DESCUBRIMIENTO DE COPIA DE SEGURIDAD DEL SIREFEF

Dado que el actual VBNA descarga tambien Sirefef, hemos visto que crea una copia de seguridad que no conociamos, y que si bien eliminando toda la carpeta que utiliza, ya conseguiamos eliminarlo, a partir de la proxima version del ELISIREF pasaremos a controlar tambien estos ficheros copia, por si de alguna manera pudieran ser reutilizados en el futuro por le autor del virus.
El preanalisis de virustotal de uno de estos ficheros, ofrece el siguiente resultado:

 

 

SHA256: e09154b530f3419269a791a69a295c69f481419a6614c16b162b365f9b1c9a1e
SHA1: c2a37771cc9d6589ee28f812b18c2220db0ccae6
MD5: 6d779de557964d6a9fcc080f00584d3a
Tamaño: 206.5 KB ( 211456 bytes )
Nombre: “copia de seguridad del sirefef”
Tipo: Win32 EXE
Detecciones: 10 / 47
Fecha de análisis: 2013-06-28 13:09:27 UTC ( hace 1 minuto )

0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum  20130628
AhnLab-V3  20130627
AntiVir  20130628
Antiy-AVL  20130627
Avast  20130628
AVG  20130628
BitDefender  20130628
ByteHero  20130613
CAT-QuickHeal  20130628
ClamAV  20130628
Commtouch  20130628
Comodo  20130628
DrWeb  20130628
Emsisoft  20130628
eSafe  20130625
ESET-NOD32 Win32/Sirefef.FU 20130628
F-Prot  20130628
F-Secure  20130628
Fortinet W32/ZAccess.BN!tr 20130628
GData  20130628
Ikarus  20130628
Jiangmin  20130628
K7AntiVirus Trojan 20130627
K7GW Trojan 20130627
Kaspersky Backdoor.Win32.ZAccess.cocr 20130628
Kingsoft  20130506
Malwarebytes Trojan.FakeMS 20130628
McAfee ZeroAccess-FCIL!6D779DE55796 20130628
McAfee-GW-Edition Artemis!6D779DE55796 20130628
Microsoft  20130628
MicroWorld-eScan  20130628
NANO-Antivirus  20130628
Norman  20130628
nProtect  20130628
Panda Suspicious file 20130628
PCTools  20130628
Rising  20130628
Sophos Mal/ZAccess-BN 20130628
SUPERAntiSpyware  20130628
Symantec  20130628
TheHacker  20130625
TotalDefense  20130627
TrendMicro  20130628
TrendMicro-HouseCall  20130628
VBA32  20130627
VIPRE  20130628
ViRobot  20130628

El próximo lunes 1 de Julio editaremos la proxima version del ELISIREF en la que ya aplicaremos dicho nuevo control

saludos

ms, 28-6-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies