Nueva variante de SIREFEF cazada por el ELISIREF
Una muestra pedida por la heuristica del ELISIREF, PASA A SER CONTROLADA ESPECIFICAMETE a partir de la versión 1.55 del ELISIREF de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: b97ba35ccdec4d25f8ae9f02c90ca5c6b5515745cf5e42f35c4979fe067cf1b4
SHA1: dc3b205d361d5b89cecb18fa137f0128709781d7
MD5: 12882b648e20b95e4f198507ebc6ab5a
Tamaño: 73.5 KB ( 75264 bytes )
Nombre: ipsec.sys.Muestra EliSirefef v1.54
Tipo: Win32 EXE
Detecciones: 11 / 42
Fecha de análisis: 2012-02-14 14:50:32 UTC
01Antivirus Resultado Actualización
AhnLab-V3 – 20120213
AntiVir TR/Rootkit.Gen2 20120214
Antiy-AVL – 20120213
Avast Win32:Zeroot-B [Rtk] 20120214
AVG – 20120214
BitDefender Gen:Variant.Zusy.748 20120214
ByteHero – 20120213
CAT-QuickHeal – 20120214
ClamAV – 20120214
Commtouch – 20120214
Comodo – 20120214
DrWeb – 20120214
Emsisoft Rootkit.Win32.ZAccess!IK 20120214
eSafe – 20120213
eTrust-Vet – 20120214
F-Prot – 20120213
F-Secure Gen:Variant.Zusy.748 20120214
Fortinet – 20120214
GData Gen:Variant.Zusy.748 20120214
Ikarus Rootkit.Win32.ZAccess 20120214
Jiangmin Win32/ZAccess.g 20120214
K7AntiVirus Trojan 20120214
Kaspersky HEUR:Trojan.Win32.Generic 20120214
McAfee – 20120214
McAfee-GW-Edition – 20120214
Microsoft TrojanDropper:Win32/Sirefef.B 20120214
NOD32 – 20120214
Norman – 20120213
nProtect – 20120214
Panda – 20120213
Prevx – 20120214
Rising – 20120214
Sophos – 20120214
SUPERAntiSpyware – 20120206
Symantec – 20120214
TheHacker – 20120213
TrendMicro – 20120214
TrendMicro-HouseCall – 20120214
VBA32 – 20120214
VIPRE – 20120214
ViRobot – 20120214
VirusBuster – 20120213
Dicha version del ELISIREF 1.55 estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 14-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.