Nueva variante de SIREFEF (ZEROACCESS) cazada por la heuristica del ELISIREF
Una nueva muestra pedida por el ELISIREF pasa a ser controlada especificamente a partir del ELISIREF 1.77 de hoy
El preanalisis de virustotal ofrece este informe:
SHA256: 5182049887b487f22ce9072f545cb216e4f73eec29612eb9672f911e6b767983
SHA1: 971310835cfaf2696c596c14a771f0f01e1d5c1a
MD5: bc19f116c839f58bcf55595ce76ca767
Tamaño: 57.5 KB ( 58880 bytes )
Nombre: redbook.sys.Muestra EliSirefef v1.76
Tipo: Win32 DLL
Detecciones: 20 / 43
Fecha de análisis: 2012-03-22 14:25:45 UTC ( hace 1 hora, 44 minutos )
01Antivirus Resultado Actualización
AhnLab-V3 – 20120322
AntiVir TR/Graftor.16661.70 20120322
Antiy-AVL Virus/Win32.ZAccess.gen 20120322
Avast Win32:Aluroot-B [Rtk] 20120320
AVG Agent_r.BCA 20120322
BitDefender Gen:Variant.Sirefef.112 20120322
ByteHero – 20120319
CAT-QuickHeal – 20120322
ClamAV – 20120322
Commtouch – 20120321
Comodo TrojWare.Win32.Rootkit.ZAcces.HL 20120322
DrWeb – 20120322
Emsisoft Trojan.Crypt!IK 20120322
eSafe – 20120321
eTrust-Vet – 20120322
F-Prot – 20120321
F-Secure Gen:Variant.Sirefef.112 20120322
Fortinet W32/ZAccess.K!tr 20120322
GData Gen:Variant.Sirefef.112 20120322
Ikarus Trojan.Crypt 20120322
Jiangmin Trojan/ZAccess.do 20120322
K7AntiVirus – 20120321
Kaspersky Virus.Win32.ZAccess.k 20120322
McAfee Trojan-FABF!BC19F116C839 20120322
McAfee-GW-Edition Trojan-FABF!BC19F116C839 20120322
Microsoft TrojanDropper:Win32/Sirefef.B 20120322
NOD32 a variant of Win32/Rootkit.Kryptik.JV 20120322
Norman – 20120322
nProtect – 20120322
Panda – 20120322
PCTools – 20120319
Prevx – 20120322
Rising – 20120322
Sophos Mal/ZAccess-P 20120322
SUPERAntiSpyware – 20120322
Symantec – 20120322
TheHacker – 20120322
TrendMicro – 20120322
TrendMicro-HouseCall – 20120322
VBA32 – 20120321
VIPRE Trojan.Win32.Sirefef.pm (v) 20120322
ViRobot – 20120322
VirusBuster Rootkit.Kryptik!B12Ue2Wnqo0 20120321
Dicha version del ELISIREF 1.77 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 22-3-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.