FICHERO INSTALADOR (.SCR) DEL RANSOMWARE LOCKY DESCARGADO POR UN NEMUCOD

Como ya hemos indicado en otras noticias de hoy, algunos NEMUCOD descargan e instalan LOCKY, como este que pasamos a controlar a partir del ELISTARA 34.23 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 8452d051e9c8fabf039562a0b897bb5a
SHA1 9cee5792d7a60fadcab805685b5ef69322653508
Tamaño del fichero 197.8 KB ( 202516 bytes )
SHA256: b39200d2bbba35b525bda10404727f3d4673e801b523874021bc7bd72b6d1e93
Nombre: sortStable.scr
Detecciones: 33 / 57
Fecha de análisis: 2016-03-30 08:49:42 UTC ( hace 1 minuto )
0 8
Antivirus Resultado Actualización
AVG Crypt5.ATJT 20160330
AVware Trojan.Win32.Generic.pak!cobra 20160330
Ad-Aware Trojan.Agent.BSFA 20160330
AegisLab Troj.W32.Inject!c 20160330
Antiy-AVL Trojan/Generic.ASMalwS.17BC09B 20160330
Arcabit Trojan.Agent.BSFA 20160330
Avast Win32:Malware-gen 20160330
Avira (no cloud) TR/Crypt.ZPACK.pkmj 20160330
Baidu Win32.Trojan.WisdomEyes.151026.9950.9995 20160330
BitDefender Trojan.Agent.BSFA 20160330
Comodo TrojWare.Win32.Ransom.Locky.~CD 20160330
ESET-NOD32 Win32/Filecoder.Locky.B 20160330
Emsisoft Trojan.Agent.BSFA (B) 20160330
F-Secure Trojan.Agent.BSFA 20160330
GData Trojan.Agent.BSFA 20160330
Ikarus Trojan-Ransom.Locky 20160330
K7AntiVirus Trojan ( 004e11c11 ) 20160330
K7GW Trojan ( 004e11c11 ) 20160330
Kaspersky Trojan.Win32.Inject.vzil 20160330
Malwarebytes Ransom.Locky 20160330
McAfee Artemis!8452D051E9C8 20160330
McAfee-GW-Edition BehavesLike.Win32.SoftPulse.cc 20160329
eScan Trojan.Agent.BSFA 20160330
Microsoft Ransom:Win32/Locky.A 20160330
Panda Generic Suspicious 20160329
Qihoo-360 HEUR/QVM10.1.Malware.Gen 20160330
Sophos Troj/Ransom-CRH 20160330
Symantec Trojan.Cryptolocker.N 20160330
Tencent Win32.Trojan.Inject.Auto 20160330
TrendMicro Ransom_LOCKY.NA 20160330
TrendMicro-HouseCall Ransom_LOCKY.NA 20160330
VIPRE Trojan.Win32.Generic.pak!cobra 20160330
ViRobot Trojan.Win32.Ransom.202516[h] 20160330
Dicha version del ELISTARA 34.23 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos

ms, 30-3-2016

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies