UNA NUEVA VARIANTE DE LOCKY QUE LLEGA A TRAVES DE UN JS NEMUCOD (Downloader)

Otra variante del Locky recien llegado, con icono de tabla portapapeles (atipico en este ransomware), ha sido generado por un Downloader NEMUCOD llegado en un ZIP conteniendo un tipico .js, cuyo preanalisis de viristotal ofrece el siguiente informe:

MD5 d3e478265ab0c5f97187b1acee1ff14e
SHA1 90ee0039877c2b02f4919d167dea0c2f6d091c20
Tamaño del fichero 59.3 KB ( 60694 bytes )
SHA256:  bc58851df141cc214636f4fad28a766dd0a9de153810846d79edf593616fda11
Nombre:  unpaid-682.js
Detecciones:  5 / 55
Fecha de análisis:  2016-06-23 13:40:32 UTC ( hace 39 minutos )
0
1

Antivirus  Resultado  Actualización
Avira (no cloud)  HTML/ExpKit.Gen6  20160623
Fortinet  JS/Nemucod.6E6D!tr.dldr  20160623
GData  Script.Trojan-Downloader.Nemucod.CA  20160623
Ikarus  Win32.SuspectCrc  20160623
Qihoo-360  trojan.js.downloader.2  20160623

y el EXE descargado por este, que en este caso en un LOCKY, y que tambien pasamos a controlar a partir del ELISTARA 34.83 de hoy, subido a virustotal, ofrece este otro informe:

MD5 486227c8ed83a613d30818e3c24e54e9
SHA1 5d85873e37880e726296ce43f984342ff3b94d2b
Tamaño del fichero 119.0 KB ( 121856 bytes )
SHA256:  028910a7b6eaa6cb6a2d69b6abd407cf675dca58178e994465e2a5dd47dee86e
Nombre:  dSIyM2a0A.exe
Detecciones:  8 / 56
Fecha de análisis:  2016-06-23 14:12:32 UTC ( hace 3 minutos )
0
2
Antivirus  Resultado  Actualización
AhnLab-V3  Trojan/Win32.Locky.C1488620  20160623
Baidu  Win32.Trojan.WisdomEyes.151026.9950.9999  20160623
Bkav  HW32.Packed.8C2E  20160623
ESET-NOD32  a variant of Win32/Kryptik.FARR  20160623
Malwarebytes  Ransom.Locky  20160623
McAfee-GW-Edition  BehavesLike.Win32.Sality.cc  20160623
Qihoo-360  HEUR/QVM20.1.0000.Malware.Gen  20160623
Tencent  Win32.Trojan.Raas.Auto  20160623

Por la poca cantidad actual de detecciones, pensamos que es de nueva “fabricxación”.

Dicha versión del ELISTARA 34.83 que lo detecta y elimina, estará disponible en nuestra wbe a partir de las 18 h CEST de hoy

saludos

ms, 23-6-2016

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies