MAS CRYPTOLOCKERS ANEXADOS A FALSOS MAILS DE ENDESA
Siguen llegando mails maliciosos que anexan fichero .JS cuya ejecución descarga e instala una nueva variante del ransomware Cryptolocker, que pasamos a contyrolar a partir del ELISTARA 34.96 de hoy
Este se ha recibido hace solo 5 minutos, por lo que aun son muy pocas las deteciones con los actuales AV
El preanalisis de virustotal ofrece el siguiente informe:
MD5 3d201fee2b46a0976172e75d26863d4c
SHA1 82868f5df75ed7095b5a2ab444fea072af0da56c
Tamaño del fichero 411.0 KB ( 420864 bytes )
SHA256: ce821a672e9af8a3bc5e8f11e622929a7a14bbf253c70674df131fd026053639
Nombre: uvilikuz.exe
Detecciones: 3 / 54
Fecha de análisis: 2016-07-13 12:24:23 UTC ( hace 5 minutos )
0
1
Antivirus Resultado Actualización
Baidu Win32.Trojan.WisdomEyes.151026.9950.9999 20160713
Bkav HW32.Packed.D5C1 20160712
Kaspersky UDS:DangerousObject.Multi.Generic 20160713
Dicha versión del ELISTARA 34.96 que los detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 13-7-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.