NUEVA RELACION DE ULTIMOS RANSOMWARES LOCKY RECIBIDOS HOY
2 .JS, 4 .exe, 3 .dll y 1 .vbs son las diferentes extensiones de los ficheros que nos han generado hoy los diferentes procesos que nos han intentado descargar e instalar este ransomware tan fastidioso, en las monitorizaciones correspondientes.
Los MD5 de dichos ficheros son los siguientes:
“65A57DB1428B9076C3EC33B11DFE2D85” -> -snk-428522228.js (Locky) 9289
“68C00E1336B86B9A734D3CE994AC0445” -> -snk-8733953478.js (Locky) 10480
“14E883D4AF124696708FCD78FA13933A” -> 14e883d4.exe (Locky) 200116
“1C790716D8AD12E229914DC0B3F0F2DB” -> 1c790716.exe (Locky) 202201
“DE424354AFF98B38B0599832ECC5285C” -> 2016-1128 23-20-57.vbs (Locky) 5477
“D567284B00905C37706D2D8BA5B55095” -> 5ixtjazs.dll (Locky) 274891
“C7B49AE21E22EAB80C938E4A74D1BEA6” -> 987t67g.dll (Locky) 204800
“A592248B4700BD1E47F4678E3A25AAA1” -> a592248b.exe (Locky) 194918
“F67CC3EF67A11AE448E111EDE630657F” -> f67cc3ef.exe (Locky) 207095
“B91ED47EC16F48761EDE513AE10A2FC5” -> urgvd.dll (Locky) 271880
Los pasamos a controlar a partir del ELISTARA 35.73 de hoy
El preanalisis de virustotal sobre el único VBS de hoy, ofrece el siguiente informe:
MD5 de424354aff98b38b0599832ecc5285c
SHA1 b81433fc8e9e0d5dc2dd134db1f251371706c246
File size 5.3 KB ( 5477 bytes )
SHA256: 1f3f46ffabe178facea1101a487013bf6c1b5f8da428e5ee1d95fc8bf444576e
File name: 2016-1128 23-20-57.vbs
Detection ratio: 28 / 55
Analysis date: 2016-11-30 12:14:04 UTC ( 4 hours, 33 minutes ago )
0
1
Antivirus Result Update
Ad-Aware Trojan.Agent.CBQG 20161130
AegisLab Troj.Downloader.Script!c 20161130
Antiy-AVL Trojan/Generic.ASVCS3S.42C 20161130
Arcabit Trojan.Agent.CBQG 20161130
Avira (no cloud) HTML/ExpKit.Gen6 20161130
Baidu VBS.Trojan-Downloader.Agent.qp 20161130
BitDefender Trojan.Agent.CBQG 20161130
Cyren JS/Locky.BG!Eldorado 20161130
DrWeb VBS.DownLoader.796 20161130
ESET-NOD32 VBS/TrojanDownloader.Agent.OQP 20161130
Emsisoft Trojan.Agent.CBQG (B) 20161130
F-Prot JS/Locky.BG!Eldorado 20161130
F-Secure Trojan.Agent.CBQG 20161130
Fortinet VBS/Agent.OQM!tr 20161130
GData Trojan.Agent.CBQG 20161130
Ikarus Win32.Outbreak 20161130
Kaspersky Trojan-Downloader.VBS.Agent.cei 20161130
McAfee VBS/Downloader.ec 20161130
eScan Trojan.Agent.CBQG 20161130
Microsoft TrojanDownloader:VBS/Vibrio.C 20161130
NANO-Antivirus Trojan.Script.Vbs-heuristic.druvzi 20161130
Qihoo-360 virus.vbs.gen.1 20161130
Rising Downloader.Agent/VBS!1.A544 (classic) 20161130
Sophos VBS/Agent-AUOA 20161130
Symantec VBS.Downloader.B 20161130
Tencent Js.Trojan.Raas.Auto 20161130
TrendMicro VBS_LOCKY.SMK 20161130
TrendMicro-HouseCall VBS_LOCKY.SMK 20161130
Dicha versión del ELISTARA 35.73 que los detecta y elimina, estará disponible en nuestra web a partir del 1-12-2016
saludos
ms, 30-11-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.