Nueva muestra del SIREFEF (ZEROACCESS) cazada por el ELISIREF en driver AFD.SYS

Una nueva variante del SIREFEF pasa a ser controlada a partir del ELISIREF 2.14 DE HOY

Como es habitual, el SIREFEF ha afectado un driver del sistema, que al eliminarlo, si no lo repone automaticamente windows, deberá ser repuesto manualmente (en este caso es el AFD.SYS)

El preanalisis de virustotal ofrece el siguiente informe:
SHA256: 3114aeb6daab10f2e8c0283b1cf851e4251ea60b9a957165740b66297f36bf3d
SHA1: eb9b85ec2800b07401936dfbc80e64513957b495
MD5: 5d4215deb2658e84f85533e99ce0a909
Tamaño: 331.0 KB ( 338944 bytes )
Nombre: afd.sys.Muestra EliSirefef v2.13
Tipo: Win32 DLL
Etiquetas: pedll
Detecciones: 17 / 46
Fecha de análisis: 2013-04-09 07:35:57 UTC ( hace 2 horas, 24 minutos )

0 1 Más detalles Análisis File detail
Información adicional Comentarios Votos Antivirus Resultado Actualización
Agnitum – 20130408
AhnLab-V3 – 20130408
AntiVir TR/Sirefef.11.29 20130409
Antiy-AVL – 20130409
Avast Win32:Sirefef-BAN [Rtk] 20130409
AVG Generic_r.CBP 20130409
BitDefender Gen:Variant.Sirefef.11 20130409
ByteHero – 20130322
CAT-QuickHeal – 20130409
ClamAV – 20130409
Commtouch – 20130409
Comodo UnclassifiedMalware 20130408
DrWeb – 20130409
Emsisoft Gen:Variant.Sirefef.11 (B) 20130409
eSafe – 20130407
ESET-NOD32 – 20130408
F-Prot – 20130409
F-Secure Gen:Variant.Sirefef.11 20130409
Fortinet – 20130409
GData Gen:Variant.Sirefef.11 20130409
Ikarus Rootkit.Win32.ZAccess 20130409
Jiangmin – 20130409
K7AntiVirus Virus 20130408
Kaspersky – 20130409
Kingsoft – 20130408
Malwarebytes – 20130409
McAfee Artemis!5D4215DEB265 20130409
McAfee-GW-Edition Artemis!5D4215DEB265 20130409
Microsoft – 20130409
MicroWorld-eScan – 20130409
NANO-Antivirus – 20130409
Norman Krypt.OI 20130408
nProtect – 20130408
Panda Trj/CI.A 20130408
PCTools – 20130409
Rising – 20130408
Sophos – 20130409
SUPERAntiSpyware – 20130409
Symantec WS.Reputation.1 20130409
TheHacker – 20130409
TotalDefense – 20130408
TrendMicro – 20130409
TrendMicro-HouseCall TROJ_GEN.RFFH1D6 20130409
VBA32 – 20130408
VIPRE Trojan.Win32.Generic!BT 20130409
ViRobot – 20130409
Dicha version del ELISIREF 2.14 ESTARÁ DISPONIBLE EN NUESTRA WEB A PARTIR DE LAS 19 H cest DE HOY

SALUDOS

ms, 9-4-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies