DESCUBRIMIENTO DE COPIA DE SEGURIDAD DEL SIREFEF
Dado que el actual VBNA descarga tambien Sirefef, hemos visto que crea una copia de seguridad que no conociamos, y que si bien eliminando toda la carpeta que utiliza, ya conseguiamos eliminarlo, a partir de la proxima version del ELISIREF pasaremos a controlar tambien estos ficheros copia, por si de alguna manera pudieran ser reutilizados en el futuro por le autor del virus.
El preanalisis de virustotal de uno de estos ficheros, ofrece el siguiente resultado:
SHA256: e09154b530f3419269a791a69a295c69f481419a6614c16b162b365f9b1c9a1e
SHA1: c2a37771cc9d6589ee28f812b18c2220db0ccae6
MD5: 6d779de557964d6a9fcc080f00584d3a
Tamaño: 206.5 KB ( 211456 bytes )
Nombre: “copia de seguridad del sirefef”
Tipo: Win32 EXE
Detecciones: 10 / 47
Fecha de análisis: 2013-06-28 13:09:27 UTC ( hace 1 minuto )
0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus Resultado Actualización
Agnitum 20130628
AhnLab-V3 20130627
AntiVir 20130628
Antiy-AVL 20130627
Avast 20130628
AVG 20130628
BitDefender 20130628
ByteHero 20130613
CAT-QuickHeal 20130628
ClamAV 20130628
Commtouch 20130628
Comodo 20130628
DrWeb 20130628
Emsisoft 20130628
eSafe 20130625
ESET-NOD32 Win32/Sirefef.FU 20130628
F-Prot 20130628
F-Secure 20130628
Fortinet W32/ZAccess.BN!tr 20130628
GData 20130628
Ikarus 20130628
Jiangmin 20130628
K7AntiVirus Trojan 20130627
K7GW Trojan 20130627
Kaspersky Backdoor.Win32.ZAccess.cocr 20130628
Kingsoft 20130506
Malwarebytes Trojan.FakeMS 20130628
McAfee ZeroAccess-FCIL!6D779DE55796 20130628
McAfee-GW-Edition Artemis!6D779DE55796 20130628
Microsoft 20130628
MicroWorld-eScan 20130628
NANO-Antivirus 20130628
Norman 20130628
nProtect 20130628
Panda Suspicious file 20130628
PCTools 20130628
Rising 20130628
Sophos Mal/ZAccess-BN 20130628
SUPERAntiSpyware 20130628
Symantec 20130628
TheHacker 20130625
TotalDefense 20130627
TrendMicro 20130628
TrendMicro-HouseCall 20130628
VBA32 20130627
VIPRE 20130628
ViRobot 20130628
El próximo lunes 1 de Julio editaremos la proxima version del ELISIREF en la que ya aplicaremos dicho nuevo control
saludos
ms, 28-6-2013
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.