Publicado el 23 noviembre 2011 ¬ 10:32 amh.mscComentarios desactivados en Nueva variante de SIREFEF detectada heuristicamente por el ELISIREF
Otra caza heuristica ha sido identificada como SIREFEF y pasa a ser controlada especificamente a partir del ELISIREF 1.12 El preanalisis con virustotal ofrece el siguiente informe: File name: mrxsmb.sys.Muestra EliSirefef v1.11 Submission date: 2011-11-23 09:05:36 (UTC) Current status: finished Result: 9 /43 (20.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus […]
Leer el resto de esta entrada »
Publicado el 18 noviembre 2011 ¬ 15:23 pmh.mscComentarios desactivados en Nueva variante de RootKit SIREFEF (ZERO ACCESS)
Controlado a partir del ELISIREF 1.11 de hoy eL PREANALISIS CON VIRUSTOTAL OFRECE EL SIGUIENTE INFORME: File name: redbook.sys.Muestra EliSirefef v1.8 Submission date: 2011-11-18 14:08:37 (UTC) Result: 22/ 42 (52.4%) VT Community not reviewed Safety score: – Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.11.17.00 2011.11.18 Backdoor/Win32.ZAccess AntiVir 7.11.17.227 2011.11.18 TR/TDss.73.3 Antiy-AVL 2.0.3.7 […]
Leer el resto de esta entrada »
Publicado el 18 noviembre 2011 ¬ 11:03 amh.mscComentarios desactivados en DETECCION CONTROL Y ELIMINACION DE SIREFEF (ZEROACCESS)
En un ordenador infectado, con el ELISTARA ya se anunciaba la posibilidad de infeccion con SIREFEF: EliStartPage v24.26 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Noviembre del 2011) ————————————————– Usuario: virus@satinfo.es“. Gracias. _________ Y recibida hoy la muestra en cuestion, procedemos a implementar su control y eliminacion en el ELISIREF 1.11, junto con […]
Leer el resto de esta entrada »
Publicado el 18 noviembre 2011 ¬ 9:44 amh.mscComentarios desactivados en Nueva variante de SIREFEF (ZEROACCESS) cazado por la heuristica del ELISIREF
Una nueva deteccion heuristica del ELISIREF ha permitido pasar a controlar especificamente esta nueva variante del SIREFEF a partir del ELISIREF 1.11 DE HOY El preanalisis con virustotal ofrece el siguiente informe: File name: serial.sys.Muestra EliSirefef v1.10 Submission date: 2011-11-18 07:55:59 (UTC) Current status: queued queued analysing finished Result: 12/ 42 (28.6%) VT Community malware […]
Leer el resto de esta entrada »
Publicado el 17 noviembre 2011 ¬ 12:43 pmh.mscComentarios desactivados en Nueva variante del ROOTKIT SIREFEF (ZERO ACCESS) muy poco controlada actualmente (por solo 6 de 41 AV)
Gracias a la heuristica del ELISIREF hemos podido capturar nueva variante de este RootKit, que pasamos a controlar especificamente a partir del ELISIREF 1.10 de hoy El preanalisis con VirusTotal ofrece el siguiente informe: File name: redbook.sys.Muestra EliSirefef v1.9 Submission date: 2011-11-17 11:31:33 (UTC) Current status: finished Result: 6 /41 (14.6%) VT Community malware […]
Leer el resto de esta entrada »