Nueva variante de SIREFEF cazada por la heuristica del ELISIREF

Una nueva muestra cazada por el ELISIREF pasa a ser controlada especificamente a partir de la version 1.37 del ELISIREF

El preanalisis de virustotal ofrece el siguiente informe:
Nombre del fichero : ipsec.sys.Muestra EliSirefef v1.36

SHA256: c36fa8890b0fda17780a27f71fdd0cf026292c12f985f13ff859788ec4d3194b
SHA1: a7396481ea357d295cb513983fc5e9783d792190
MD5: aad2ecb42924245fb6ddaf64e3c86838
File size: 55.5 KB ( 56813 bytes )
File type: unknown
Detection ratio: 12 / 42
Analysis date: 2012-01-16 10:34:45 UTC ( 1 minute ago )

01
Antivirus Result Version Update
AhnLab-V3 – 2012.01.15.00 20120115
AntiVir – 7.11.21.34 20120116
Antiy-AVL – 2.0.3.7 20120116
Avast – 6.0.1289.0 20120116
AVG Crypt.AOGD 10.0.0.1190 20120115
BitDefender Gen:Variant.Zusy.607 7.2 20120116
ByteHero – 1.0.0.1 20120111
CAT-QuickHeal – 12.00 20120116
ClamAV – 0.97.3.0 20120116
Commtouch – 5.3.2.6 20120116
Comodo UnclassifiedMalware 11281 20120116
DrWeb – 5.0.2.03300 20120116
Emsisoft Rootkit.Win32.ZAccess!IK 5.1.0.11 20120116
eSafe – 7.0.17.0 20120115
eTrust-Vet – 37.0.9683 20120116
F-Prot – 4.6.5.141 20120116
F-Secure Gen:Variant.Zusy.607 9.0.16440.0 20120116
Fortinet W32/ZAccess.G!tr.rkit 4.3.388.0 20120115
GData Gen:Variant.Zusy.607 22 20120116
Ikarus Rootkit.Win32.ZAccess T3.1.1.113.0 20120116
Jiangmin – 13.0.900 20120115
K7AntiVirus – 9.126.5936 20120113
Kaspersky – 9.0.0.837 20120116
McAfee Artemis!B9C08863E246 5.400.0.1158 20120116
McAfee-GW-Edition Artemis!B9C08863E246 2010.1E 20120116
Microsoft – 1.7903 20120116
NOD32 Win32/Sirefef.DA 6798 20120116
Norman – 6.07.13 20120115
nProtect – 2012-01-15.01 20120116
PCTools – 8.0.0.5 20120116
Prevx – 3.0 20120116
Rising – 23.93.00.02 20120116
Sophos – 4.73.0 20120116
SUPERAntiSpyware – 4.40.0.1006 20120114
Symantec – 20111.2.0.82 20120116
TheHacker – 6.7.0.1.379 20120115
TrendMicro – 9.500.0.1008 20120116
TrendMicro-HouseCall – 9.500.0.1008 20120116
VBA32 – 3.12.16.4 20120116
VIPRE Trojan.Win32.Generic!BT 11404 20120116
ViRobot – 2012.1.16.4881 20120116
VirusBuster – 14.1.168.0 20120115

Dicha version del ELISIREF 1.37 que lo detecta y elimina, ya ha sido subida a nuestra web.

saludos

ms, 16-1-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies