NUEVA VARIANTE DE RANSOMWARE QUE AÑADE A LOS FICHEROS CIFRADOS UN CODIGO Y LA DIRECCION DE MAIL A DONDE DIRIGIRSE: Helpme@freespeechmail.org
Otra variante de ransomwares que nos avisan que se está propagando y cifrando archivos de datos de todas las unidades compartidas, incluido el servidor, añade a los ficheros cifrados un codigo del usuario infectado y la dirección electronica del hacker con quien contactar:
Helpme@freespeechmail.org
Una extensa información al respecto puede verse en esta página:
http://www.2-deletespyware.com/es/como-eliminar-helpmefreespeechmail-org/
Con el VirusScan de McAfee se identifica esta variante como :
Win32.Application.OptimizerPro.E
pero pueden existir nuevas variantes aun no conocidas, por lo que aconsejamos tener configurado la consola del virusscan con NIVEL HEURISTICO MUY ALTO y si ya se ha infectado la red, arrancar la posible estación de trabajo infectada (o todas las sospechosas) EN MODO SEGURO CON FUNCIONES DE RED y lanzar una exploración bajo demanda de esta forma
Además, en MODO SEGURO CON FUNCIONES DE RED tambien es aconsejable lanzar un escaneo conla última versión del ELISTARA para detectar otras variantes de malwares aun no controlados por el antivirus.
Por último, se recuerda que a través del “Internet Explorer 8” existen vulnerabilidades no corregidas por Microsoft, que permiten infectarse con ransomwares por el simple acceso a webs infectadas, por lo que si se tiene alguna máquina en Red con Windows XP, evitar usar dicho IE8, y mejor actualizar dicho equipo con una versión de windows actual…
Ver la información que publicamos en su día sobre formas de evitar dichas infecciones de los ransomwares, incluido el tan conocido CRYPTOLOCKER:
https://blog.satinfo.es/2015/62372/
saludos
ms, 29-10-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.