Nueva variante de SIREFEF (ZEROACCESS) aun poco detectado por los actuales AV (solo 3 de 43), cazado por la heuristica del ELISIREF
Otra muestra perida por el ELISIREF pasa a ser controlada especificamente a partir del ELISIREF 2.08 de hoy
El preanalisis de viruatotal ofrece el siguiente informe:
SHA256: 816138cfa72693c732337d9866477f0c565fbf67106d5a6b621871b8bef0baa0
SHA1: 03d0ef8b2dcef897e38d455ea6eb60c802340c13
MD5: 2708180dd2e44b280e9f874ae3c3087a
Tamaño: 64.3 KB ( 65792 bytes )
Nombre: serial.sys.Muestra EliSirefef v2.07
Tipo: Win32 DLL
Etiquetas: pedll
Detecciones: 3 / 43
Fecha de análisis: 2012-11-05 14:52:58 UTC ( hace 42 minutos )
Antivirus Resultado Actualización
Agnitum – 20121104
AhnLab-V3 – 20121105
AntiVir – 20121105
Antiy-AVL – 20121105
Avast – 20121105
AVG – 20121105
BitDefender – 20121105
ByteHero – 20121102
CAT-QuickHeal – 20121105
ClamAV – 20121105
Commtouch – 20121104
Comodo – 20121105
DrWeb – 20121105
Emsisoft – 20121105
eSafe – 20121104
ESET-NOD32 Win32/Sirefef.DA 20121105
F-Prot – 20121104
F-Secure – 20121105
Fortinet W32/Sirefef.DA!tr 20121105
GData – 20121105
Ikarus Rootkit.Win32.ZAccess 20121105
Jiangmin – 20121105
K7AntiVirus – 20121102
Kaspersky – 20121105
Kingsoft – 20121105
McAfee – 20121105
McAfee-GW-Edition – 20121105
Microsoft – 20121105
MicroWorld-eScan – 20121105
Norman – 20121105
nProtect – 20121105
Panda – 20121105
Rising – 20121105
Sophos – 20121105
SUPERAntiSpyware – 20121105
Symantec – 20121105
TheHacker – 20121104
TotalDefense – 20121105
TrendMicro – 20121105
TrendMicro-HouseCall – 20121105
VBA32 – 20121105
VIPRE – 20121105
ViRobot – 20121105
Dicha version del ELISIREF 2.08 que lo detcta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 5-11-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.