Muestra de Ransomware TESLACRYPT-R, cazado por la heuristica del ELISTARA

Gracias a deteccion heuristica del ELISTARA de estos actuales TESLACRYPT-R, se ha detectado y aparcado una nueva variante que nos ha enviado el usuario para analizar, conforme pide dicho proceso.

A partir del ELISTARA 34.01 de hoy ya se controlará especificamente

El preanalisis de virustotal ofrece el siguiente informe:

MD5 9566058d04a78774ccaa33a363d23f45
SHA1 5c8ee260b41d7679570a6bc913bfb82464cbf8b8
Tamaño del fichero 275.0 KB ( 281600 bytes )

SHA256: 0fe65bae092b7e50ee2a43b786bdf089df91bed8e9fcd8ee5ae44a3522aa4127
Nombre: LUFDPIWCNOUU.EXE.Muestra EliStartPage v34.00
Detecciones: 29 / 56
Fecha de análisis: 2016-02-24 15:00:42 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
Avast Win32:Malware-gen 20160224
ESET-NOD32 Win32/Filecoder.TeslaCrypt.I 20160224
Tencent Win32.Trojan.Bp-ransomware.Ejqz 20160224
Fortinet W32/Kryptik.EOZI!tr 20160224
AhnLab-V3 Trojan/Win32.Teslacrypt 20160224
Antiy-AVL Trojan/Generic.ASMalwS.173798E 20160224
AVware Trojan.Win32.Generic!BT 20160224
VIPRE Trojan.Win32.Generic!BT 20160224
Ikarus Trojan.Win32.Filecoder 20160224
Arcabit Trojan.Midie.D1E29 20160224
DrWeb Trojan.Encoder.4005 20160224
Kaspersky Trojan-Ransom.Win32.Bitman.kam 20160224
K7AntiVirus Trojan ( 004dbeae1 ) 20160224
K7GW Trojan ( 004dbeae1 ) 20160224
AegisLab Troj.W32.Gen 20160224
Panda Trj/TeslaCrypt.A 20160223
Avira (no cloud) TR/Crypt.Xpack.409874 20160224
Microsoft Ransom:Win32/Tescrypt.H 20160224
Malwarebytes Ransom.TeslaCrypt 20160224
Rising PE:Malware.Generic(Thunder)!1.A1C4 [F] 20160224
Sophos Mal/Wonton-CD 20160224
McAfee GenericR-GCB!9566058D04A7 20160224
Emsisoft Gen:Variant.Midie.7721 (B) 20160224
Ad-Aware Gen:Variant.Midie.7721 20160224
BitDefender Gen:Variant.Midie.7721 20160224
F-Secure Gen:Variant.Midie.7721 20160224
GData Gen:Variant.Midie.7721 20160224
eScan Gen:Variant.Midie.7721 20160224
AVG FileCryptor.HNB 20160224

Dicha version del ELISTARA 34.01 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy

saludos

ms, 24-2-2016

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies