Nueva variante de SIREFEF (ZEROACCESS) cazada por la heuristica del ELISIREF

Una nueva muestra pedida por el ELISIREF pasa a ser controlada especificamente a partir del ELISIREF 1.77 de hoy

El preanalisis de virustotal ofrece este informe:

 

SHA256: 5182049887b487f22ce9072f545cb216e4f73eec29612eb9672f911e6b767983
SHA1: 971310835cfaf2696c596c14a771f0f01e1d5c1a
MD5: bc19f116c839f58bcf55595ce76ca767
Tamaño: 57.5 KB ( 58880 bytes )
Nombre: redbook.sys.Muestra EliSirefef v1.76
Tipo: Win32 DLL
Detecciones: 20 / 43
Fecha de análisis: 2012-03-22 14:25:45 UTC ( hace 1 hora, 44 minutos )

01Antivirus Resultado Actualización
AhnLab-V3 – 20120322
AntiVir TR/Graftor.16661.70 20120322
Antiy-AVL Virus/Win32.ZAccess.gen 20120322
Avast Win32:Aluroot-B [Rtk] 20120320
AVG Agent_r.BCA 20120322
BitDefender Gen:Variant.Sirefef.112 20120322
ByteHero – 20120319
CAT-QuickHeal – 20120322
ClamAV – 20120322
Commtouch – 20120321
Comodo TrojWare.Win32.Rootkit.ZAcces.HL 20120322
DrWeb – 20120322
Emsisoft Trojan.Crypt!IK 20120322
eSafe – 20120321
eTrust-Vet – 20120322
F-Prot – 20120321
F-Secure Gen:Variant.Sirefef.112 20120322
Fortinet W32/ZAccess.K!tr 20120322
GData Gen:Variant.Sirefef.112 20120322
Ikarus Trojan.Crypt 20120322
Jiangmin Trojan/ZAccess.do 20120322
K7AntiVirus – 20120321
Kaspersky Virus.Win32.ZAccess.k 20120322
McAfee Trojan-FABF!BC19F116C839 20120322
McAfee-GW-Edition Trojan-FABF!BC19F116C839 20120322
Microsoft TrojanDropper:Win32/Sirefef.B 20120322
NOD32 a variant of Win32/Rootkit.Kryptik.JV 20120322
Norman – 20120322
nProtect – 20120322
Panda – 20120322
PCTools – 20120319
Prevx – 20120322
Rising – 20120322
Sophos Mal/ZAccess-P 20120322
SUPERAntiSpyware – 20120322
Symantec – 20120322
TheHacker – 20120322
TrendMicro – 20120322
TrendMicro-HouseCall – 20120322
VBA32 – 20120321
VIPRE Trojan.Win32.Sirefef.pm (v) 20120322
ViRobot – 20120322
VirusBuster Rootkit.Kryptik!B12Ue2Wnqo0 20120321
Dicha version del ELISIREF 1.77 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 22-3-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies