Nueva variante de SIREFEF aun muy poco controlado (solo 6 de 43 AV)

Otra muestra de SIREFEF de reciente creacion, ya que solo 6 AV lo controlan actualmente

Pasamos a controlarlo a partir de ELISIREF 1.39 de hoy

El preanalisis de virustotal ofrecen este informe:
Nombre de fichero : CDROM.SYS

SHA256: f008bdcd59b38892d871b0c2b23a413f799216b7bcc5bcb517eb4193d3fd1c46
SHA1: 0d3830d4e862ea83c70ab547d5bfd37210e16227
MD5: 3c076eee3342ae68653512ce2409fd9b
File size: 61.5 KB ( 62976 bytes )
File type: Win32 EXE
Detection ratio: 6 / 43
Analysis date: 2012-01-17 15:18:30 UTC ( 1 minute ago )

01
Antivirus Result Update
AhnLab-V3 – 20120117
AntiVir TR/Rootkit.Gen 20120117
Antiy-AVL – 20120117
Avast Win32:Rootkit-gen [Rtk] 20120117
AVG – 20120117
BitDefender – 20120117
ByteHero – 20120111
CAT-QuickHeal – 20120117
ClamAV – 20120117
Commtouch – 20120117
Comodo – 20120117
DrWeb – 20120117
Emsisoft – 20120117
eSafe – 20120115
eTrust-Vet – 20120117
F-Prot – 20120116
F-Secure – 20120117
Fortinet W32/ZAccess.G!tr.rkit 20120117
GData Win32:Rootkit-gen  20120117
Ikarus – 20120117
Jiangmin – 20120117
K7AntiVirus – 20120113
Kaspersky Virus.Win32.ZAccess.g 20120117
McAfee – 20120117
McAfee-GW-Edition – 20120117
Microsoft TrojanDropper:Win32/Sirefef.B 20120117
NOD32 – 20120117
Norman – 20120117
nProtect – 20120117
Panda – 20120116
PCTools – 20120117
Prevx – 20120117
Rising – 20120116
Sophos – 20120117
SUPERAntiSpyware – 20120114
Symantec – 20120117
TheHacker – 20120116
TrendMicro – 20120117
TrendMicro-HouseCall – 20120117
VBA32 – 20120117
VIPRE – 20120117
ViRobot – 20120117
VirusBuster – 20120116
Dicha version del ELISIREF 1.39 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 17-1-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.