ULTIMA VARIANTE DE CRYPTOLOCKER QUE SE RECIBE EN FALSO MAIL DE CORREOS
Acabamos de recibir una última variante de este fastidioso virus.
Pasamos a controlarlo a partir del ELISTARA 32.21 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 9d4b618373a11c2d1f278c86c8c86f6c
SHA1 46f0744138f731ff7593827224dc41de01dc2429
File size 300.0 KB ( 307200 bytes )
SHA256: 79da4c2f6245d13740e3e7fa3d75f9fe4f3130b7e309f05e51fd7bc58176792d
File name: carta_certificada_784512.exe
Detection ratio: 22 / 55
Analysis date: 2015-05-04 11:26:48 UTC ( 1 hour, 20 minutes ago )
0 1
Antivirus Result Update
ALYac Gen:Variant.Mikey.12618 20150504
AVG Inject2.CBGN 20150504
AVware Trojan.Win32.Generic!BT 20150504
Ad-Aware Gen:Variant.Mikey.12618 20150504
BitDefender Gen:Variant.Mikey.12618 20150504
DrWeb Trojan.DownLoader13.7834 20150504
Emsisoft Gen:Variant.Mikey.12618 (B) 20150504
F-Secure Gen:Variant.Mikey.12618 20150504
GData Gen:Variant.Mikey.12618 20150504
Ikarus Ransom.Win32.Teerac 20150504
K7AntiVirus Trojan ( 004bf7341 ) 20150504
K7GW Trojan ( 004bf7341 ) 20150504
Kaspersky Backdoor.Win32.Androm.gtma 20150504
McAfee Artemis!9D4B618373A1 20150504
MicroWorld-eScan Gen:Variant.Mikey.12618 20150504
Microsoft Ransom:Win32/Teerac.F 20150504
Panda Trj/Genetic.gen 20150504
Qihoo-360 HEUR/QVM07.1.Malware.Gen 20150504
Rising PE:Malware.Obscure!1.9C59 20150504
Symantec WS.Reputation.1 20150504
TrendMicro-HouseCall Suspicious_GEN.F47V0502 20150504
VIPRE Trojan.Win32.Generic!BT 20150504
En este caso ya lo detectan tanto McAFee como Kaspersky, no asi ni AVAST ni otros populares, por lo que sigue siendo muy importante la regla primordial con los correos electronicos:
«No deben ejecutarse ficheros anexados a mails no solicitados, ni pulsar en sus links ni en imagenes de los mismos, y NUNCA rellenar datos particulares que se pidan por e-mail, especialmente contraseñas de correo o de cuentas bancarias.»
Y mantener al día y fuera del acceso compartido, una copia de seguridad incremental de los datos.
Dicha version del ELISTARA 32.21 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 4-5-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.