Nueva variante de SIREFEF cazado por la heuristica del ELISIREF, y aun muy poco detectado por los actuales AV (solo por 5 de 42 AV)

Una muestra pedida por el ELISIREF pasa a ser controlada especificaemnte a partir del ELISIREF 1.76 de hoy
El preanalisis de virustotal ofrece este informe:

 

SHA256: 17530a800ada89c36e63fead5c12675edf76911511b9770d81c68e01ac8fa3a7
SHA1: 8a6d08cf3c1872534d86a12d43676718402dee68
MD5: af839b30ed39b7cc2e654053d1396037
Tamaño: 64.3 KB ( 65792 bytes )
Nombre: serial.sys.Muestra EliSirefef v1.75
Tipo: Win32 EXE
Detecciones: 5 / 42
Fecha de análisis: 2012-03-21 09:02:30 UTC ( hace 36 minutos )

01Antivirus Resultado Actualización
AhnLab-V3 – 20120320
AntiVir TR/Rootkit.Gen2 20120321
Antiy-AVL – 20120321
Avast – 20120320
AVG Hider.PUW 20120320
BitDefender – 20120321
ByteHero – 20120319
CAT-QuickHeal – 20120321
ClamAV – 20120321
Commtouch – 20120321
Comodo – 20120321
DrWeb – 20120321
Emsisoft Rootkit.Win32.ZAccess!IK 20120321
eSafe – 20120320
eTrust-Vet – 20120320
F-Prot – 20120320
F-Secure – 20120321
Fortinet – 20120321
GData – 20120321
Ikarus Rootkit.Win32.ZAccess 20120321
Jiangmin Win32/ZAccess.g 20120320
K7AntiVirus – 20120320
Kaspersky – 20120321
McAfee – 20120320
McAfee-GW-Edition – 20120320
Microsoft – 20120321
NOD32 – 20120321
Norman – 20120320
nProtect – 20120320
Panda – 20120320
PCTools – 20120319
Prevx – 20120321
Rising – 20120321
Sophos – 20120321
SUPERAntiSpyware – 20120320
Symantec – 20120321
TheHacker – 20120321
TrendMicro – 20120321
TrendMicro-HouseCall – 20120321
VIPRE – 20120321
ViRobot – 20120321
VirusBuster – 20120320
Dicha version de ELISIREF 1.76 que lo detecta y elimina estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 21-3-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies