NUEVA VARIANTE DE RANSOMWARE LOCKY

A partir del ELISTARA 34.53 de hoy, pasamos a controlar esta nueva variante de ransomware

Si bien este virus se autoelimina cuando termina de cifrar ficheros en unidades compartidas, deja una pantalla de INICIO que el ELISTARA elimina, pudiendo pasar a restaurar los ficheros cifrados a partir de la copia de seguridad.

El preanalisis de virustotal ofrece el siguiente informe:

MD5 4c0fd97b842a08603b6d79ccee05fb6e
SHA1 2461202a2041b4156ac819a3b99e419fa50cabf7
Tamaño del fichero 133.5 KB ( 136704 bytes )
SHA256: 5219b0db3beca320bc3e4f4841257aa7cd00227282cb6db8e76ab1a55bcd3b07
Nombre: gh4ghsjd.exe
Detecciones: 36 / 57
Fecha de análisis: 2016-05-11 13:27:29 UTC ( hace 1 minuto )
0 3
Antivirus Resultado Actualización
Avast Win32:Malware-gen 20160511
Qihoo-360 Win32/Trojan.85a 20160511
Baidu Win32.Trojan.WisdomEyes.151026.9950.9999 20160511
Tencent Win32.Trojan.Raas.Auto 20160511
Cyren W32/Ransom.YBKM-1214 20160511
Fortinet W32/Kryptik.EWZB!tr 20160511
Kaspersky UDS:DangerousObject.Multi.Generic 20160511
Antiy-AVL Trojan/Win32.TSGeneric 20160511
AhnLab-V3 Trojan/Win32.Locky 20160511
AVware Trojan.Win32.Generic.pak!cobra 20160511
VIPRE Trojan.Win32.Generic.pak!cobra 20160511
Ikarus Trojan.Win32.Crypt 20160511
Arcabit Trojan.Razy.DCCE9 20160511
Zillya Trojan.PCryptGen.Win32.4 20160511
DrWeb Trojan.Encoder.4466 20160511
Symantec Trojan.Cryptolocker.N 20160511
Panda Trj/Genetic.gen 20160511
McAfee Ransomware-FJB!4C0FD97B842A 20160511
TrendMicro Ransom_LOCKY.CBQ165A 20160511
TrendMicro-HouseCall Ransom_LOCKY.CBQ165A 20160511
Microsoft Ransom:Win32/Locky 20160511
Malwarebytes Ransom.Locky 20160511
Rising Malware.XPACK-HIE/Heur!1.9C48 20160511
Sophos Mal/Generic-S 20160511
Bkav HW32.Packed.87D2 20160511
AVG Generic_r.JBL 20160511
Emsisoft Gen:Variant.Razy.52457 (B) 20160511
Ad-Aware Gen:Variant.Razy.52457 20160511
BitDefender Gen:Variant.Razy.52457 20160511
F-Secure Gen:Variant.Razy.52457 20160511
GData Gen:Variant.Razy.52457 20160511
eScan Gen:Variant.Razy.52457 20160511
ALYac Gen:Variant.Locky.12 20160511
VBA32 BScope.Trojan.Diple 20160511
McAfee-GW-Edition BehavesLike.Win32.ZeroAccess.cc 20160511
ESET-NOD32 a variant of Win32/Kryptik.EWZB 20160511

Dicha versión del ELISTARA 34.53 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy.

saludos

ms, 11–5-2016

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies