Otra variante de RootKit SIREFEF (ZEROACCESS)

Una nueva muestra pedida por el ELISIREF pasa a ser controlada a partir del ELISIREF 1.50 de hoy

El preanalisis de virustotal ofrece actualmente el siguiente informe:

 

SHA256: 8cce696181190f034517fd10a808c90a2937a8d3838cbd60213dfcbe33ca3c7a
SHA1: 1ba8ec79c02dae6a4944ca9100f8599632244059
MD5: 6102d5de4e4df89072d9100c530cb9bd
Tamaño: 63.4 KB ( 64896 bytes )
Nombre: tosrfcom.sys.Muestra EliSirefef v1.49
Tipo: Win32 EXE
Detecciones: 10 / 42
Fecha de análisis: 2012-02-06 09:35:54 UTC ( hace 2 minutos )

01
Antivirus Resultado Actualización
AhnLab-V3 – 20120205
AntiVir TR/Drop.Sirefef.B.1354 20120206
Antiy-AVL – 20120206
Avast Win32:Zeroot-B [Rtk] 20120205
AVG BackDoor.Generic15.CIA 20120205
BitDefender – 20120206
ByteHero – 20120126
CAT-QuickHeal – 20120206
ClamAV – 20120206
Commtouch – 20120206
Comodo – 20120206
DrWeb – 20120206
Emsisoft – 20120206
eSafe – 20120202
eTrust-Vet – 20120203
F-Prot – 20120201
F-Secure – 20120206
Fortinet – 20120206
GData Win32:Zeroot-B  20120206
Ikarus – 20120206
Jiangmin – 20120205
K7AntiVirus – 20120203
Kaspersky Virus.Win32.ZAccess.g 20120206
McAfee ZeroAccess.cj 20120206
McAfee-GW-Edition – 20120205
Microsoft TrojanDropper:Win32/Sirefef.B 20120206
NOD32 a variant of Win32/Rootkit.Kryptik.II 20120206
Norman – 20120205
nProtect – 20120205
PCTools – 20120205
Prevx – 20120206
Rising – 20120206
Sophos Mal/ZAccess-C 20120206
SUPERAntiSpyware – 20120203
Symantec – 20120206
TheHacker – 20120206
TrendMicro – 20120206
TrendMicro-HouseCall – 20120206
VBA32 – 20120206
VIPRE – 20120206
ViRobot – 20120206
VirusBuster Rootkit.Kryptik!rQnGaRr2gzw 20120205
Dicha version del ELISIREF que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 6-2-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies