Nueva variante del SIREFEF (DROPPER) que genera el .SYS, lo actualiza, etc. (solo detectado por 7 de 43 AV)
El último .EXE creador del SIREFEF (DROPPER), cuyo .SYS pasamos a controlar a partir de la version 1.50 de hoy
El preanalisis del virustotal ofrece este informe:
SHA256: e7fc40b711364af079c1ce3a12ac41fcda7b0e09fb679ce7ec8aad023c23f40b
SHA1: c36c7a4df5feaea13fd4a270da3fa07e07abfc1c
MD5: 428ff7b47d9c350117221fad6fe33734
Tamaño: 221.5 KB ( 226816 bytes )
Nombre: 2xes.exe
Tipo: Win32 EXE
Detecciones: 7 / 43
Fecha de análisis: 2012-02-06 17:12:28 UTC ( hace 1 minuto )
01
Antivirus Resultado Actualización
AhnLab-V3 – 20120206
AntiVir – 20120206
Antiy-AVL – 20120206
Avast – 20120206
AVG – 20120206
BitDefender Gen:Variant.Kazy.54897 20120206
ByteHero – 20120128
CAT-QuickHeal – 20120206
ClamAV – 20120206
Commtouch – 20120206
Comodo – 20120206
DrWeb BackDoor.Maxplus.2267 20120206
Emsisoft – 20120206
eSafe – 20120202
eTrust-Vet – 20120206
F-Prot – 20120201
F-Secure – 20120206
Fortinet – 20120206
GData Gen:Variant.Kazy.54897 20120206
Ikarus – 20120206
Jiangmin – 20120206
K7AntiVirus – 20120206
Kaspersky Trojan-Dropper.Win32.Injector.cosf 20120206
McAfee – 20120206
McAfee-GW-Edition – 20120205
Microsoft Trojan:Win32/Sirefef.J 20120206
NOD32 – 20120206
Norman – 20120206
nProtect – 20120206
Panda Suspicious file 20120206
PCTools – 20120205
Prevx – 20120206
Rising – 20120206
Sophos – 20120206
SUPERAntiSpyware – 20120203
Symantec Suspicious.Cloud.5 20120206
TheHacker – 20120206
TrendMicro – 20120206
TrendMicro-HouseCall – 20120206
VBA32 – 20120206
VIPRE – 20120206
ViRobot – 20120206
VirusBuster – 20120206
Dicha version del ELISIREF que controla el .SYS creado por este Dropper (que una vez creado el .SYS desaparece el EXE) estará disponible en nuestra web a partir de las 19 h CEST de hoy
NOTA: El .EXE lo controlamos, aunque desaparezca, con el ELISTARA >24.81, por si en algun caso persistiera.
saludos
ms, 6-2-2012
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.