NUEVA VARIANTE DE CRYPTOLOCKER QUE INFECTA POR EJECUCION DE UN FICHERO.PDF.EXE
Otra variante de este ransomware que codifica los ficheros de datos de los ordenadores donde se ejecuta y luego de los servidores y unidades compartidas, pasa a ser controlado a partir del ELISTARA 31.18 de hoy
Cabe notar que el fichero malware es un ejecutable, CON EXTENSION EXE, aunque antes figura la extension PDF que aparenta ser, pero SIeMPRE LA ULTIMA ES LA QUE VALE. y en este caso el fichero malicioso es INFORME.PDF….//….EXE, por ello recomendamos configurar windows para que muestre las extensiones y asi poder evitar ejecutar ejecutables si se ve extension EXE, aunque el icono sea de PDF, como en este caso.
El preanalisis de virustotal ofrece el siguyente informe:
MD5 931a3a162c8a16c141d12fa0b1c36509
SHA1 11b55d6a5a40dcee509da0e4c8cc96a353e6e35f
Tamaño del fichero 296.0 KB ( 303104 bytes )
SHA256: a033bc4bd6ef532bf15c06c0be8a5d0632cae01002abc5822659170285660499
Nombre: Informe.Pdf _____________________________________________________…
Detecciones: 6 / 54
Fecha de análisis: 2014-12-05 11:58:10 UTC ( hace 1 hora, 46 minutos )
0 1
Antivirus Resultado Actualización
DrWeb Trojan.Encoder.761 20141205
ESET-NOD32 a variant of Generik.EENJXXV 20141205
Kaspersky Trojan-Ransom.Win32.Foreign.lgxl 20141205
Malwarebytes Trojan.Agent.ED 20141205
Qihoo-360 HEUR/QVM10.1.Malware.Gen 20141205
TrendMicro-HouseCall Suspicious_GEN.F47V1205 20141205
Dicha version del ELISTARA 31.18 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 5-12-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.