Entradas con la etiqueta ‘Win32/Rootkit.Kryptik.LP’

Nueva variante de SIREFEF (ZERO ACCESS) AUN POCO DETECTADA POR LOS AV (SOLO 10 DE 42)

Una nueva muestra de malware que ha resultado ser SIREFEF, pasa a ser controlada a partir del ELISIREF 1.92 de hoy EL preanalisis de virustotal ofrece este informe: SHA256: b351940e6a1179fe46be0b385221ebaf00d100435a4e14689960b2eb8466ba18 SHA1: 48c042c2bcfaf429670725f7cb78dfdc0ba59329 MD5: 5ee524489b4880705dcbabf747497b90 Tamaño: 64.3 KB ( 65792 bytes ) Nombre: serial.sys.vir Tipo: Win32 DLL Detecciones: 10 / 41 Fecha de análisis: 2012-04-26 15:10:03 […]

Leer el resto de esta entrada »

Nueva variante de SIREFEF (ZERO ACCESS) AUN POCO DETECTADO POR LOS ACTUALES AV (solo 8 DE 42)

Una nueva variante de SIREFEF pasa a ser controlada a partir de la version de hoy del ELISIREF 1.91 El preanalisis de virustotal ofrece el siguiente informe: SHA256: 61a3018151fffa6a2784ea58457e96c4971c1f6a39b40f2f2931bea0ad3e95ec SHA1: def9afeffe5af3db1dd9e13ff2a5b2f9252d04b4 MD5: 4b1268fcfdd4b527d00a0f8190ad56c4 Tamaño: 61.5 KB ( 62976 bytes ) Nombre: cdrom.sys Tipo: Win32 DLL Detecciones: 8 / 42 Fecha de análisis: 2012-04-23 10:39:30 UTC […]

Leer el resto de esta entrada »

Nueva variante de SIREFEF aun poco controlado por los actuales AV (12 de 42)

Una nueva variante del SIREFEF pasa a ser controlada a partir de la verison 1.90 del SIREFEF de hoy El preanalisis de virustotal ofrece este informe: SHA256:  e165c0bf90ade3983c4917db8f7d7c51f253f8e277fa485d5d9bf4ba70671e73 Nombre:  i8042prt.sys Detecciones:  12 / 42 Fecha de análisis:  2012-04-20 16:04:12 UTC ( hace 0 minutos ) 0 1 Más detalles Antivirus  Resultado  Actualización AhnLab-V3  Trojan/Win32.HDC  20120420 […]

Leer el resto de esta entrada »