Nueva variante del SIREFEF aun poco controlada por los AV actuales (solo 10 de 43)
Esta vez eS el driver que controla teclado y ratÓn. el i8042prt.sys, el que ha escogido el SIREFEF para pasar desapercibido, y pasa a ser contyrolado a partir del ELISIREF 1,56 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 447f59bc98987acadd79c9e4893dab671fc4ad8d44bb87af2d7c7f11be2b969d
SHA1: 1cab84a013d0b565f9e012507b4b329d21b1c8b4
MD5: 962f3b1376f85138ef9347113e999c2a
Tamaño: 52.3 KB ( 53504 bytes )
Nombre: i8042prt.sys
Tipo: Win32 DLL
Detecciones: 10 / 43
Fecha de análisis: 2012-02-16 17:08:41 UTC ( hace 0 minutos )
01
Antivirus Resultado Actualización
AhnLab-V3 – 20120215
AntiVir TR/Crypt.XPACK.Gen8 20120216
Antiy-AVL – 20120213
Avast Win32:Agent-ANZU [Trj] 20120215
AVG Agent_r.AZW 20120216
BitDefender – 20120216
ByteHero – 20120216
CAT-QuickHeal – 20120214
ClamAV – 20120216
Commtouch – 20120216
Comodo – 20120215
DrWeb – 20120216
Emsisoft Virus.Win32.Vundo!IK 20120216
eSafe – 20120214
eTrust-Vet – 20120215
F-Prot – 20120215
F-Secure – 20120216
Fortinet W32/Kryptik.ANH!tr 20120216
GData Win32:Agent-ANZU 20120216
Ikarus Virus.Win32.Vundo 20120216
Jiangmin Win32/ZAccess.c 20120215
K7AntiVirus – 20120215
Kaspersky HEUR:Trojan.Win32.Generic 20120216
McAfee – 20120216
McAfee-GW-Edition – 20120215
Microsoft TrojanDropper:Win32/Sirefef.B 20120215
NOD32 – 20120216
Norman – 20120216
nProtect – 20120215
Panda – 20120215
PCTools – 20120216
Prevx – 20120216
Rising – 20120215
Sophos – 20120215
SUPERAntiSpyware – 20120206
Symantec – 20120216
TheHacker – 20120216
TrendMicro – 20120216
TrendMicro-HouseCall – 20120216
VBA32 – 20120214
VIPRE – 20120216
ViRobot – 20120216
VirusBuster – 20120215
Dicha version del ELISIREF 1.56 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 16-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.