NUEVAS VARIANTES DE TESLACRYPT-V que persiste tras reiniciar
NUEVAS VARIANTES DE TESLACRYPT-V que persiste tras reiniciar
Esta generacion tiene como caracteristicas que No cambia nombre ni extension de los ficheros cifrados, Instala clave de lanzamiento que cambia en cada reinicio y que el fichero ransomware persiste.
Pasamos a detectarlos a partir del ELSITARA 34.18 de h0y
Los hashes SHA1 de los recibidos hasta ahora son los siguientes:
“C93DC7EA186BBE1865736CD3606C5ADAA547C4CA” -> 80(2).exe 417110
“1CB7C20158AD14DBFB3525C3324A45B855D7D8A3” -> 80(1).exe 407428
“F634C1704C0571F282D3D2314FBD6D4D03F1BCC2” -> 85(2).exe 417110
“63501EFEE44D7FEC8637F2E65E5A2CA0D3BB524B” -> 69(1).exe 407428
“05B16E25683428C348D01E24B913DD3E16B59794” -> 85(1).exe 407428
“E024290206680ED0444CEBA73873D7732D5CD875” -> 69(2).exe 417110
“E0D6662D0344738814B12AA2A244909151712C3F” -> 25(1).exe 407428
“3E55616F1D902BD4F25E928487ABDC9DBD3962EA” -> 70(2).exe 417110
“0EE4ABCD432591D3A3B19402ECCECBF914D193CE” -> 93(2).exe 417110
“7359B02428446C88E3E84112D5D23DC647A862C2” -> 25(2).exe 417110
“FAB1F5C3DA559AD4F6671E478EADAB573950CAA2” -> 70(1).exe 407428
“DE0BB8A9ECB0BEDC9DF384EBAD9B79D65637CF8C” -> 93(1).exe 407428
de los cuales, el primero indicado, ofrece el siguiente informe en el preanalisis del virustotal:
MD5 aa603f7f880a1386a6e496a7c8aa927b
SHA1 c93dc7ea186bbe1865736cd3606c5adaa547c4ca
Tamaño del fichero 407.3 KB ( 417110 bytes )
SHA256: b90cd4196a296ea48d068260810b20cfd80c40b9f14f123f61629f360fad050a
Nombre: 80(2).exe
Detecciones: 3 / 57
Fecha de análisis: 2016-03-18 11:53:15 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
Baidu Win32.Trojan.WisdomEyes.151026.9950.9998 20160318
Kaspersky UDS:DangerousObject.Multi.Generic 20160318
Qihoo-360 HEUR/QVM07.1.0000.Malware.Gen 20160318
Dicha versión del ELISTARA 34.18 que los detecta y elimina, estará disponible en nuestra web a partir de las 15 h CEST de hoy
saludos
ms, 18-3-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.