NUEVA VARIANTE DE RANSOMWARE CRYPTOWALL QUE CODIFICA FICHEROS DE DATOS Y PIDE RESCATE
Otra variante de este conocido ramsomware que codifica ficheros de datos y pide rescate, pasa a ser controlado a partir del ELISTARA 31.79 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 7780fce6b123fbed8ff188600695a88a
SHA1 674c085c82d8d61437018d5cdf81d0e3fd9d143a
Tamaño del fichero 264.1 KB ( 270413 bytes )
SHA256: 7e09ce7d54a1c8128193ea4591f833561916d05662770cbfa4af3813a3910fbd
Nombre: e54f62d669674a1425419622.exe.octet-stream
Detecciones: 31 / 57
Fecha de análisis: 2015-03-04 15:31:01 UTC ( hace 37 minutos )
0 5
Antivirus Resultado Actualización
ALYac Trojan.Agent.BIBM 20150304
AVG Inject2.BRHP 20150304
AVware Trojan.Win32.Generic!BT 20150304
Ad-Aware Trojan.Agent.BIBM 20150304
AhnLab-V3 Trojan/Win32.NgrBot 20150304
Avast Win32:Malware-gen 20150304
Avira TR/Crowti.A.185 20150304
Baidu-International Trojan.Win32.Dropper.lkxa 20150304
BitDefender Trojan.Agent.BIBM 20150304
Bkav HW32.Packed.8207 20150304
DrWeb Trojan.Emotet.61 20150304
ESET-NOD32 Win32/Filecoder.CO 20150304
Emsisoft Trojan.Agent.BIBM (B) 20150304
F-Secure Trojan.Agent.BIBM 20150304
GData Trojan.Agent.BIBM 20150304
Ikarus Trojan.Agent 20150304
K7AntiVirus Trojan ( 004b5df11 ) 20150304
K7GW Trojan ( 004b5df11 ) 20150304
Kaspersky Trojan-Dropper.Win32.Injector.lkxa 20150304
McAfee RDN/Spybot.bfr!p 20150304
McAfee-GW-Edition BehavesLike.Win32.PWSZbot.dc 20150304
MicroWorld-eScan Trojan.Agent.BIBM 20150304
Microsoft VirTool:Win32/Obfuscator.ALU 20150304
Panda Trj/Chgt.O 20150304
Qihoo-360 HEUR/QVM07.1.Malware.Gen 20150304
Sophos Troj/Fondu-DR 20150304
Symantec Trojan.Gen 20150304
Tencent Win32.Trojan.Inject.Auto 20150304
TrendMicro-HouseCall Suspicious_GEN.F47V0304 20150304
VIPRE Trojan.Win32.Generic!BT 20150304
nProtect Trojan.Agent.BIBM 20150304
Dicha version del ELISTARA 31.79 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 4-3-2015
ANEXO: PNG QUE CREA EN LAS CARPETAS AFECTADAS:
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.