Nueva variante de SIREFEF cazada por la heuristica del ELISIREF

Nueva variante de SIREFEF cazada por la heuristica del ELISIREF
Una nueva muestra pedida por el ELISIREF pasa a ser controlada a partir del ELISIREF 1.69 de hoy

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: c2f2c241f9b9590ed50e094d08377db8a7762e19c16e8044e14be56cb021a69e
SHA1: 652104c414431062ab5ab1ee74fab5e8ed21933c
MD5: e78f86d882e6d0a62eff7f9b66210f24
Tamaño: 61.5 KB ( 62976 bytes )
Nombre: cdrom.sys.Muestra EliSirefef v1.68
Tipo: Win32 DLL
Detecciones: 21 / 43
Fecha de análisis: 2012-03-09 08:28:43 UTC ( hace 1 minuto )

01
Antivirus Resultado Actualización
AhnLab-V3 – 20120308
AntiVir TR/Rootkit.Gen2 20120309
Antiy-AVL – 20120309
Avast Win32:Alureon-AQZ [Rtk] 20120308
AVG Agent_r.BCA 20120309
BitDefender Trojan.Generic.7260716 20120309
ByteHero – 20120305
CAT-QuickHeal – 20120309
ClamAV – 20120309
Commtouch – 20120309
Comodo TrojWare.Win32.Rootkit.ZAcces.HL 20120309
DrWeb – 20120309
Emsisoft Trojan.Rootkit.Gen2!IK 20120309
eSafe – 20120308
eTrust-Vet – 20120308
F-Prot – 20120308
F-Secure Trojan.Generic.7260716 20120309
Fortinet W32/ZAccess.K!tr 20120309
GData Trojan.Generic.7260716 20120308
Ikarus Trojan.Rootkit.Gen2 20120309
Jiangmin Win32/ZAccess.c 20120301
K7AntiVirus – 20120308
Kaspersky Virus.Win32.ZAccess.k 20120309
McAfee Generic.grp!gw 20120308
McAfee-GW-Edition Generic.grp!gw 20120309
Microsoft TrojanDropper:Win32/Sirefef.B 20120309
NOD32 a variant of Win32/Rootkit.Kryptik.JV 20120309
Norman W32/Suspicious_Gen4.SSHK 20120308
nProtect Trojan.Generic.7260716 20120308
Panda Generic Malware 20120308
PCTools – 20120228
Prevx – 20120309
Rising – 20120309
Sophos – 20120309
SUPERAntiSpyware – 20120308
Symantec – 20120309
TheHacker – 20120308
TrendMicro – 20120308
TrendMicro-HouseCall – 20120309
VBA32 – 20120307
VIPRE Trojan.Win32.Generic!BT 20120309
ViRobot – 20120309
VirusBuster Rootkit.Kryptik!zRXp08Eo1y4 20120308
DIcha version del ELISIREF 1.69 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 9-3-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.