NUEVA FAMILIA DE RANSOMWARE DOLCE DESCARGADO Y EJECUTADO PÒR EL SOUNDER

Una nueva gama de malwares, que piden pago por rescate (ransomware) pasa a ser controlado a partir del ELISTARA 27.87 de hoy

En esta variante codifica ficheros y ofrece rescatarlos previo pago de 300 USD segun pantallazo que se ofrece:

Imagen

– Detiene Procesos. (Editor del registro, Administrador de Tareas, etc)
– Impide arrancar en “Modo Seguro”

El preanalisis de virustotal ofrece el siguiente informe:

SHA256: 8ba1c6ca86bbf4bf63c93cfa9de7b886dd004957563ec1866c5d91579866da3a
SHA1: 98ac57229c849324950b643d73067fd2bf3e4cfe
MD5: 66baa32a91b18f2e67ca161f8ceda9a0
Tamaño: 413.5 KB ( 423424 bytes )
Nombre: RsgHL.exe.vir
Tipo: Win32 EXE
Detecciones: 18 / 47
Fecha de análisis: 2013-06-12 11:11:31 UTC ( hace 1 minuto )

0 1 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus  Resultado  Actualización
Agnitum   20130611
AhnLab-V3   20130612
AntiVir   20130612
Antiy-AVL   20130612
Avast  Win32:Malware-gen  20130612
AVG  Generic33.ATMV  20130612
BitDefender  Trojan.GenericKDZ.21176  20130612
ByteHero   20130612
CAT-QuickHeal   20130612
ClamAV   20130612
Commtouch   20130612
Comodo   20130612
DrWeb   20130612
Emsisoft  Trojan.GenericKDZ.21176 (B)  20130612
eSafe   20130610
ESET-NOD32  a variant of Win32/Injector.AHWC  20130612
F-Prot   20130612
F-Secure  Trojan.GenericKDZ.21176  20130612
Fortinet  W32/Delf.NHQ  20130612
GData  Trojan.GenericKDZ.21176  20130612
Ikarus  Trojan.SuspectCRC  20130612
Jiangmin   20130612
K7AntiVirus   20130611
K7GW   20130611
Kaspersky  HEUR:Trojan.Win32.Generic  20130612
Kingsoft   20130506
Malwarebytes  Trojan.Ransom.FV  20130612
McAfee  Artemis!66BAA32A91B1  20130612
McAfee-GW-Edition  Heuristic.LooksLike.Win32.Suspicious.E  20130612
Microsoft   20130612
MicroWorld-eScan  Trojan.GenericKDZ.21176  20130612
NANO-Antivirus   20130612
Norman   20130611
nProtect  Trojan.GenericKDZ.21176  20130612
Panda  Trj/Dtcontx.E  20130612
PCTools   20130521
Rising   20130607
Sophos  Mal/EncPk-AKA  20130612
SUPERAntiSpyware   20130612
Symantec   20130612
TheHacker   20130611
TotalDefense   20130612
TrendMicro   20130612
TrendMicro-HouseCall  TROJ_GEN.R047B01FB13  20130612
VBA32   20130612
VIPRE   20130612
ViRobot   20130612

Dicha version del ELISTARA 27.87 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19  CEST de hoy

saludos

ms, 12-6-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies