Muestra de Ransomware TESLACRYPT-R, cazado por la heuristica del ELISTARA
Gracias a deteccion heuristica del ELISTARA de estos actuales TESLACRYPT-R, se ha detectado y aparcado una nueva variante que nos ha enviado el usuario para analizar, conforme pide dicho proceso.
A partir del ELISTARA 34.01 de hoy ya se controlará especificamente
El preanalisis de virustotal ofrece el siguiente informe:
MD5 9566058d04a78774ccaa33a363d23f45
SHA1 5c8ee260b41d7679570a6bc913bfb82464cbf8b8
Tamaño del fichero 275.0 KB ( 281600 bytes )
SHA256: 0fe65bae092b7e50ee2a43b786bdf089df91bed8e9fcd8ee5ae44a3522aa4127
Nombre: LUFDPIWCNOUU.EXE.Muestra EliStartPage v34.00
Detecciones: 29 / 56
Fecha de análisis: 2016-02-24 15:00:42 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
Avast Win32:Malware-gen 20160224
ESET-NOD32 Win32/Filecoder.TeslaCrypt.I 20160224
Tencent Win32.Trojan.Bp-ransomware.Ejqz 20160224
Fortinet W32/Kryptik.EOZI!tr 20160224
AhnLab-V3 Trojan/Win32.Teslacrypt 20160224
Antiy-AVL Trojan/Generic.ASMalwS.173798E 20160224
AVware Trojan.Win32.Generic!BT 20160224
VIPRE Trojan.Win32.Generic!BT 20160224
Ikarus Trojan.Win32.Filecoder 20160224
Arcabit Trojan.Midie.D1E29 20160224
DrWeb Trojan.Encoder.4005 20160224
Kaspersky Trojan-Ransom.Win32.Bitman.kam 20160224
K7AntiVirus Trojan ( 004dbeae1 ) 20160224
K7GW Trojan ( 004dbeae1 ) 20160224
AegisLab Troj.W32.Gen 20160224
Panda Trj/TeslaCrypt.A 20160223
Avira (no cloud) TR/Crypt.Xpack.409874 20160224
Microsoft Ransom:Win32/Tescrypt.H 20160224
Malwarebytes Ransom.TeslaCrypt 20160224
Rising PE:Malware.Generic(Thunder)!1.A1C4 [F] 20160224
Sophos Mal/Wonton-CD 20160224
McAfee GenericR-GCB!9566058D04A7 20160224
Emsisoft Gen:Variant.Midie.7721 (B) 20160224
Ad-Aware Gen:Variant.Midie.7721 20160224
BitDefender Gen:Variant.Midie.7721 20160224
F-Secure Gen:Variant.Midie.7721 20160224
GData Gen:Variant.Midie.7721 20160224
eScan Gen:Variant.Midie.7721 20160224
AVG FileCryptor.HNB 20160224
Dicha version del ELISTARA 34.01 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 24-2-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.