Nueva variante de SIREFEF (ZERO ACCESS) AUN POCO DETECTADA POR LOS AV (SOLO 10 DE 42)
Una nueva muestra de malware que ha resultado ser SIREFEF, pasa a ser controlada a partir del ELISIREF 1.92 de hoy
EL preanalisis de virustotal ofrece este informe:
SHA256: b351940e6a1179fe46be0b385221ebaf00d100435a4e14689960b2eb8466ba18
SHA1: 48c042c2bcfaf429670725f7cb78dfdc0ba59329
MD5: 5ee524489b4880705dcbabf747497b90
Tamaño: 64.3 KB ( 65792 bytes )
Nombre: serial.sys.vir
Tipo: Win32 DLL
Detecciones: 10 / 41
Fecha de análisis: 2012-04-26 15:10:03 UTC ( hace 52 minutos )
00Más detallesAntivirus Resultado Actualización
AhnLab-V3 – 20120425
AntiVir TR/Crypt.XPACK.Gen8 20120426
Antiy-AVL – 20120426
Avast Win32:Aluroot-C [Rtk] 20120426
AVG ZeroAccess.AY 20120426
BitDefender – 20120426
ByteHero – 20120424
CAT-QuickHeal – 20120426
ClamAV – 20120426
Commtouch – 20120426
Comodo – 20120426
DrWeb – 20120426
Emsisoft Rootkit.Win32.ZAccess!IK 20120426
eSafe – 20120425
eTrust-Vet – 20120426
F-Prot – 20120426
F-Secure – 20120426
Fortinet – 20120426
GData Win32:Aluroot-C 20120426
Ikarus Rootkit.Win32.ZAccess 20120426
Jiangmin – 20120426
K7AntiVirus Virus 20120425
McAfee – 20120426
McAfee-GW-Edition – 20120426
Microsoft Trojan:WinNT/Sirefef.J 20120426
NOD32 a variant of Win32/Rootkit.Kryptik.LP 20120426
Norman – 20120425
nProtect – 20120425
Panda – 20120426
PCTools – 20120424
Rising – 20120426
Sophos – 20120426
SUPERAntiSpyware – 20120402
Symantec Packed.Generic.344 20120426
TheHacker – 20120425
TrendMicro – 20120426
TrendMicro-HouseCall – 20120426
VBA32 – 20120425
VIPRE – 20120426
ViRobot – 20120426
VirusBuster – 20120426
Dicha version del ELISIREF 1.92 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 26-4-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.