Entradas con la etiqueta ‘Cdudf_xp.sys’

OTRAS DOS VARIANTES DE SIREFEF cazadas por la heuristica del ELISIREF, aun muy poco controladas por los actuales AV (4 o 5 AV de 43)

Nuevas muestras pedidas por el ELISIREF que pasan a ser controladas especificamente a partir de ELISIREF 1.61 cabe señalar que una de ellas es inicialmente un driver de ROXIO Los preanalisis de virustotal ofrecen este resultado: SHA256: b9a4baa6d69a61bbcbbce9f668af9999b2f577df4d1bed274bd5171cbfa50cb8 SHA1: 65acdb88aaf573f10b2c62291f2035c81bd1d578 MD5: 13a450fdab3a32ad184de8b7b79d567c Tamaño: 253.3 KB ( 259328 bytes ) Nombre: Cdudf_xp.sys.Muestra EliSirefef v1.59 Tipo: Win32 […]

Leer el resto de esta entrada »

Mas RootKit SIREFEF (ZERO ACCESS) cazado por la heuristica del ELISIREF

El Sirefef se está convirtiendo en el RootKit de moda, como lo ha sido (y aun persiste) el DORKBOT y antes el Conficker… Este RootKit se esconde de mala manera cuando está en memoria, mostrando en su lugar el fichero del que coge el nombre, que acostumbra a ser un driver del sistema operativo, aunque […]

Leer el resto de esta entrada »