Posted in 16 octubre 2013 ¬ 17:56 pmh.mscComentarios desactivados en SOLUCION A NUEVA VARIANTE DE SIREFEF.F (ZEROACCESS)
Variante del Sirefef que se instala en carpeta de dificil acceso (???\???\???\) por lo que tras lanzar el ELISIREF para eliminar el DESKTOP.INI, el resto debe hacerse manualmente 1.- Renombrar la Carpeta {*******} (por ejemplo: {4a6449b8-ef85-b032-2880-2268992d161e} )que cuelga de C:\Documents and Settings\<USUARIO>\Configuración local\Datos de programa\Google\Desktop\Install\ por » MALWARE» (Nota: en Windows7 sería C:\users\<USUARIO>\Appdata\local\Google\Desktop\Install\ ) 2.- […]
Read the rest of this entry »
Virus1348653740.exe, 97e3ca3693427cb642a544a6237658e25ee49c44, Backdoor.Win32.ZAccess.efuc, BDS/ZeroAccess.A.64, cdd77700ac342cbbb566c5c1475ae3e6, Crypt_s.ED, ELISIREF, GoogleUpdate.exe, Rootkit-gen, SIREFEF, Trojan.Ransom.REL, Win32/Kryptik.BMRB, Win32/Sirefef.P
Posted in 30 octubre 2012 ¬ 16:56 pmh.mscComentarios desactivados en Dropper del Sirefef descargado por el VBNA
A partir del ELISTARA 26.45 de hoy pasamos a controlar esta nueva variante de un dropper del SIREFEF que descarga el VBNA, con otros malwares como Fake Write, Boaxe, waledac, CEEINJECT, Waledac, Sirefef, etc El preanalisis de virustotal ofrece este informe: SHA256: 9bb26122ba0c35204fb42ee662d9a52e0300651bd8afa5652612c8f52925da5f SHA1: 4981810e4fabfcdaeba0d6acb034c83151637cd1 MD5: a264ae2266910d74bc6d76aa523b78c2 Tamaño: 212.5 KB ( 217600 bytes ) Nombre: […]
Read the rest of this entry »
Posted in 29 junio 2012 ¬ 20:41 pmh.mscComentarios desactivados en NUEVA VARIANTE DE ZEROACCESS QUE ES UNA DERIVACION DEL SIREFEF (SIREFEF-D)
Descargado por el downloader o worm VBNA, y ademas de otros especimenes de otras familias tambien conocidas, ha aparecido una nueva gama del ya conocido SIREFEF, pero que se protege de diferente forma a la de las variantes conocidas. Hasta ahora, con mas o menos diferencias entre ellos, los SIREFEF se escondian en una pseudo […]
Read the rest of this entry »
Virus25864eabf89fbaf21c8a5e1b022fb422dd33e008855743479ca5e68cba207db0, Artemis!2D43779FB049, desktop ini, ELISIREF, elistara, Trj/Xpacked.A, Trojan.Win32.Generic, Win32/Sirefef.AB, Win32/Sirefef.EV, Win32/Sirefef.EZ, Win32/Sirefef.P, ZeroAccess.fb
Posted in 16 noviembre 2011 ¬ 15:32 pmh.mscComentarios desactivados en Dropper BUZUS.IQDL descargados por el Worm.VBNA y generadores de Backdoor.EXI y otras hierbas como el SIREFEF
Estos BUZUS.IQDL son descargados por el worm VBNA y son generadores de Backdoors y algun que otro engendro como el ZEROACCESS SIREFEF, de armas tomar ! Controlamos estas variantes a partir del ELISTARA 24.28 de hoy Los preanalisis con VirusTotal, ofrecen los siguientes informes: File name: 0A378A8BCB6D161364B102180DA0860059B5B7B6.exe Submission date: 2011-11-15 22:02:17 (UTC) Current status: […]
Read the rest of this entry »
Virus11342813cf9b33691dd2b51b0aae8009, 2b2239797e6f0b80e73323d64a341067506fd913, 3185dc7b1776130e887da03111470b85a55307f9, 52f42d7b3168372ea722c27cd526678a, 5a304e4fe3e43a38a2245e371aeaab4d0f45fa4a, 805aa66b17cb3b6df005d564e818dbbc, Artemis!E6258D826A5E, b38fe379ab4999133d4cbeceb716416a, Backdoor.Win32.Buterat.dbk, de1a7a40607c2a2ef101a5837fb3f21d842be6b8, dxhost.exe, e6258d826a5e11ab09a7eb308932816d, elistara, exhost.exe, f3e1fa04e3aa7b0579200e23bee5628e6fac82c7, Generic BackDoor.uj, Generic Dropper.abl, Trojan.Win32.Generic, Win32/Injector.KYC, Win32/Kryptik.VLI, Win32/Sirefef.P, Win32/Slenfbot.AJ, xienl.exe
Posted in 16 noviembre 2011 ¬ 10:59 amh.mscComentarios desactivados en Nueva variante del SIREFEF (ZEROACCESS) poco detectada por los AV actuales (solo 13 de 42)
Nueva variante del SIREFEF (ZEROACCESS) poco detectada por los AV actuales (solo 13 de 42) Otra variante del problemático SIREFEF ha sido interceptada por la utilidad ELISIREF, a la cual nos habían conducido tanto el ELISTARA como el SPROCES, al detectar rutinas sospechosas del mismo. A oartir de la version de hoy del ELISIREF 1.9 […]
Read the rest of this entry »