Publicado el 29 marzo 2012 ¬ 17:45 pmh.mscComentarios desactivados en VARIANTE DE SIREFEF (FAMILIA ZEROACCESS) cazado por LA HEURISTICA DEL ELISIREF
Una muestra cazada por el ELISIREF 1.82 pasa a ser controlada especificamente a partir del ELISTARA 25.20 de hoy EL PREANALISIS DE VIRUSTOTAL OFRECE ESTE INFORME: SHA256: b98773f9641ae0954f74692c73f5196f2ca85008571eb7c6f6db712290b205f0 SHA1: b5a4f16094881660867e5f8d2291ae66e12ee5eb MD5: 3bde135feb89277d56377700f15a1ca4 Tamaño: 61.5 KB ( 62976 bytes ) Nombre: cdrom.sys.Muestra EliSirefef v1.81 Tipo: Win32 EXE Detecciones: 30 / 42 Fecha de análisis: 2012-03-29 15:21:15 […]
Leer el resto de esta entrada »
Publicado el 29 marzo 2012 ¬ 13:26 pmh.mscComentarios desactivados en Nueva variante de SIREFEF cazada por la heuristica del ELISIREF
Una nueva muestra pedida por el ELISIREF pasa a ser controlada especificamente a partir del ELISIREF 1.82 de hoy EL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIENTE INFORME SHA256: 099428cadd8b59dc0a352c7a1e0ad09153d65e6036e54bca6db115a83cef87f8 SHA1: b6eb66e97c3f58dd0bda0c12628a2bbd0fb14dbc MD5: 57a32d321ddde79609fe8191987659d8 Tamaño: 57.5 KB ( 58880 bytes ) Nombre: redbook.sys.Muestra EliSirefef v1.80 Tipo: Win32 EXE Detecciones: 15 / 42 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 28 marzo 2012 ¬ 9:40 amh.mscComentarios desactivados en Nueva version de SIREFEF (ZEROACCESS) aun muy poco detectada por los actuales AV (solo 3 de 42)
Una nueva muestra de SIREFEF ha sido cazada por la heuristica del ELISIREF y se pasa a controlar especificamente a partir de la version 1.81 del ELISIREF de hoy El preanalisis de virustotal ofrece este informe: SHA256: 4b8d2e52b58a751434384a0e6b437318afd92d82627b84cf5bbce2e4a3273ecb SHA1: 4c137195d92203b7f6777ca40ea374e71dbe6649 MD5: 4baf2b46902c8a9042fddc641bae817c Tamaño: 61.5 KB ( 62976 bytes ) Nombre: cdrom.sys.Muestra EliSirefef v1.80 Tipo: […]
Leer el resto de esta entrada »
Publicado el 22 marzo 2012 ¬ 17:17 pmh.mscComentarios desactivados en Nueva variante de SIREFEF (ZEROACCESS) cazada por la heuristica del ELISIREF
Una nueva muestra pedida por el ELISIREF pasa a ser controlada especificamente a partir del ELISIREF 1.77 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 5182049887b487f22ce9072f545cb216e4f73eec29612eb9672f911e6b767983 SHA1: 971310835cfaf2696c596c14a771f0f01e1d5c1a MD5: bc19f116c839f58bcf55595ce76ca767 Tamaño: 57.5 KB ( 58880 bytes ) Nombre: redbook.sys.Muestra EliSirefef v1.76 Tipo: Win32 DLL Detecciones: 20 / 43 Fecha de análisis: 2012-03-22 […]
Leer el resto de esta entrada »
Publicado el 20 marzo 2012 ¬ 16:33 pmh.mscComentarios desactivados en Nueva variante de SIREFEF cazada por el ELISIREF
Una nueva muestra pedida por el ELISIREF pasa a ser controlada a partir del ELSIIREF 1,75 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: ecb1adaa3279db6d5edd5faeb723df8e70a2bcabf0a1dd0d02f906ac5570a7aa SHA1: fbf5fcd9aaf90381a49c8e3ca7a19f69f6842a6b MD5: d37c6843e4f1329201d1f141c789f8b7 Tamaño: 73.5 KB ( 75264 bytes ) Nombre: ipsec.sys.Muestra EliSirefef v1.73 Tipo: Win32 EXE Detecciones: 17 / 43 Fecha de análisis: 2012-03-20 14:52:13 […]
Leer el resto de esta entrada »
Publicado el 14 marzo 2012 ¬ 10:20 amh.mscComentarios desactivados en Nueva variante de SIREFEF (ZEROACCESS) cazada por la heuristica del ELISIREF
Una nueva muestra pedida por el ELISIREF pasa a ser controlada especificamente a partir del ELISIREF 1.71 de hoy El preanalisis de virustotal ofrece el siguiente informe: A256: 3266688f26515f6d3bb8f8b23db484e2ff96f77825a3fd570de13d1003935fb6 SHA1: 6ba8abc853f19077c7450865f991d357e3a1af6a MD5: 5de8e6c8928f76c66db36393e6a0ef1b Tamaño: 135.3 KB ( 138496 bytes ) Nombre: afd.sys.Muestra EliSirefef v1.70 Tipo: Win32 EXE Detecciones: 11 / 43 Fecha de análisis: 2012-03-14 […]
Leer el resto de esta entrada »
Publicado el 12 marzo 2012 ¬ 11:33 amh.mscComentarios desactivados en Nueva variante de SIREFEF (ZEROACCESS) cazada por el ELISIREF
Una nueva muestra pedida porel ELISIREF pasa a ser controlada especificamente a partir del ELISIREF 1.70 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: a7941ea85ebba48fd51de8753909f15ad69eccbd93fe700381a0361d2a2426a7 SHA1: c0853ce3af20ddf1cd52e1ec2642da076b3b44bd MD5: f1a3fe2cd7ef27c230b846b0c0e15a9e Tamaño: 64.3 KB ( 65792 bytes ) Nombre: serial.sys.Muestra EliSirefef v1.69 Tipo: Win32 EXE Detecciones: 10 / 43 Fecha de análisis: 2012-03-12 09:14:40 […]
Leer el resto de esta entrada »
Publicado el 9 marzo 2012 ¬ 9:50 amh.mscComentarios desactivados en Nueva variante de SIREFEF cazada por la heuristica del ELISIREF
Nueva variante de SIREFEF cazada por la heuristica del ELISIREF Una nueva muestra pedida por el ELISIREF pasa a ser controlada a partir del ELISIREF 1.69 de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: c2f2c241f9b9590ed50e094d08377db8a7762e19c16e8044e14be56cb021a69e SHA1: 652104c414431062ab5ab1ee74fab5e8ed21933c MD5: e78f86d882e6d0a62eff7f9b66210f24 Tamaño: 61.5 KB ( 62976 bytes ) Nombre: cdrom.sys.Muestra EliSirefef v1.68 Tipo: Win32 […]
Leer el resto de esta entrada »
Publicado el 8 marzo 2012 ¬ 9:00 amh.mscComentarios desactivados en Variante de SIREFEF ya controlada por el ELISIREF actual
Una muestra pedida por una version anterior del ELISIREF, ya esta controlada por la actual version de dicha utiliadd El preanalisis de virustotal ofrece este informe: SHA256: 9722abfd861193208f4b86d179babd80b6bcf3a6b0152d3ae9c038e1b9af130a SHA1: 4aeaf3fb93ac60894f6f0e2f08649ad1de1aaa49 MD5: 61ddc5a9835e544f3dad4761ae82898a Tamaño: 61.5 KB ( 62976 bytes ) Nombre: cdrom.sys.Muestra EliSirefef v1.62 Tipo: Win32 EXE Detecciones: 17 / 43 Fecha de análisis: 2012-03-08 […]
Leer el resto de esta entrada »
Publicado el 6 marzo 2012 ¬ 13:12 pmh.mscComentarios desactivados en Nueva variante de SIREFEF cazada por la heuristica del ELISIREF, aun poco controlada por los actuales AV (solo 4 de 43)
Una nueva muestra pedida por el ELISIREF pasa a ser controlada especificamente a partir del ELISIREF 1,67 de hoy El preanalisis de virustotal ofrece el siguiemte informe: SHA256: e51ab0bf2188dcb8d165c8814abbec6e856251a84a90eb1a8561c8aa9ccbffdc SHA1: a8c8921ab51a0aaf6cc20767c91060e16d5dac32 MD5: 05aa36ead8557df439cf2f7c89ad7cec Tamaño: 57.5 KB ( 58880 bytes ) Nombre: redbook.sys.Muestra EliSirefef v1.65 Tipo: Win32 EXE Detecciones: 4 / 43 Fecha de análisis: […]
Leer el resto de esta entrada »
Publicado el 1 marzo 2012 ¬ 13:06 pmh.mscComentarios desactivados en Nueva variante de SIREFEF cazada por el ELISIREF
Una nueva muestra pedida por el ELISIREF pasa a ser controlada a partir del ELISIREF 1,65 de hoy El preanalisis de virustotal ofrece este informe: SHA256: f40cccea0226709674d58b68f5593398336e5685054b3d922adbc4104a7a8b2c SHA1: f78c1778d7223b103231c9d63a18152f47ecf658 MD5: 97b693eb5368e42dcdd6edb59aac20b7 Tamaño: 135.3 KB ( 138496 bytes ) Nombre: afd.sys.Muestra EliSirefef v1.63 Tipo: Win32 DLL Detecciones: 21 / 42 Fecha de análisis: 2012-03-01 10:49:34 […]
Leer el resto de esta entrada »
Publicado el 29 febrero 2012 ¬ 16:40 pmh.mscComentarios desactivados en Nueva variante de SIREFEF apenas controlado actualmente
Una nueva muestra pedida por el ELISIREF pasa a ser controlada a partir del ELISIREF 1.64 de hoy El preanalisis de virustotal ofrece este informe: SHA256: 43939858791a5dfdf0e3d7b6e36ebb59cd592759b8ef14f60e4d87afdedf7e62 SHA1: 1818d37eda4140c55dbc913e1b01938109e5776a MD5: 46f856c11601b711d8d4e929b6e7232c Tamaño: 64.3 KB ( 65792 bytes ) Nombre: serial.sys.Muestra EliSirefef v1.60 Tipo: Win32 EXE Detecciones: 5 / 43 Fecha de análisis: 2012-02-29 15:07:03 […]
Leer el resto de esta entrada »