NUEVA VARIANTE DE CRYPTOLOCKER DE LOS QUE SE RECIBEN EN FALSO MAIL DE CORREOS, aun muy poco detectada por los actuales AV (solo 3 de 55)
Otra variante del fastidioso ransomware pasa a ser controlado especificamente a partir del ELISTARA 32.29 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 f89225cf55e747d9b9d95d5bf1ba0c58
SHA1 d9647faf9216d99b31bfb0883dd82a1eee8f2528
File size 272.1 KB ( 278656 bytes )
SHA256: 0b98b255dade338822100d8adb85f5b942d1846a0fba2a7df89b0b002853b5d3
File name: carta_certificada_784511.exe
Detection ratio: 3 / 55
Analysis date: 2015-05-14 13:44:41 UTC ( 1 minute ago )
0 1
Antivirus Result Update
Kaspersky UDS:DangerousObject.Multi.Generic 20150514
Qihoo-360 HEUR/QVM07.1.Malware.Gen 20150514
Rising PE:Malware.Obscure/Heur!1.9E03 20150514
Como se ve solo lo detectan actualmente tres antivirus, siendo Kaspersky uno de ellos, y como que McAfee aun no lo conovce, le enviamos muestra para que añada su deteccion y contol en la siguiente verison de su antivirue
Dicha version del ELISTARA 32.29 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 14-5-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.