Publicado el 15 octubre 2013 ¬ 10:43 amh.mscComentarios desactivados en VARIANTE DE NUEVO SIREFEF ATIPICO, QUE SE INSTALA EN RUTA “INACCESIBLE”
Hemos recibido incidencia sobre nueva variante de virus que tiene alguna similitud con el Sirefef (ZERO ACCESS), si bien con importantes modificaciones que dificultan su detección, control y eliminación. El primer escollo es la ruta donde se instala, con carpetas de caracteres no convencionales: O4 – HKCU\..\Run: [Google Update] “C:\Documents and Settings\alm\Configuración local\Datos de programa\Google\Desktop\Install\{4a6449b8-ef85-b032-2880-2268992d161e}\???\???\???\{4a6449b8-ef85-b032-2880-2268992d161e}\GoogleUpdate.exe […]
Leer el resto de esta entrada »
Virus1347809967.exe, 395c160c8b50d3bf4c8527d771573fdb, 3ff8d7569c7699065a20cd748026ba872d04fccc, abd26aa0e49bde363efe99f51c97d3bedc9605e3, Artemis!EB0F324C76A6, DangerousObject.Multi.Generic, desktop ini, eb0f324c76a6c5627bed48ca37d6bd3f, GoogleUpdate.exe, Mal/ZAccess-BL, RootKit.0Access, Sirefef-PL, Trojan.Malware.Obscu.Gen.002, Trojan.Ransom.REL, Win32/Sirefef.AB, Win32/Sirefef.EZ, ZeroAccess-FAT!395C160C8B50
Publicado el 13 mayo 2013 ¬ 12:59 pmh.mscComentarios desactivados en NUEVA VARIANTE DE JS/FEEBS que se instala en un DESKTOP.INI
Una nueva variante de esta familia queda controlado con el ELISTARA 27.66 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 00b99d897e237ecc8614ac697853fe1b5ba2d1ef4397529fa9268046418696a6 SHA1: 8319deac2304f95d3964430d4d9d7ba67086a3d8 MD5: 1c85cb27c34516a2cf2d06109e5f63d6 Tamaño: 4.3 KB ( 4386 bytes ) Nombre: desktop.ini.hta Tipo: HTML Etiquetas: html Detecciones: 5 / 46 Fecha de análisis: 2013-05-13 08:46:46 UTC ( hace 2 horas, 4 […]
Leer el resto de esta entrada »
Publicado el 29 junio 2012 ¬ 20:41 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ZEROACCESS QUE ES UNA DERIVACION DEL SIREFEF (SIREFEF-D)
Descargado por el downloader o worm VBNA, y ademas de otros especimenes de otras familias tambien conocidas, ha aparecido una nueva gama del ya conocido SIREFEF, pero que se protege de diferente forma a la de las variantes conocidas. Hasta ahora, con mas o menos diferencias entre ellos, los SIREFEF se escondian en una pseudo […]
Leer el resto de esta entrada »
Virus25864eabf89fbaf21c8a5e1b022fb422dd33e008855743479ca5e68cba207db0, Artemis!2D43779FB049, desktop ini, ELISIREF, elistara, Trj/Xpacked.A, Trojan.Win32.Generic, Win32/Sirefef.AB, Win32/Sirefef.EV, Win32/Sirefef.EZ, Win32/Sirefef.P, ZeroAccess.fb