NUEVA VARIANTE DE RANSOMWARE CRYPTOWALL QUE CODIFICA FICHEROS DE DATOS Y PIDE RESCATE

Otra variante de este conocido ramsomware que codifica ficheros de datos y pide rescate, pasa a ser controlado a partir del ELISTARA 31.79 de hoy

El preanalisis de virustotal ofrece el siguiente informe:

MD5 7780fce6b123fbed8ff188600695a88a
SHA1 674c085c82d8d61437018d5cdf81d0e3fd9d143a
Tamaño del fichero 264.1 KB ( 270413 bytes )
SHA256: 7e09ce7d54a1c8128193ea4591f833561916d05662770cbfa4af3813a3910fbd
Nombre: e54f62d669674a1425419622.exe.octet-stream
Detecciones: 31 / 57
Fecha de análisis: 2015-03-04 15:31:01 UTC ( hace 37 minutos )
0 5
Antivirus Resultado Actualización
ALYac Trojan.Agent.BIBM 20150304
AVG Inject2.BRHP 20150304
AVware Trojan.Win32.Generic!BT 20150304
Ad-Aware Trojan.Agent.BIBM 20150304
AhnLab-V3 Trojan/Win32.NgrBot 20150304
Avast Win32:Malware-gen 20150304
Avira TR/Crowti.A.185 20150304
Baidu-International Trojan.Win32.Dropper.lkxa 20150304
BitDefender Trojan.Agent.BIBM 20150304
Bkav HW32.Packed.8207 20150304
DrWeb Trojan.Emotet.61 20150304
ESET-NOD32 Win32/Filecoder.CO 20150304
Emsisoft Trojan.Agent.BIBM (B) 20150304
F-Secure Trojan.Agent.BIBM 20150304
GData Trojan.Agent.BIBM 20150304
Ikarus Trojan.Agent 20150304
K7AntiVirus Trojan ( 004b5df11 ) 20150304
K7GW Trojan ( 004b5df11 ) 20150304
Kaspersky Trojan-Dropper.Win32.Injector.lkxa 20150304
McAfee RDN/Spybot.bfr!p 20150304
McAfee-GW-Edition BehavesLike.Win32.PWSZbot.dc 20150304
MicroWorld-eScan Trojan.Agent.BIBM 20150304
Microsoft VirTool:Win32/Obfuscator.ALU 20150304
Panda Trj/Chgt.O 20150304
Qihoo-360 HEUR/QVM07.1.Malware.Gen 20150304
Sophos Troj/Fondu-DR 20150304
Symantec Trojan.Gen 20150304
Tencent Win32.Trojan.Inject.Auto 20150304
TrendMicro-HouseCall Suspicious_GEN.F47V0304 20150304
VIPRE Trojan.Win32.Generic!BT 20150304
nProtect Trojan.Agent.BIBM 20150304

Dicha version del ELISTARA 31.79 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 4-3-2015

 

ANEXO: PNG QUE CREA EN LAS CARPETAS AFECTADAS:

HELP_DECRYPT

 

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies