NUEVAS VARIANTES DE RANSOMWARE TESLACRYPT DESCUBIERTAS ANTES DEL MEDIODIA DE HOY

Otras 4 variantes de este prolifico ransomware pasan a ser controladas especificamente a partir del ELISTARA 33.90 de hoy

Si bien ofrecemos en bloque los hashes SHA1 de las mismas, al tratarse de solo 4, detallamos ademas los preanalisis de virustotal DE CADA UNA DE ELLAS

Listado de SHA1 (Secure Hash Algorithm)

“8C709E6157EFC9E6B6091FB247892B3A0A296935” -> 85(4).exe 532480
“F78DC7FC486919D8B41BD0A700FB27CA281A4730” -> 94(4).exe 532480
“40EB09418F7863F14CD09D9DDED6329B682CD1D7” -> 80(4).exe 532480
“7EAC6C5F53B911A6726FF9D677A054BCF91D8C41” -> 93(4).exe 532480

y los preanalisis de virustotal correspondientes, ofrecen los siguiente informes:

MD5 fad84f2ad0140ab992887e42bc6665e1
SHA1 8c709e6157efc9e6b6091fb247892b3a0a296935
Tamaño del fichero 520.0 KB ( 532480 bytes )

SHA256: 9f76d10ba6a5d6f63afe1bf29fd1e3fd4c03e24ea8030ad9b97a49669c65b09c
Nombre: 85(4).exe
Detecciones: 4 / 54
Fecha de análisis: 2016-02-08 10:20:32 UTC ( hace 1 minuto )
0 1

Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Teslacrypt 20160208
ESET-NOD32 a variant of Win32/Injector.CRUT 20160208
Qihoo-360 QVM07.1.Malware.Gen 20160208
Rising PE:Trojan.Ransom-Tesla!1.A322 [F] 20160208

_______

MD5 efc23a539cebeff5dd76e4be9482d79e

SHA1 f78dc7fc486919d8b41bd0a700fb27ca281a4730
Tamaño del fichero 520.0 KB ( 532480 bytes )

SHA256: d51d628c631fedeffdf0056667932250db2453e2186f69871c63112c6c1e2ca6
Nombre: 94(4).exe
Detecciones: 4 / 54
Fecha de análisis: 2016-02-08 10:24:10 UTC ( hace 5 minutos )
0 1
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Teslacrypt 20160208
ESET-NOD32 a variant of Win32/Injector.CRUT 20160208
Qihoo-360 QVM07.1.Malware.Gen 20160208
Rising PE:Trojan.Ransom-Tesla!1.A322 [F] 20160208

_______

MD5 d2354d91620fbe7e622fbfd22c910f47
SHA1 40eb09418f7863f14cd09d9dded6329b682cd1d7
Tamaño del fichero 520.0 KB ( 532480 bytes )
SHA256: 6c759f5045fab81edd426d7cc2e294492387938bc7fcf47438f3b24b9478ada0
Nombre: 80(4).exe
Detecciones: 4 / 55
Fecha de análisis: 2016-02-08 10:07:11 UTC ( hace 2 minutos )
0 1
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Teslacrypt 20160207
ESET-NOD32 a variant of Win32/Injector.CRUT 20160208
Qihoo-360 QVM07.1.Malware.Gen 20160208
Rising PE:Trojan.Ransom-Tesla!1.A322 [F] 20160208

_________

MD5 d7be7a60e9997c1bedeeb2b3d2ccfb47
SHA1 7eac6c5f53b911a6726ff9d677a054bcf91d8c41
Tamaño del fichero 520.0 KB ( 532480 bytes )
SHA256: e21c2c0f463fdcd699b7018af942e59cdd42769baef1aa6976a8dd298397d8c4
Nombre: 93(4).exe
Detecciones: 5 / 55
Fecha de análisis: 2016-02-08 10:30:46 UTC ( hace 2 minutos )
0 1
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Teslacrypt 20160208
ESET-NOD32 a variant of Win32/Injector.CRUT 20160208
Kaspersky UDS:DangerousObject.Multi.Generic 20160208
Qihoo-360 QVM07.1.Malware.Gen 20160208
Rising PE:Trojan.Ransom-Tesla!1.A322 [F] 20160208

Como sea que de ellos solo uno lo detecta Kaspersky, enviamos los demas tanto a McAfee como a Kaspersky para que añadan su control y eliminacion a las proximas versiones de sus antivirus

Y esta tarde, seguro que podremos controlar mas antes de cerrar la version que estamos haciendo hoy del ELISTARA 33.90, que subiremos a nuestra web a partir de las 18 h CEST de hoy

saludos

ms, 8-2-2016

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies