NUEVA VARIANTE DE RAMSOMWARE CRYPTOLOCKER QUE ACABA DE SER CONTROLADO POR MCAFEE (con DAT 7881 ya se controla ahora)
Otra variante de este temible ransomware, pasa a ser controlado a partir del VirusScan de hoy, si bien se sugiere configurar la detección heuristica a nivel MUY ALTO para garantizar las nuevas variantes que van apareciendo de dicho malware
El preanalisis de virustotal ofrece el siguiente informe:
MD5 2d693b41f9be9c9d9034418cc216965d
SHA1 0282f79de16aae0615e922b609e2a234c331455b
File size 437.8 KB ( 448264 bytes )
SHA256: 17d13f66a846b322973456cfc3637d6456f0c15ba76fb238a54e337e9246150a
File name: UQORAGAS.EXE.VIR
Detection ratio: 30 / 56
Analysis date: 2015-08-03 08:07:36 UTC ( 2 minutes ago )
0 1
Antivirus Result Update
ALYac Trojan.GenericKD.2608708 20150803
AVG Generic_s.FBT 20150803
AVware Win32.Malware!Drop 20150803
Ad-Aware Trojan.GenericKD.2608708 20150803
Antiy-AVL Trojan[Backdoor]/Win32.Androm 20150803
Arcabit Trojan.Generic.D27CE44 20150803
Avast Win32:Malware-gen 20150803
Avira TR/AD.Teerac.Y.20 20150803
Baidu-International Trojan.Win32.Ransom.bx 20150803
BitDefender Trojan.GenericKD.2608708 20150803
Bkav HW32.Packed.3008 20150801
ESET-NOD32 Win32/Filecoder.DI 20150803
Emsisoft Trojan.GenericKD.2608708 (B) 20150803
F-Secure Trojan.GenericKD.2608708 20150803
Fortinet W32/Rack.BCD!tr 20150803
GData Trojan.GenericKD.2608708 20150803
Ikarus Trojan.Win32.Filecoder 20150803
K7AntiVirus Trojan ( 004b8b881 ) 20150803
Kaspersky Trojan-Ransom.Win32.Rack.bx 20150803
McAfee RDN/Generic BackDoor 20150803
McAfee-GW-Edition RDN/Generic BackDoor 20150803
MicroWorld-eScan Trojan.GenericKD.2608708 20150803
Microsoft Ransom:Win32/Teerac 20150803
Panda Generic Suspicious 20150802
Qihoo-360 HEUR/QVM07.1.Malware.Gen 20150803
Sophos Troj/Ransom-BCD 20150803
Symantec Trojan.Gen 20150803
Tencent Win32.Backdoor.Androm.Htcr 20150803
VIPRE Win32.Malware!Drop 20150803
nProtect Trojan.GenericKD.2608708 20150803
Se recuerda que para activar dicho nivel de detección heuristica, debe accederse a CONSOLA DE VIRUSSCAN -> Analizador en tiempo Real -> General -> Nivel de sensibilidad -> seleccionar MUY ALTO
Además en la siguiente version del ELISTARA 32.84, del proximo 1 de Setiembre, tambien se detectará y eliminará dicha nueva variante.
saludos
ms, 3-8-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.