Publicado el 2 diciembre 2011 ¬ 11:58 amh.mscComentarios desactivados en Nuevas variantes de SIREFEF
Van llegando muestras de Sirefef y aunque no haya relación, algunas son de ordenadores infectados con proxy EXI, quizas por algun downloader que ha bajado los dos a la vez… Las anteriores muestras incluidas estas, pasan a estar controladas a partir del ELISIREF 1.16, que ya está disponioble en nuestra web LOs preanalisis de virustotal, […]
Leer el resto de esta entrada »
Virus07dc97279fdb2e69c419df37e4222388c903493a, 406c857697ea3b26d1f1c75c208196972596d22f, 8a258d235810cb3264b3e2a29eeff3d00c5ce35d, 9add18ff2797eee403affef668f32c48dc54b076, Artemis!DB6B35875FA0, c49a4b74f5a9985f71b56f4b3a96d479, c562a57cef77df89009b43fc44300b5d, c9e79c6cf6021cab8a00685cb6b0d376, d8828677004a8e4d6366d6706d881c42, db6b35875fa02ab2d6b9a02db5930e81, e50d62f716e1df187c8e4a358cfddaf1514ebfd9, ELISIREF, Rootkit.Win32.ZAccess.g, Trojan.Win32.Generic, Trojan.Win32.Jorik.ZAccess.arq, Trojan.Win32.Yakes.ksw
Publicado el 29 noviembre 2011 ¬ 15:22 pmh.mscComentarios desactivados en Nueva variante del SIREFEF cazada da por la heuristica del ELISIREF
Una nueva variante del temible Sirefef (ZEROACCESS) pasa a ser controlada especificamente a partir de la version 1.14 del ELISIREF de hoy El preanalisis de dicha muestra ofrece el siguiente informe: File name: redbook.sys.Muestra EliSirefef v1.13 Submission date: 2011-11-29 14:06:41 (UTC) Result: 26/ 43 (60.5%) VT Community not reviewed Safety score: – Compact Print results […]
Leer el resto de esta entrada »
Publicado el 23 noviembre 2011 ¬ 9:20 amh.mscComentarios desactivados en Nueva variante de SIREFEF (ZEROACCESS) cazada heuristicamente por nuestra utilidades
Gracias a los controles del ELISTARA y SPROCES que detectan la presencia de una determinada carpeta junction y consecuente posible infección con Sirefef, por lo que procede pasar el ELISIREF, éste o lo conoce, detecta y elimina, o pide muestra por detección heuristica, la cual, una vez analizada, pasamos a controlar con la siguiente versión. En […]
Leer el resto de esta entrada »
Publicado el 18 noviembre 2011 ¬ 15:23 pmh.mscComentarios desactivados en Nueva variante de RootKit SIREFEF (ZERO ACCESS)
Controlado a partir del ELISIREF 1.11 de hoy eL PREANALISIS CON VIRUSTOTAL OFRECE EL SIGUIENTE INFORME: File name: redbook.sys.Muestra EliSirefef v1.8 Submission date: 2011-11-18 14:08:37 (UTC) Result: 22/ 42 (52.4%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.11.17.00 2011.11.18 Backdoor/Win32.ZAccess AntiVir 7.11.17.227 2011.11.18 TR/TDss.73.3 Antiy-AVL 2.0.3.7 […]
Leer el resto de esta entrada »
Publicado el 18 noviembre 2011 ¬ 11:03 amh.mscComentarios desactivados en DETECCION CONTROL Y ELIMINACION DE SIREFEF (ZEROACCESS)
En un ordenador infectado, con el ELISTARA ya se anunciaba la posibilidad de infeccion con SIREFEF: EliStartPage v24.26 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Noviembre del 2011) ————————————————– Usuario: virus@satinfo.es“. Gracias. _________ Y recibida hoy la muestra en cuestion, procedemos a implementar su control y eliminacion en el ELISIREF 1.11, junto con […]
Leer el resto de esta entrada »
Publicado el 18 noviembre 2011 ¬ 9:44 amh.mscComentarios desactivados en Nueva variante de SIREFEF (ZEROACCESS) cazado por la heuristica del ELISIREF
Una nueva deteccion heuristica del ELISIREF ha permitido pasar a controlar especificamente esta nueva variante del SIREFEF a partir del ELISIREF 1.11 DE HOY El preanalisis con virustotal ofrece el siguiente informe: File name: serial.sys.Muestra EliSirefef v1.10 Submission date: 2011-11-18 07:55:59 (UTC) Current status: queued queued analysing finished Result: 12/ 42 (28.6%) VT Community malware […]
Leer el resto de esta entrada »
Publicado el 17 noviembre 2011 ¬ 12:43 pmh.mscComentarios desactivados en Nueva variante del ROOTKIT SIREFEF (ZERO ACCESS) muy poco controlada actualmente (por solo 6 de 41 AV)
Gracias a la heuristica del ELISIREF hemos podido capturar nueva variante de este RootKit, que pasamos a controlar especificamente a partir del ELISIREF 1.10 de hoy El preanalisis con VirusTotal ofrece el siguiente informe: File name: redbook.sys.Muestra EliSirefef v1.9 Submission date: 2011-11-17 11:31:33 (UTC) Current status: finished Result: 6 /41 (14.6%) VT Community malware […]
Leer el resto de esta entrada »
Publicado el 8 noviembre 2011 ¬ 13:15 pmh.mscComentarios desactivados en Mas RootKit SIREFEF (ZERO ACCESS) cazado por la heuristica del ELISIREF
El Sirefef se está convirtiendo en el RootKit de moda, como lo ha sido (y aun persiste) el DORKBOT y antes el Conficker… Este RootKit se esconde de mala manera cuando está en memoria, mostrando en su lugar el fichero del que coge el nombre, que acostumbra a ser un driver del sistema operativo, aunque […]
Leer el resto de esta entrada »
Publicado el 8 noviembre 2011 ¬ 12:40 pmh.mscComentarios desactivados en Mas muestras del ROOTKIT SIREFEF (ZEROACCESS)
Parece que la heuristica de nuestro ELISIREF está dando resultados ! Otra muestra pedida por dicha utilidad ha sido identificada como malware, y pasada a controlar especificamente a partir del ELISIREF 1.6 de hoy El preanalisis del fichero en cuestion (sin el virus en memoria) ofrece el siguiente informe: File name: smb.sys_CLN.Muestra EliSirefef v1.4 […]
Leer el resto de esta entrada »
Publicado el 8 noviembre 2011 ¬ 8:57 amh.mscComentarios desactivados en Mas muestras del SIREFEF aportadas por el ELISIREF, que pasamos a controlar
Están llegando mas muestras del terrible ZONEACCESS-SIREFEF, gracias a la deteccion heuristica del mismo con el ELISIREF, con las que vamos implementando el control específico de las nuevas variantes del mismo, y asi podemos librarnos de él. En este caso pasamos a controlarlo a partir del ELISIREF 1.6 de hoy En este caso ha […]
Leer el resto de esta entrada »
Publicado el 7 noviembre 2011 ¬ 17:07 pmh.mscComentarios desactivados en Las primeras detecciones heuristicas del SIREFEF con el ELISIREF.EXE
A pesar que algun que otro fichero sospechoso recibido al respecto ha resultado ser falso positivo, este es sin duda muestra del ZERO ACCESS – SIREFEF, que pasamos a controlar a partir del ELISIREF 1.5 de hoy El preanalisis del virustotal ofrece el siguiente informe: File name: netbt.sys.Muestra EliSirefef v1.4 Submission date: 2011-11-07 15:46:53 (UTC) […]
Leer el resto de esta entrada »