RECIBIDA UNA ULTIMA VARIANTE DE CTBLOCKER APENAS CONTROLADA POR LOS ACTUALES AV (SOLO 3 de 55AV)
Tras las varias muestras recibidas hoy de dicho ransomware, hemos recibido esta nueva que, tras monitorizarlo, vemos que solo 3 AV la controlan actualmente, por lo que, de entrada, será dificilmente controlada, razón por la que ofrecemos especialmente el preanalisis de virustotal al respecto:
MD5 a9b023e2c8df56cb3b7559b7ad4c9698
SHA1 be96751218c4b06af85dd4dca5c6889cb9eec184
File size 903.5 KB ( 925184 bytes )
SHA256: 0700700dc70fe03684288dc6577826d28d80e4e308671edfb60827d44748aef1
File name: zydo.exe
Detection ratio: 3 / 55
Analysis date: 2015-04-30 10:21:32 UTC ( 3 minutes ago )
0 1
Antivirus Result Update
Bkav HW32.Packed.788B 20150425
Rising PE:Malware.XPACK-HIE/Heur!1.9C48 20150429
TrendMicro-HouseCall Suspicious_GEN.F47V0430 20150430
Pasamos a controlarlo a partir del ELISTARA 32.20 de hoy, si bien por defecto, aceptando en ELIMINAR TEMPORALES, ya la eliminamos con la versión que hay actualmente en nuestra web.
saludos
ms, 30-4-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.