha de ello, para que no entre en uso, pues de lo contrario, al ser ROOTKIT, no se detectaría.
El preanalisis de viristotal ofrece este informe:
SHA256: 603dd2d103cfb7b7e0a61479a0a5c6d33cb819819a80c32bac980b7c82f465e9
Nombre: photo.exe
Detecciones: 7 / 52
Fecha de análisis: 2014-09-23 12:43:21 UTC ( hace 12 minutos )
0 9
Antivirus Resultado Actualización
AVG Luhe.Fiha.A 20140923
Avast Win32:Trojan-gen 20140923
Avira TR/Dofoil.A.225 20140923
ESET-NOD32 Win32/TrojanDownloader.Zurgop.BK 20140923
McAfee-GW-Edition BehavesLike.Win32.Backdoor.qh 20140923
Sophos Troj/Agent-AJBC 20140923
Tencent Win32.Trojan.Inject.Auto 20140923
Dicha version del ElistarA 30.65 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 23-9-2014