FICHERO INSTALADOR (.SCR) DEL RANSOMWARE LOCKY DESCARGADO POR UN NEMUCOD
Como ya hemos indicado en otras noticias de hoy, algunos NEMUCOD descargan e instalan LOCKY, como este que pasamos a controlar a partir del ELISTARA 34.23 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 8452d051e9c8fabf039562a0b897bb5a
SHA1 9cee5792d7a60fadcab805685b5ef69322653508
Tamaño del fichero 197.8 KB ( 202516 bytes )
SHA256: b39200d2bbba35b525bda10404727f3d4673e801b523874021bc7bd72b6d1e93
Nombre: sortStable.scr
Detecciones: 33 / 57
Fecha de análisis: 2016-03-30 08:49:42 UTC ( hace 1 minuto )
0 8
Antivirus Resultado Actualización
AVG Crypt5.ATJT 20160330
AVware Trojan.Win32.Generic.pak!cobra 20160330
Ad-Aware Trojan.Agent.BSFA 20160330
AegisLab Troj.W32.Inject!c 20160330
Antiy-AVL Trojan/Generic.ASMalwS.17BC09B 20160330
Arcabit Trojan.Agent.BSFA 20160330
Avast Win32:Malware-gen 20160330
Avira (no cloud) TR/Crypt.ZPACK.pkmj 20160330
Baidu Win32.Trojan.WisdomEyes.151026.9950.9995 20160330
BitDefender Trojan.Agent.BSFA 20160330
Comodo TrojWare.Win32.Ransom.Locky.~CD 20160330
ESET-NOD32 Win32/Filecoder.Locky.B 20160330
Emsisoft Trojan.Agent.BSFA (B) 20160330
F-Secure Trojan.Agent.BSFA 20160330
GData Trojan.Agent.BSFA 20160330
Ikarus Trojan-Ransom.Locky 20160330
K7AntiVirus Trojan ( 004e11c11 ) 20160330
K7GW Trojan ( 004e11c11 ) 20160330
Kaspersky Trojan.Win32.Inject.vzil 20160330
Malwarebytes Ransom.Locky 20160330
McAfee Artemis!8452D051E9C8 20160330
McAfee-GW-Edition BehavesLike.Win32.SoftPulse.cc 20160329
eScan Trojan.Agent.BSFA 20160330
Microsoft Ransom:Win32/Locky.A 20160330
Panda Generic Suspicious 20160329
Qihoo-360 HEUR/QVM10.1.Malware.Gen 20160330
Sophos Troj/Ransom-CRH 20160330
Symantec Trojan.Cryptolocker.N 20160330
Tencent Win32.Trojan.Inject.Auto 20160330
TrendMicro Ransom_LOCKY.NA 20160330
TrendMicro-HouseCall Ransom_LOCKY.NA 20160330
VIPRE Trojan.Win32.Generic.pak!cobra 20160330
ViRobot Trojan.Win32.Ransom.202516[h] 20160330
Dicha version del ELISTARA 34.23 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 30-3-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.