RANSOMWARE WINLOCK secuestra el ordenador presentando pantallazo de “La Policia ESPAÑOLA”

Una nueva variante de este conocido ransomware que presenta una pagina aparentando ser de la policia exigiendo 100 euros para recuperar el acceso, llega a través de la ejecución de un “code” que aparenta ser de ADOBE, para poder visualizar dicho video.

A partir del ELISTARA 24.93 de hoy pasamos a controlar dicha variante

La imagen que presenta es esta:

El preanalisis de virustotal ofrece el siguiente informe:

SHA256: 2ce59fe4cd43fce770c84b130a6ac409a5589f8aec028b3a24f9dc05f376cfcd
SHA1: 130ef2d7db2c5afbda19b45429f217ad34f79f69
MD5: 5ed7d28a8fb4831b613192480ef98dbd
Tamaño: 39.5 KB ( 40448 bytes )
Nombre: ADOBEFLASH.EXE.Muestra EliStartPage v24.92
Tipo: Win32 EXE
Detecciones: 7 / 43
Fecha de análisis: 2012-02-21
01Antivirus Resultado Actualización
AhnLab-V3 – 20120220
AntiVir – 20120221
Antiy-AVL – 20120213
Avast – 20120221
AVG – 20120221
BitDefender Gen:Heur.FKP.1 20120221
ByteHero – 20120221
CAT-QuickHeal – 20120221
ClamAV – 20120221
Commtouch – 20120221
Comodo – 20120221
DrWeb – 20120221
Emsisoft – 20120221
eSafe – 20120219
eTrust-Vet – 20120220
F-Prot – 20120220
F-Secure Gen:Heur.FKP.1 20120221
Fortinet W32/Yakes.B!tr 20120221
GData Gen:Heur.FKP.1 20120221
Ikarus – 20120221
Jiangmin – 20120220
K7AntiVirus – 20120220
Kaspersky – 20120221
McAfee BackDoor-FAAQ!5ED7D28A8FB4 20120221
McAfee-GW-Edition – 20120220
Microsoft – 20120221
NOD32 a variant of Win32/Kryptik.ABBF 20120221
Norman – 20120220
nProtect – 20120220
Panda – 20120220
PCTools – 20120221
Prevx – 20120221
Rising – 20120221
Sophos – 20120221
SUPERAntiSpyware – 20120206
Symantec – 20120221
TheHacker Posible_Worm32 20120220
TrendMicro – 20120221
TrendMicro-HouseCall – 20120221
VBA32 – 20120220
VIPRE – 20120221
ViRobot – 20120221
VirusBuster – 20120221

Dicha version del ELISTARA 24.93 que lo detecta y elimina, estará disponioble en nuestra web a partir de las 19 h CEST de hoy

 

NOTA IMPORTANTE : Vemos que se actualiza constantemente, por lo que es probable que pida muestra de la variante encontrada, si bien una vez detectado heuristicamente por el ELISTARA ya queda aparcado y no se cargará a partir del siguiente reinicio.

 

saludos

ms, 21-2-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies