Posted in 14 diciembre 2013 ¬ 10:11 amh.mscComentarios desactivados en Microsoft desactiva la botnet ZeroAccess (Sirefef)
La cruzada de Microsoft contra las botnets arrasó la semana pasada, cuando el gigante de la computación de Redmond, Washington y una coalición de agencias de orden público y compañías de seguridad de Internet, desmantelaron la notoria botnet conocida como ZeroAccess. ZeroAccess o Sirefef, como suele llamarla Microsoft, es una plataforma de malware dirigida a […]
Read the rest of this entry »
Posted in 18 octubre 2013 ¬ 15:34 pmh.mscComentarios desactivados en ELIMINACION AUTOMATICA DEL SIREFEF.F
A pesar de que la nueva variante del SIREFEF.F ubica su malware en rutas UNICODE de casi imposible acceso, y para su eliminación se requería actuar manualmente sobre las carpetas, claves y servicios creados por dicho virus, tras buen tiempo de estudio y trabajo de los técnicos de SATINFO, aplicando toda la experiencia de mas […]
Read the rest of this entry »
Posted in 16 octubre 2013 ¬ 17:56 pmh.mscComentarios desactivados en SOLUCION A NUEVA VARIANTE DE SIREFEF.F (ZEROACCESS)
Variante del Sirefef que se instala en carpeta de dificil acceso (???\???\???\) por lo que tras lanzar el ELISIREF para eliminar el DESKTOP.INI, el resto debe hacerse manualmente 1.- Renombrar la Carpeta {*******} (por ejemplo: {4a6449b8-ef85-b032-2880-2268992d161e} )que cuelga de C:\Documents and Settings\<USUARIO>\Configuración local\Datos de programa\Google\Desktop\Install\ por » MALWARE» (Nota: en Windows7 sería C:\users\<USUARIO>\Appdata\local\Google\Desktop\Install\ ) 2.- […]
Read the rest of this entry »
Virus1348653740.exe, 97e3ca3693427cb642a544a6237658e25ee49c44, Backdoor.Win32.ZAccess.efuc, BDS/ZeroAccess.A.64, cdd77700ac342cbbb566c5c1475ae3e6, Crypt_s.ED, ELISIREF, GoogleUpdate.exe, Rootkit-gen, SIREFEF, Trojan.Ransom.REL, Win32/Kryptik.BMRB, Win32/Sirefef.P
Posted in 9 enero 2013 ¬ 19:31 pmh.mscComentarios desactivados en Alarma de algunos usuarios por la infección de variantes del VBNA, por lo que conviene recordar algunas de sus características.
El worm VBNA es un downloader que descarga cantidad de nuevos malwares, como el el SIREFEF, el FAKE WRITE, el WALEDAC, el PROXYEXI, etc, además de actualizarse a la última versión, los cuales se van controlando a medida que van apareciendo, afortunadamente cazados generalmente por el sistema heurístico, tanto de nuestras utilidades (ELISTARA, ELIVBNA, ELISIREF, […]
Read the rest of this entry »
Posted in 5 diciembre 2012 ¬ 11:43 amh.mscComentarios desactivados en Nueva asignacion al troyano que ayer detectabamos como PWS FAREIT, que hoy pasamos a incluirlo en la familia del DOWNLOADER TEPFER, y comentarios al respecto.
Visto que en la monitorizacion del fichero que se recibe anexado a un e-mail, el cual desempaqueta fichero con doble extension *.PDF.EXE, que inicialmente ayer detectamos como PWS FAREIT , es además un downloader del tipo TEPFER, que descarga malwares tan conocidos como el VBNA, el SPY ZBOT, el CUTWAIL y los que tenga programados […]
Read the rest of this entry »
NoticiasCutwail, ELIPALEVO, ELISIREF, elistara, ELIVBNA, PALEVO, PWS FAREIT, SIREFEF, Spy ZBOT, TEPFER, VBNA
Posted in 4 octubre 2012 ¬ 9:30 amh.mscComentarios desactivados en PROGRESOS EN LA DETECCION Y ELIMINACION DEL ZEROACCESS / SIREFEF
El rootkit ZEROACCESS y de ellos la variante SIREFEF, que vamos controlando con el ELISIREF, es detectado por bastantes antivirus (28 de 43), pero no lo logran eliminar, debido a su ocultamiento y atributos aplicados a los ficheros y carpetas que instala dentro de la papelera. A partir de la version 2.06 del ELISIREF de […]
Read the rest of this entry »
Posted in 3 julio 2012 ¬ 9:39 amh.mscComentarios desactivados en SOLUCIONADA LA ANOMALIA DE ICONOS ALINEADOS A LA IZQUIERDA DE LA PANTALLA
Son varios los usuarios que han detectado la anomalía de tener los iconos alineados a la izquierda de la pantalla, y algunos de ellos han detectado con el VIRUSSCAN el Zeroaccess, y examinando las muestras enviadas habíamos encontrado el SIREFEF.D, que ya controlamos con el actual ELISIREF Pero mas allá de eliminar dicho virus, […]
Read the rest of this entry »
Posted in 9 mayo 2012 ¬ 16:57 pmh.mscComentarios desactivados en El Podio actual de los virus y otros con los que conviene ir con cuidado.
Aparte de las variantes del virus de la policia, o winlock o Reveton, que sube al podio en primer lugar este último mes, cabe indicar otros que le siguen de cerca, como el Fake Tool Smart con todas sus variantes de Fortress2012, HDD Data Recovery y Data Recovery 2, y por otro lado los descargados […]
Read the rest of this entry »
NoticiasData Recovery 2, Dino Play, Fake Tool Smart, Fortress2012, HDD Data Recovery, la policía, OBVOD, principales virus, PROXY-EXI, REVETON, SIREFEF, UPDATESES, VBNA, WINLOCK
Posted in 10 abril 2012 ¬ 17:50 pmh.mscComentarios desactivados en Nueva variante del SIREFEF cazado por la heuristica del ELISIREF
Una nueva muestra pedida por el ELISIREF pasa a ser controlada a partir del ELISIREF 1.86 de hoy EL preanalisis de virustotal ofrece el siguiente informe: SHA256: ba4a73de284685b8ff31164c619c72c6407a477186ea06506f8f70ab3e078163 SHA1: 49062c90fd9987efa4e2251a4525f567b4636c9f MD5: f08d5636f08650a5d593f0b2ad748370 Tamaño: 445.9 KB ( 456576 bytes ) Nombre: mrxsmb.sys.Muestra EliSirefef v1.85 Tipo: Win32 EXE Detecciones: 14 / 42 Fecha de análisis: 2012-04-10 13:27:55 […]
Read the rest of this entry »
Posted in 27 enero 2012 ¬ 11:06 amh.mscComentarios desactivados en Eliminación del SIREFEF en sistemas WINDOWS 7
Algunas variantes del Sirefef se protegen contra su eliminación, de manera que en sistema WINDOWS 7 hace falta reiniciar finalmente en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA para que nuestra utilidad pueda acabar con él. Por ello, a partir de la versión de hoy del ELISIREF 1.45, una vez eliminada la carpeta dichosa ($NTUNINSTALLKB…) […]
Read the rest of this entry »
Posted in 26 enero 2012 ¬ 18:36 pmh.mscComentarios desactivados en DRIVERS USADOS POR EL SIREFEF Y SUS CONSECUENCIAS
Aparte de lo indicado en la noticia anterior sobre el IPSEC.SYS que puede haber sido afectado por el SIREFEF, hay otros 4 ficheros de entre los drivers mas escogidos por dicho malware, que conviene tener en cuenta: NETBT.SYS si se ha perdido la conexion de red (intranet) CDROM.SYS si no funciona el dispositivo de CDROM […]
Read the rest of this entry »
Posted in 26 enero 2012 ¬ 18:02 pmh.mscComentarios desactivados en Como restablecer la conexion a Internet en los casos que el SIREFEF haya utilizado el IPSEC.SYS:
Cuando el Sirefef ha escogido el driver IPSEC.SYS para sus propósitos, y una vez eliminado dicho virus con el ELISIREF, y comprobado que se haya regenerado dicho fichero en C:\windows\system32\drivers\ , si tras reiniciar no se tiene conexion a internet, conviene seguir las instrucciones que ofrece Microsoft para restablecer el protocolo TCPIP, indicado en: http://support.microsoft.com/kb/299357 […]
Read the rest of this entry »