Nueva variante de SIREFEF, aun poco detectado por los actuales AV (solo por 9 de 42)

Una nueva muestra pasa a ser controlada especificamente a partir del ELISIREF 1.76 de hoy

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 29c1f324ab1298d89348ed0e7ff2f53373fc338c21f659fd9d798bb935184df9
SHA1: d0ca52bf12dc1b6bfb3811d6329825524f6a883d
MD5: 6a93d4f38e07f8f3d92e2d9495a3a9e4
Tamaño: 57.5 KB ( 58880 bytes )
Nombre: redbook.sys
Tipo: Win32 DLL
Detecciones: 9 / 42
Fecha de análisis: 2012-03-21 13:26:08 UTC ( hace 1 minuto )

01Antivirus Resultado Actualización
AhnLab-V3 – 20120320
AntiVir TR/Rootkit.Gen 20120321
Antiy-AVL – 20120321
Avast – 20120320
AVG – 20120321
BitDefender – 20120321
ByteHero – 20120319
CAT-QuickHeal – 20120321
ClamAV – 20120321
Commtouch W32/FakeAlert.RL.gen!Eldorado 20120321
Comodo TrojWare.Win32.Rootkit.ZAcces.HL 20120321
DrWeb – 20120321
Emsisoft – 20120321
eSafe – 20120320
eTrust-Vet – 20120320
F-Prot W32/FakeAlert.RL.gen!Eldorado 20120320
F-Secure – 20120321
Fortinet W32/ZAccess.K!tr 20120321
GData Win32:Aluroot  20120321
Ikarus – 20120321
Jiangmin – 20120320
K7AntiVirus Riskware 20120320
Kaspersky Virus.Win32.ZAccess.k 20120321
McAfee – 20120321
McAfee-GW-Edition – 20120320
Microsoft – 20120321
NOD32 a variant of Win32/Rootkit.Kryptik.KD 20120321
Norman – 20120321
nProtect – 20120321
Panda – 20120320
PCTools – 20120319
Prevx – 20120321
Rising – 20120321
Sophos – 20120321
SUPERAntiSpyware – 20120320
Symantec – 20120321
TheHacker – 20120321
TrendMicro – 20120321
TrendMicro-HouseCall – 20120321
VIPRE – 20120321
ViRobot – 20120321
VirusBuster – 20120321

Dicha version del ELISIREF 1.76 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
SALUDOS

ms, 21-3-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies