NOVISIMA VARIANTE DE RANSOMWARE TESLACRYPT-R, que añade .MP3 y persiste al reiniciar

Sigue la aparición de nuevas variantes del ransomware del momento, el TESLACRYPT-R, que sigue cifrando ficheros de datos de unidades accesibles desde el ordenador infectado, asi como desaparece el proceso cuando los ha cifrado todos, pero reaparece tras reiniciar, ya que el fichero malware no se borra, y solo cambia la clave de lazamiento.

Al parecer este es muy reciente, pues en el preanalisis de virUstotal solo aparece una detección, por lo que enviamos muestra a McAfee y Kaspersky para que lo analicen y añadan su deteccion y control a las nuevas versiones de sus antivirus.

Con nuestro ELISTARA ya detectamos y aparcamos esta nueva variante, moviendola a C:\muestras y pidiendo que se nos envie para analizar, y a partir de la version 34.01 de hoy, la pasamos a controlar especificamente

El preanalisis de virustotal ofrece el siguiente informe:

MD5 8b31e42fb7716653e1d00c99562e95bc
SHA1 46a185ebc7fab188b020d05dcbcc0d47df700805
Tamaño del fichero 349.5 KB ( 357888 bytes )

SHA256: 14cb1ddc6bdfd526148b152d837fd030ed9d5fe84a30b6a0e62b85e8f30270e6
Nombre: kkjntqcueciy.exe
Detecciones: 1 / 56
Fecha de análisis: 2016-02-24 11:55:13 UTC ( hace 1 minuto )
0 1

Antivirus Resultado Actualización
Qihoo-360 QVM41.1.Malware.Gen 20160224

 

Dicha version del ELISTARA 34.01 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy, pero ya con el actual, se detecta y aparca heuristicamente, pidiendo muestra para analizar.

saludos

ms, 24-2-2016

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies