CONTROL DE 18 NUEVAS VARIANTES DE RANSOMWARE TESLACRYPT QUE AÑADEN EXTENSION MICRO A LOS FICHEROS CIFRADOS
Seguimos descargando y pasando a controlar nuevas variantes del TESLACRYPT antes de que los controlen la mayorÍa de antivirus actuales y antes de que hagan su Agosto en los ordenadores de los usuarios, cifrando los ficheros de datos y pidiendo pago por rescate .
Ver noticias de ayer con otras variantes de dicha familia, los cuales ya los controlamos con el ELISTARA 33.87 de ayer, y estos nuevos de hoy paarán a estar controlados a partir de la version 33.88 de hoy
Como ayer, mostramos los hashes SHA1 de las nuevas variantes y subimos las muestras al virustotal para ver los antivirus que los controlan e informar de ello a nuestros proveedores de AV, (Kaspersky y McAfee), si vemos que aun no los conocen:
SHA1 v1.2 Satinfo S.L.
Listado de SHA1 (Secure Hash Algorithm)
—————————————-
SHA1 fichero tamaño
“5C93C7669E07567F480BBC73D34B2548AABF8255” -> 90-5.exe 774144
“9BFFE95868A20FDB943911E4EC2DCBF7C7253328” -> 91-6.exe 770048
“7FC4DF0E17EF418235E1E67CC2A7BEF125CAF41D” -> 94-6.exe 770048
“B55F814DA20B526544D216D101EEE2FEF5A1AFE4” -> 93-4.exe 778240
“D5AA17A8F491037F522FDA04D72E62D7E278CD94” -> 91-4.exe 778240
“D25D4E1F7FB351A07FC16083FD14179DC967BABB” -> 85-4.exe 778240
“6F02EC157924544C0C3403E0C3D915CC08AB9B6B” -> 94-5.exe 774144
“DBD4A3B76FC90A69F0738183EBF536D9474C0C74” -> 85-6.exe 774144
“139076806BD7DE4CCDA7619C7C4545CBFFB574C2” -> 91-5.exe 774144
“B0946746938C95757814FCFA9E59AE55F84697CE” -> 93-6.exe 770048
“DE59E13E6FCBFA1E3DB1A634D51E57E57DA87472” -> 93-5.exe 774144
“6A926CA26DCFCA8B8BF8E10646CA25FEFE388DC4” -> 90-4.exe 778240
“31C01547319FE6904965F12DF577CB5C89E86774” -> 94-4.exe 778240
“1F4F53D1A879109DBB73AD12857EDABAD5D75273” -> 85-5.exe 770048
“17E16042628785184156A3C125EED54CF88CDB9B” -> 80-5.exe 774144
“8ACEB6F769015A01AF39DA026C566551687275AF” -> 80-6.exe 770048
“83858F22E176DC57113C8C32D9464A3CECFBD0BF” -> 80-4.exe 778240
“4E948636F30D09B3884C57611E183E6BDFF21C62” -> 90-6.exe 770048
Un analisis del último de ellos, del que hemos sido los primeros en subirlo al virustotal, ofrece el siguiente informe (solo 1 deteccion entre 54 AV)
MD5 723f40b72c391a576bd8d399a1bb6bf0
SHA1 4e948636f30d09b3884c57611e183e6bdff21c62
Tamaño del fichero 752.0 KB ( 770048 bytes )
SHA256: fd2c7471a811ce932c0db236f6eb141d148a46a9ac4f6ce0d2d394f5adc74c4e
Nombre: 90-6.exe
Detecciones: 1 / 54
Fecha de análisis: 2016-02-04 10:19:50 UTC ( hace 6 minutos )
0 1
Antivirus Resultado Actualización
Rising PE:Trojan.Ransom-Tesla!1.A322 [F] 20160204
Dicha version del ELISTARA 33.88 que los detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 4-2-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.