Otra variante de RANSOMWARE REVETON.A (virus de “la policia”)

Una variante de la primera serie del REVETON, pero con pantalla actualizada, que sin conexion a Internet puede accederse al escritorio pulsando con el boton derecho en el link de la pantalla de ERROR y escoger ABRIR CON NUEVA PESTAÑA, con lo que se puede recorrer el disco duro y ejecutar el ELISTARA

El preanalisis de virustotal ofrece el siguiente informe
SHA256: 8ffce2cff819fb80586e0a936274d7e61f7778cb4509428b66525a688d85a206
SHA1: efe5def5935c7182918198970769f51e10882e08
MD5: b6f126bb9a4912990cea73f43faf4103
Tamaño: 260.5 KB ( 266720 bytes )
Nombre: pkg_0ll.exe
Tipo: Win32 DLL
Detecciones: 19 / 42
Fecha de análisis: 2012-06-11 07:52:08 UTC ( hace 0 minutos )

01Más detalles
Antivirus Resultado Actualización
AhnLab-V3 – 20120610
AntiVir TR/Ransom.IL 20120611
Antiy-AVL – 20120611
Avast Win32:Ransom-JM [Trj] 20120611
AVG PSW.Generic9.CMAV 20120610
BitDefender Trojan.Generic.KD.644348 20120611
ByteHero – 20120531
CAT-QuickHeal – 20120611
ClamAV – 20120611
Commtouch – 20120611
Comodo UnclassifiedMalware 20120611
DrWeb Trojan.Siggen4.2963 20120611
Emsisoft Trojan.SuspectCRC!IK 20120611
eSafe – 20120610
F-Prot – 20120610
F-Secure Trojan.Generic.KD.644348 20120611
Fortinet – 20120611
GData Trojan.Generic.KD.644348 20120611
Ikarus Trojan.SuspectCRC 20120611
Jiangmin – 20120611
K7AntiVirus – 20120608
Kaspersky Packed.Win32.Krap.iu 20120611
McAfee PWS-Zbot.gen.uh 20120611
McAfee-GW-Edition PWS-Zbot.gen.uh 20120610
Microsoft – 20120607
NOD32 Win32/Delf.QMF 20120610
Norman W32/Suspicious_Gen2.VHSLO 20120610
nProtect Trojan.Generic.KD.644348 20120611
Panda Trj/CI.A 20120610
PCTools – 20120611
Rising – 20120611
Sophos – 20120611
SUPERAntiSpyware – 20120609
Symantec – 20120611
TheHacker – 20120610
TotalDefense – 20120608
TrendMicro – 20120611
TrendMicro-HouseCall TROJ_GEN.RFFH1F9 20120610
VBA32 – 20120608
VIPRE Trojan.Win32.Generic!BT 20120611
ViRobot – 20120611
VirusBuster – 20120611

Dicha version del ELISTARA 25.66 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 11-6-2012

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies