Entradas con la etiqueta ‘Win32/Rootkit.Kryptik.JV’

Nueva variante de SIREFEF (ZEROACCESS) cazada por la heuristica del ELISIREF

Una nueva muestra pedida por el ELISIREF pasa a ser controlada especificamente a partir del ELISIREF 1.77 de hoy El preanalisis de virustotal ofrece este informe:   SHA256: 5182049887b487f22ce9072f545cb216e4f73eec29612eb9672f911e6b767983 SHA1: 971310835cfaf2696c596c14a771f0f01e1d5c1a MD5: bc19f116c839f58bcf55595ce76ca767 Tamaño: 57.5 KB ( 58880 bytes ) Nombre: redbook.sys.Muestra EliSirefef v1.76 Tipo: Win32 DLL Detecciones: 20 / 43 Fecha de análisis: 2012-03-22 […]

Leer el resto de esta entrada »

Nueva variante de SIREFEF cazada por la heuristica del ELISIREF

Nueva variante de SIREFEF cazada por la heuristica del ELISIREF Una nueva muestra pedida por el ELISIREF pasa a ser controlada a partir del ELISIREF 1.69 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: c2f2c241f9b9590ed50e094d08377db8a7762e19c16e8044e14be56cb021a69e SHA1: 652104c414431062ab5ab1ee74fab5e8ed21933c MD5: e78f86d882e6d0a62eff7f9b66210f24 Tamaño: 61.5 KB ( 62976 bytes ) Nombre: cdrom.sys.Muestra EliSirefef v1.68 Tipo: Win32 […]

Leer el resto de esta entrada »

Variante de SIREFEF cazada por la heuristica del ELISIREF

Variante de SIREFEF cazada por la heuristica del ELISIREF Una muestra pedida por el ELISIREF para a ser controlada especificamente por la version 1,67 del ELISIREF de hoy El preanalisis de virustotal ofrece este informe: SHA256: 2572d3e77080f18563d9200df98b901c02659c3dfb0f2f603e5ac29f40b7e5fb SHA1: 247b898874cdd15f77bd4b409f659c6750bb2113 MD5: 6e83b6fdfb68058909378fc3454aea56 Tamaño: 72.5 KB ( 74240 bytes ) Nombre: tdx.sys.Muestra EliSirefef v1.65 Tipo: Win32 DLL […]

Leer el resto de esta entrada »