NUEVA VARIANTE DE RANSOMWARE LOCKY DESCARGADO POR DOWNLOADER QUE LLEGA ANEXADO A UN MAIL
Como el último indicado, y con el mismo icono de una persona:
se está repartiendo otra variante de LOCKY que pasamos a controlar a parir del ELISTARA 34.61 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 afd40dca335530ec993d9cf91be96b4c
SHA1 2c1fc8150835b665ea270db9ecaa178c9666fbc7
Tamaño del fichero 148.0 KB ( 151552 bytes )
SHA256: e1d30133c2d6e773c5ee438ca35d7b66e68b71388df43d7015758f68bd414d8f
Nombre: kmdb4euf.exe
Detecciones: 11 / 56
Fecha de análisis: 2016-05-23 16:23:10 UTC ( hace 16 horas, 25 minutos )
0 1
Antivirus Resultado Actualización
Avira (no cloud) TR/Crypt.ZPACK.kwmc 20160523
Bkav HW32.Packed.AA97 20160521
DrWeb Trojan.Encoder.3976 20160523
ESET-NOD32 Win32/Filecoder.Locky.C 20160523
Kaspersky UDS:DangerousObject.Multi.Generic 20160523
Malwarebytes Ransom.Locky 20160523
McAfee-GW-Edition BehavesLike.Win32.ZeroAccess.ch 20160523
Qihoo-360 QVM20.1.Malware.Gen 20160523
Rising Malware.XPACK-HIE/Heur!1.9C48 20160523
Sophos Mal/Generic-L 20160523
Tencent Win32.Trojan.Raas.Auto 20160523
Dicha versión del ELISTARA 34.61 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
aludos
ms, 24-5-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.