Posted in 31 octubre 2013 ¬ 17:43 pmh.mscComentarios desactivados en NUEVA VARIANTE DE SIREFEF.F aun poco detectado por los actuales AV (solo 5 de 47)
Otra variante de este rootkit SIREFEF (ZEROACCESS) ha sido descargado por el downloader VBNA Con el ELISIREF actual se controla esta variante F tan problematica al ubicarse en carpetas UNICODE El preanalisis de virustotal ofrece este informe: SHA256: b10727ec407bd24947cfb6e4de809f79747952dcaf9bdac9347a28eeb13418f9 SHA1: fc6ab160f68050aa4e4990bfc8220f4cd4802214 MD5: ac3ec751cec269733c796ba83342bae0 Tamaño: 241.0 KB ( 246784 bytes ) Nombre: GoogleUpdate.exe Tipo: Win32 EXE […]
Read the rest of this entry »
Posted in 16 octubre 2013 ¬ 17:56 pmh.mscComentarios desactivados en SOLUCION A NUEVA VARIANTE DE SIREFEF.F (ZEROACCESS)
Variante del Sirefef que se instala en carpeta de dificil acceso (???\???\???\) por lo que tras lanzar el ELISIREF para eliminar el DESKTOP.INI, el resto debe hacerse manualmente 1.- Renombrar la Carpeta {*******} (por ejemplo: {4a6449b8-ef85-b032-2880-2268992d161e} )que cuelga de C:\Documents and Settings\<USUARIO>\Configuración local\Datos de programa\Google\Desktop\Install\ por » MALWARE» (Nota: en Windows7 sería C:\users\<USUARIO>\Appdata\local\Google\Desktop\Install\ ) 2.- […]
Read the rest of this entry »
Virus1348653740.exe, 97e3ca3693427cb642a544a6237658e25ee49c44, Backdoor.Win32.ZAccess.efuc, BDS/ZeroAccess.A.64, cdd77700ac342cbbb566c5c1475ae3e6, Crypt_s.ED, ELISIREF, GoogleUpdate.exe, Rootkit-gen, SIREFEF, Trojan.Ransom.REL, Win32/Kryptik.BMRB, Win32/Sirefef.P
Posted in 15 octubre 2013 ¬ 10:43 amh.mscComentarios desactivados en VARIANTE DE NUEVO SIREFEF ATIPICO, QUE SE INSTALA EN RUTA «INACCESIBLE»
Hemos recibido incidencia sobre nueva variante de virus que tiene alguna similitud con el Sirefef (ZERO ACCESS), si bien con importantes modificaciones que dificultan su detección, control y eliminación. El primer escollo es la ruta donde se instala, con carpetas de caracteres no convencionales: O4 – HKCU\..\Run: [Google Update] «C:\Documents and Settings\alm\Configuración local\Datos de programa\Google\Desktop\Install\{4a6449b8-ef85-b032-2880-2268992d161e}\???\???\???\{4a6449b8-ef85-b032-2880-2268992d161e}\GoogleUpdate.exe […]
Read the rest of this entry »
Virus1347809967.exe, 395c160c8b50d3bf4c8527d771573fdb, 3ff8d7569c7699065a20cd748026ba872d04fccc, abd26aa0e49bde363efe99f51c97d3bedc9605e3, Artemis!EB0F324C76A6, DangerousObject.Multi.Generic, desktop ini, eb0f324c76a6c5627bed48ca37d6bd3f, GoogleUpdate.exe, Mal/ZAccess-BL, RootKit.0Access, Sirefef-PL, Trojan.Malware.Obscu.Gen.002, Trojan.Ransom.REL, Win32/Sirefef.AB, Win32/Sirefef.EZ, ZeroAccess-FAT!395C160C8B50