Entradas con la etiqueta ‘ELISIREF’

NUEVA VARIANTE DE SIREFEF.F (ZEROACCESS) descargada por un DOWNLOADER Sounder

Otra variante de este temible rootkit, de la familia del ZEROACCESS, pasa a ser controlada a partir del ELISIREF 2.19 de hoy El preanalisis de virustotal ofrece el siguiente informe:   MD5 5065af47269353e6b954022379f00a7e SHA1 c5981de9a88b9a4c6681a87b490cf1ffc1ab793a File size 259.0 KB ( 265216 bytes ) SHA256: 3c9df412aef88adf885dbd4a4ca638465839222d25703a5cb47c65715dfcd077 Nombre: 50-shades-ebook.exe Detecciones: 37 / 49 Fecha de análisis: 2013-12-10 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE SIREFEF.F aun poco detectado por los actuales AV (solo 5 de 47)

Otra variante de este rootkit SIREFEF (ZEROACCESS) ha sido descargado por el downloader VBNA Con el ELISIREF actual se controla esta variante F tan problematica al ubicarse en carpetas UNICODE El preanalisis de virustotal ofrece este informe: SHA256: b10727ec407bd24947cfb6e4de809f79747952dcaf9bdac9347a28eeb13418f9 SHA1: fc6ab160f68050aa4e4990bfc8220f4cd4802214 MD5: ac3ec751cec269733c796ba83342bae0 Tamaño: 241.0 KB ( 246784 bytes ) Nombre: GoogleUpdate.exe Tipo: Win32 EXE […]

Leer el resto de esta entrada »

ELIMINACION AUTOMATICA DEL SIREFEF.F

A pesar de que la nueva variante del SIREFEF.F ubica su malware en rutas UNICODE de casi imposible acceso, y para su eliminación se requería actuar manualmente sobre las carpetas, claves y servicios creados por dicho virus, tras buen tiempo de estudio y trabajo de los técnicos de SATINFO, aplicando toda la experiencia de mas […]

Leer el resto de esta entrada »

SOLUCION A NUEVA VARIANTE DE SIREFEF.F (ZEROACCESS)

Variante del Sirefef que se instala en carpeta de dificil acceso (???\???\???\) por lo que tras lanzar el ELISIREF para eliminar el DESKTOP.INI, el resto debe hacerse manualmente 1.- Renombrar la Carpeta {*******} (por ejemplo:  {4a6449b8-ef85-b032-2880-2268992d161e} )que cuelga de  C:\Documents and Settings\<USUARIO>\Configuración local\Datos de programa\Google\Desktop\Install\  por ” MALWARE” (Nota: en Windows7 sería C:\users\<USUARIO>\Appdata\local\Google\Desktop\Install\ )   2.- […]

Leer el resto de esta entrada »

DESCUBRIMIENTO DE COPIA DE SEGURIDAD DEL SIREFEF

Dado que el actual VBNA descarga tambien Sirefef, hemos visto que crea una copia de seguridad que no conociamos, y que si bien eliminando toda la carpeta que utiliza, ya conseguiamos eliminarlo, a partir de la proxima version del ELISIREF pasaremos a controlar tambien estos ficheros copia, por si de alguna manera pudieran ser reutilizados […]

Leer el resto de esta entrada »

Nueva muestra del SIREFEF (ZEROACCESS) cazada por el ELISIREF en driver AFD.SYS

Una nueva variante del SIREFEF pasa a ser controlada a partir del ELISIREF 2.14 DE HOY Como es habitual, el SIREFEF ha afectado un driver del sistema, que al eliminarlo, si no lo repone automaticamente windows, deberá ser repuesto manualmente (en este caso es el AFD.SYS) El preanalisis de virustotal ofrece el siguiente informe: SHA256: […]

Leer el resto de esta entrada »

Nueva variante de SIREFEF (ZERO ACCESS)

Otra variante de este rootkit pasa a ser controlado a partir del ELISIREF 2.14 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 9bb8671774e6ce60cc5b9e3c166bd1ee577a3f1cbb5b4957de595a53d5b461d0 SHA1: ccb938d9bea1626d4786d96ed26a96ee392e314b MD5: 50bea589f7d7958bdd2528a8f69d05cc Tamaño: 321.5 KB ( 329216 bytes ) Nombre: services.exe.mui Tipo: Win32 EXE Detecciones: 33 / 45 Fecha de análisis: 2013-04-09 08:52:06 UTC ( hace 0 […]

Leer el resto de esta entrada »

Nueva variante de SIREFEF cazada por la heuristica del ELISIREF

Otra muestra pedida por el ELISIREF pasa a ser controlada especificamente a pàrtir del ELISIREF 2,13 El preanalisis de virustotal ofrece el siguiente informe: SHA256: 660f903e03b0dc8ce150c038a42d548c4ff7199dfdb931b0d9b2f259067f86d7 SHA1: 5f8147a92c654efbb4d6bea6ab908df0d5ba6f53 MD5: 85f9253c81663730d24831c7605861ca Tamaño: 70.5 KB ( 72192 bytes ) Nombre: tdx.sys.Muestra EliSirefef v2.12 Tipo: Win32 DLL Etiquetas: pedll Detecciones: 14 / 46 Fecha de análisis: 2013-02-20 14:36:46 […]

Leer el resto de esta entrada »

Alarma de algunos usuarios por la infección de variantes del VBNA, por lo que conviene recordar algunas de sus características.

El worm VBNA es un downloader que descarga cantidad de nuevos malwares, como el el SIREFEF, el FAKE WRITE, el WALEDAC, el PROXYEXI, etc, además de actualizarse a la última versión, los cuales se van controlando a medida que van apareciendo, afortunadamente cazados generalmente por el sistema heurístico, tanto de nuestras utilidades (ELISTARA, ELIVBNA, ELISIREF, […]

Leer el resto de esta entrada »

Nueva variante de SIREFEF cazado por la heuristica del ELISTARA/ELISIREF

Una nueva variante del conocido SIREFEF (ZEROACCESS) pasa a ser controlada a partir del ELISIREF 2.12 de hoy El preanalisis de virustotal ofrece el siguiente informe:: SHA256: 32734923b6514257af4b8b1d8c48f578d0915bcb17bdb188afc4fce24333c76e SHA1: 603175960d1a29b9ce1649447cfa3d4ec1763176 MD5: 42fd93b62e99af84a26e1b211392966a Tamaño: 52.3 KB ( 53504 bytes ) Nombre: i8042prt.sys.Muestra EliSirefef v2.11 Tipo: Win32 DLL Etiquetas: pedll Detecciones: 10 / 45 Fecha de análisis: […]

Leer el resto de esta entrada »

Nueva asignacion al troyano que ayer detectabamos como PWS FAREIT, que hoy pasamos a incluirlo en la familia del DOWNLOADER TEPFER, y comentarios al respecto.

Visto que en la monitorizacion del fichero que se recibe anexado a un e-mail, el cual desempaqueta fichero con doble extension *.PDF.EXE, que inicialmente ayer detectamos como PWS FAREIT , es además un downloader del tipo TEPFER, que descarga malwares tan conocidos como el VBNA, el SPY ZBOT, el CUTWAIL y los que tenga programados […]

Leer el resto de esta entrada »

Nueva variante de SIREFEF muy poco detectado por los actuales AV (solo 5 de 44)

A partir de la version de hoy del ELISIREF 2.10 pasamos a controlar esta nueva variante El preanalisis de viriustotal ofrece el siguiemte informe:   SHA256: 3a6f2108dcdc7c8721e9e11ff2746d9fd39c6c7eacac9a97dab224ee02588f0f SHA1: 4e2f9ae0319ea746a2ca4e01435dd6b142d20c75 MD5: dc9e8eac99cad433b4c1a3efe23db279 Tamaño: 50.0 KB ( 51200 bytes ) Nombre: n Tipo: Win32 DLL Detecciones: 5 / 44 Fecha de análisis: 2012-11-13 16:20:14 UTC ( hace […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies