NUEVA VARIANTE DE CRYPTOLOCKER QUE INFECTA POR EJECUCION DE UN FICHERO.PDF.EXE

Otra variante de este ransomware que codifica los ficheros de datos de los ordenadores donde se ejecuta y luego de los servidores y unidades compartidas, pasa a ser controlado a partir del ELISTARA 31.18 de hoy

Cabe notar que el fichero malware es un ejecutable, CON EXTENSION EXE, aunque antes figura la extension PDF que aparenta ser, pero SIeMPRE LA ULTIMA ES LA QUE VALE. y en este caso el fichero malicioso es INFORME.PDF….//….EXE, por ello recomendamos configurar windows para que muestre las extensiones y asi poder evitar ejecutar ejecutables si se ve extension EXE, aunque el icono sea de PDF, como en este caso.

El preanalisis de virustotal ofrece el siguyente informe:
MD5 931a3a162c8a16c141d12fa0b1c36509
SHA1 11b55d6a5a40dcee509da0e4c8cc96a353e6e35f
Tamaño del fichero 296.0 KB ( 303104 bytes )

SHA256: a033bc4bd6ef532bf15c06c0be8a5d0632cae01002abc5822659170285660499
Nombre: Informe.Pdf _____________________________________________________…
Detecciones: 6 / 54
Fecha de análisis: 2014-12-05 11:58:10 UTC ( hace 1 hora, 46 minutos )

0 1
Antivirus Resultado Actualización
DrWeb Trojan.Encoder.761 20141205
ESET-NOD32 a variant of Generik.EENJXXV 20141205
Kaspersky Trojan-Ransom.Win32.Foreign.lgxl 20141205
Malwarebytes Trojan.Agent.ED 20141205
Qihoo-360 HEUR/QVM10.1.Malware.Gen 20141205
TrendMicro-HouseCall Suspicious_GEN.F47V1205 20141205
Dicha version del ELISTARA 31.18 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos

ms, 5-12-2014

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies