NUEVA VARIANTE DE RANSOMWARE ZEPTO (FAMILIA DEL LOCKY) DESCARGADA POR UN MALWARE MSTCKZ

Algunos malwares ya empiezan a ser downloaders aparte de la funcion primaria  que tienen. Asi el Backdoor Kirts descarga ransomware CERBER, o este de ahora, que un malware MSTCKZ descarga un ZEPTO o LOCKY, (primos hermanos)

A partir del ELISTARA 34.97 de hoy pasamos a controlar esta nueva variante de ZEPTO , cuyo preanalisis de virustotal ofrece el siguiente informe:

MD5 1e1f0620da50f706d17a26230f5c90be
SHA1 e57af9519cec6356fb3889e2966ccd3d1d68aae3
Tamaño del fichero 180.0 KB ( 184320 bytes )
SHA256:  b79d292bf941059cb71a28987ecfa9ce7fd379415d51121074eb29c504cfc956
Nombre:  1e1f0620.exe
Detecciones:  17 / 55
Fecha de análisis:  2016-07-14 11:02:58 UTC ( hace 2 minutos )
0
1

Antivirus  Resultado  Actualización
AVware  Trojan.Win32.Generic.pak!cobra  20160714
AegisLab  Troj.W32.Generic!c  20160714
AhnLab-V3  Trojan/Win32.Locky.N2046862764  20160714
Antiy-AVL  Trojan[:HEUR]/Win32.AGeneric  20160714
Avast  Win32:Malware-gen  20160714
Avira (no cloud)  TR/Locky.idca  20160714
Baidu  Win32.Trojan.WisdomEyes.151026.9950.9999  20160714
BitDefender  Gen:Variant.Mikey.51365  20160714
Bkav  HW32.Packed.644D  20160713
ESET-NOD32  a variant of Win32/Kryptik.FCFE  20160714
K7AntiVirus  Trojan ( 0001140e1 )  20160714
K7GW  Trojan ( 0001140e1 )  20160714
Kaspersky  HEUR:Trojan.Win32.Generic  20160714
McAfee  Artemis!1E1F0620DA50  20160714
McAfee-GW-Edition  BehavesLike.Win32.Backdoor.ch  20160713
Sophos  Troj/Locky-FM  20160714
VIPRE  Trojan.Win32.Generic.pak!cobra  20160714

Dicha versión del ELISTARA 34.97 que lo detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy

saludos

ms, 14-7-2016

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies