Nueva variante de SIREFEF cazada por la heuristica del ELISIREF, aun poco controlada por los actuales AV (solo 4 de 43)
Una nueva muestra pedida por el ELISIREF pasa a ser controlada especificamente a partir del ELISIREF 1,67 de hoy
El preanalisis de virustotal ofrece el siguiemte informe:
SHA256: e51ab0bf2188dcb8d165c8814abbec6e856251a84a90eb1a8561c8aa9ccbffdc
SHA1: a8c8921ab51a0aaf6cc20767c91060e16d5dac32
MD5: 05aa36ead8557df439cf2f7c89ad7cec
Tamaño: 57.5 KB ( 58880 bytes )
Nombre: redbook.sys.Muestra EliSirefef v1.65
Tipo: Win32 EXE
Detecciones: 4 / 43
Fecha de análisis: 2012-03-06 12:01:20 UTC ( hace 2 minutos )
01Antivirus Resultado Actualización
AhnLab-V3 – 20120305
AntiVir – 20120305
Antiy-AVL – 20120305
Avast – 20120305
AVG – 20120306
BitDefender – 20120306
ByteHero – 20120305
CAT-QuickHeal – 20120305
ClamAV – 20120306
Commtouch – 20120306
Comodo – 20120306
DrWeb – 20120306
Emsisoft – 20120306
eSafe – 20120305
eTrust-Vet – 20120306
F-Prot – 20120305
F-Secure – 20120306
Fortinet – 20120305
GData – 20120306
Ikarus – 20120306
Jiangmin Win32/ZAccess.g 20120301
K7AntiVirus – 20120305
Kaspersky HEUR:Trojan.Win32.Generic 20120305
McAfee – 20120305
McAfee-GW-Edition – 20120304
Microsoft TrojanDropper:Win32/Sirefef.B 20120306
NOD32 Win32/Sirefef.DA 20120306
Norman – 20120304
nProtect – 20120306
Panda – 20120305
PCTools – 20120228
Prevx – 20120306
Rising – 20120305
Sophos – 20120306
SUPERAntiSpyware – 20120305
Symantec – 20120305
TheHacker – 20120306
TrendMicro – 20120305
TrendMicro-HouseCall – 20120305
VBA32 – 20120305
VIPRE – 20120306
ViRobot – 20120306
VirusBuster – 20120304
Dicha version del ELISIREF 1.67 estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 6-3-2012•
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.