El ransomware TeslaCrypt 4.1 ya puede cifrar otro tipo de archivos y es más difícil de eliminar
El ransomware TeslaCrypt 4.1 ya puede cifrar otro tipo de archivos y es más difícil de eliminar
Seguimos viendo como los ciberdelincuentes han visto en el ransomware su particular gallina de los huevos de oro. Son muchos los casos que ya hemos visto de ransomware que se distribuye por los ordenadores de usuarios, instituciones públicas u hospitales, entre otros, para cifrar toda o parte de la información guardada en ellos y posteriormente solicitar una cantidad económica como rescate a los propietarios de la información.
Entre todos ellos, uno de los ransomware más populares es TeslaCrypt, que ahora ha sido mejorado por sus creadores y han puesto en marcha su versión 4.1. Una variante del popular malware que se estima que lleve ya una semana en circulación y que llega con unas capacidades muy mejoradas.
Ver información original al respecto en Fuente:
http://www.adslzone.net/2016/04/21/ransomware-teslacrypt-4-0-ya-puede-cifrar-tipo-archivos-mas-dificil-eliminar/
Actualización (y ampliación) de lo indicado puede verse en http://www.bleepingcomputer.com/news/security/teslacrypt-4-1b-released-with-few-modifications/
y las extensiones de ficheros que codifica pasan a ser:
r3d,.ptx,.pef,.srw,.x3f,.der,.cer,.crt,.pem,.odt,.ods,.odp,.odm,.odc,.odb,.doc,.docx,.kdc,.mef,.mrwref,.nrw,.orf,.raw,.rwl,.rw2,.mdf,.dbf,.psd,.pdd,.pdf,.eps,.jpg,.jpe,.dng,.3fr,.arw,.srf,.sr2,.bay,.crw,.cr2,.dcr,.ai,.indd,.cdr,.erf,.bar,.hkx,.raf,.rofl,.dba,.db0,.kdb,.mpqge,.vfs0,.mcmeta,.m2,.lrf,.vpp_pc,.ff,.cfr,.snx,.lvl,.arch00,.ntl,.fsh,.itdb,.itl,.mddata,.sidd,.sidn,.bkf,.qic,.bkp,.bc7,.bc6,.pkpass,.tax,.gdb,.qdf,.t12,.t13,.ibank,.sum,.sie,.zip,.w3x,.rim,.psk,.tor,.vpk,.iwd,.kf,.mlx,.fpk,.dazip,.vtf,.vcf,.esm,.blob,.dmp,.layout,.menu,.ncf,.sid,.sis,.ztmp,.vdf,.mov,.fos,.sb,.itm,.wmo,.map,.svg,.cas,.gho,.syncdb,.mdbackup,.hkdb,.hplg,.hvpl,.icxs,.docm,.wps,.xls,.xlsx,.xlsm,.xlsb,.xlk,.ppt,.pptx,.pptm,.mdb,.accdb,.pst,.dwg,.xf,.dxg,.wpd,.rtf,.wb2,.pfx,.p12,.p7b,.p7c,.txt,.jpeg,.png,.rb,.css,.js,.flv,.m3u,.py,.desc,.xxx,.litesql,wallet,.big,.pak,.rgss3a,.epk,.bik,.slm,.lbf,.sav,.re4,.apk,.bsa,.ltx,.forge,.asset,.litemod,.iwi,.das,.upk,.d3dbsp,.csv,.wmv,.avi,.wma,.m4a,.rar,.7z,.mp4,.sql,.bak,.tiff
ms.
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.