Posted in 18 diciembre 2012 ¬ 17:05 pmh.mscComentarios desactivados en Nueva variante de SIREFEF cazado por la heuristica del ELISTARA/ELISIREF
Una nueva variante del conocido SIREFEF (ZEROACCESS) pasa a ser controlada a partir del ELISIREF 2.12 de hoy El preanalisis de virustotal ofrece el siguiente informe:: SHA256: 32734923b6514257af4b8b1d8c48f578d0915bcb17bdb188afc4fce24333c76e SHA1: 603175960d1a29b9ce1649447cfa3d4ec1763176 MD5: 42fd93b62e99af84a26e1b211392966a Tamaño: 52.3 KB ( 53504 bytes ) Nombre: i8042prt.sys.Muestra EliSirefef v2.11 Tipo: Win32 DLL Etiquetas: pedll Detecciones: 10 / 45 Fecha de análisis: […]
Read the rest of this entry »
Posted in 20 abril 2012 ¬ 18:12 pmh.mscComentarios desactivados en Nueva variante de SIREFEF aun poco controlado por los actuales AV (12 de 42)
Una nueva variante del SIREFEF pasa a ser controlada a partir de la verison 1.90 del SIREFEF de hoy El preanalisis de virustotal ofrece este informe: SHA256: e165c0bf90ade3983c4917db8f7d7c51f253f8e277fa485d5d9bf4ba70671e73 Nombre: i8042prt.sys Detecciones: 12 / 42 Fecha de análisis: 2012-04-20 16:04:12 UTC ( hace 0 minutos ) 0 1 Más detalles Antivirus Resultado Actualización AhnLab-V3 Trojan/Win32.HDC 20120420 […]
Read the rest of this entry »
Posted in 21 febrero 2012 ¬ 15:46 pmh.mscComentarios desactivados en Nueva variante del SIREFEF aun poco controlado por los actuales AV (solo 6 de 42)
A partir de la version !.57 del ELISIREF pasamos a controlar esta nueva variante El preanalisis de virustotal ofrece este informe: SHA256: efa6b07ed45bfc42558615f050ab6396f494f9e0fbd3624648286ae1b447c449 SHA1: 5f802c3c2f3430e4eaf87cc84665d16c90f36538 MD5: 1bc1c1b2d2c3ff5d7d76de6cbb077c9e Tamaño: 52.3 KB ( 53504 bytes ) Nombre: i8042prt.sys Tipo: Win32 DLL Detecciones: 6 / 43 Fecha de análisis: 2012-02-21 14:39:51 UTC ( hace 1 minuto ) 01 […]
Read the rest of this entry »
Posted in 16 febrero 2012 ¬ 18:16 pmh.mscComentarios desactivados en Nueva variante del SIREFEF aun poco controlada por los AV actuales (solo 10 de 43)
Esta vez eS el driver que controla teclado y ratÓn. el i8042prt.sys, el que ha escogido el SIREFEF para pasar desapercibido, y pasa a ser contyrolado a partir del ELISIREF 1,56 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 447f59bc98987acadd79c9e4893dab671fc4ad8d44bb87af2d7c7f11be2b969d SHA1: 1cab84a013d0b565f9e012507b4b329d21b1c8b4 MD5: 962f3b1376f85138ef9347113e999c2a Tamaño: 52.3 KB ( 53504 bytes ) Nombre: […]
Read the rest of this entry »
Posted in 11 enero 2012 ¬ 18:01 pmh.mscComentarios desactivados en Nueva variante del SIREFEF solo controlada actualmente por 3 de 43 AV
Continuamente van apareciendo nuevas variantes del SIREFEF, y esta debe ser de las ultimas, dado el poco numero de AV que la controlan actualmente (solo 3 de 43) Lo pasamos a ontrolar a partir de la version de hoy del ELISIREF 1.35 El preanalisis del virustotal ofrece este informe: File name: i8042prt.sys Submission date: 2012-01-11 […]
Read the rest of this entry »