NUEVA VARIANTE DE RANSOMWARE CRYPTODEFENSE

A partir del ELISTARA 32.08 de hoy, pasamos a controlar esta nueva variante de Ransomware Cryptodefense, que codifica los datos de los ficheros de datoas de las unidades a las que tiene acceso, pidiendo rescate para restaurarlos

El preanalisis de virustotal ofrece el siguiente informe:

MD5 3bdab19d89c3e477bf1e2c1076e6fca7
SHA1 ce810557e88ea44441fe17c00b93daa93070af72
Tamaño del fichero 236.0 KB ( 241664 bytes )
SHA256: ff429f8447f4e58b64f4cc632b6bf69c1d6c49838eb6f17d5af969b3d451432c
Nombre: f38a597c.exe.vir
Detecciones: 32 / 56
Fecha de análisis: 2015-04-15 08:22:29 UTC ( hace 3 minutos )

0 1
Antivirus Resultado Actualización
ALYac Trojan.GenericKD.2293721 20150415
AVG Inject2.BXYH 20150415
AVware Trojan.Win32.Generic!BT 20150415
Ad-Aware Trojan.GenericKD.2293721 20150415
AhnLab-V3 Trojan/Win32.ZBot 20150415
Antiy-AVL Trojan[Ransom]/Win32.Blocker 20150415
Avast Win32:Malware-gen 20150415
Baidu-International Trojan.Win32.Ransomlock.gxwa 20150415
BitDefender Trojan.GenericKD.2293721 20150415
Bkav HW32.Packed.B145 20150414
DrWeb Trojan.Encoder.514 20150415
ESET-NOD32 a variant of Win32/Injector.BYGV 20150415
Emsisoft Trojan.GenericKD.2293721 (B) 20150415
F-Secure Trojan.GenericKD.2293721 20150415
GData Trojan.GenericKD.2293721 20150415
Ikarus Trojan.SuspectCRC 20150415
K7AntiVirus Trojan-Downloader ( 004973061 ) 20150415
K7GW Trojan-Downloader ( 004973061 ) 20150415
Kaspersky Trojan-Ransom.Win32.Blocker.gxwa 20150415
Malwarebytes Trojan.Agent.EDUK 20150415
McAfee RDN/Spybot.bfr!p 20150415
MicroWorld-eScan Trojan.GenericKD.2293721 20150415
Microsoft Ransom:Win32/Crowti.A 20150414
Panda Trj/Genetic.gen 20150414
Qihoo-360 HEUR/QVM20.1.Malware.Gen 20150415
Sophos Mal/Generic-L 20150415
Symantec Trojan.Gen 20150415
Tencent Trojan.Win32.Qudamah.Gen.7 20150415
TrendMicro-HouseCall Suspicious_GEN.F47V0413 20150415
VIPRE Trojan.Win32.Generic!BT 20150415
ViRobot Trojan.Win32.A.Blocker.241664.H[h] 20150415
nProtect Trojan.GenericKD.2293721 20150415

Dicha version del ELISTARA 32.08 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 15-4-2015

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies