VARIOS FICHEROS CON RANSOMWARE CERBER 4-5 QUE NOS HAN LLEGADO PARA ANALIZAR Y CONTROLAR

De entre los varios CERBER 4.5 que hemos recibido hoy y pasamos a controlar a partir del ELISTARA 35.77 de hoy, hemos escogido el de mayor tamaño (aunque por poca diferencia), para subirlo al virustotal a preanalizar.

El informe resultante es el siguiente:

MD5 6e3fb5d73af5196adf276852c59e5dde
SHA1 2210395bfd9fe71034484252e61ee9064d9cc5d1
File size 262.8 KB ( 269077 bytes )
SHA256:  d5905a92c54787106bc6820c9c89c811a6684b1d7d37441821dd68dcfaa083ae
File name:  6e3fb5d7.exe
Detection ratio:  18 / 56
Analysis date:  2016-12-07 14:36:38 UTC ( 1 minute ago )
0
1

Antivirus  Result  Update
Ad-Aware  Trojan.RanSerKD.3833374  20161207
AegisLab  Heur.Advml.Gen!c  20161207
Arcabit  Trojan.RanSerKD.D3A7E1E  20161207
Avira (no cloud)  TR/AD.NsisInject.hwgie  20161207
BitDefender  Trojan.RanSerKD.3833374  20161207
Bkav  HW32.Packed.A457  20161207
CrowdStrike Falcon (ML)  malicious_confidence_68% (W)  20161024
ESET-NOD32  Win32/Filecoder.Cerber.C  20161207
Emsisoft  Trojan-Ransom.Agent (A)  20161207
GData  Trojan.RanSerKD.3833374  20161207
Invincea  trojandownloader.win32.zlob.ama  20161202
Kaspersky  UDS:DangerousObject.Multi.Generic  20161207
Malwarebytes  Ransom.Cerber  20161207
McAfee  Artemis!6E3FB5D73AF5  20161205
McAfee-GW-Edition  BehavesLike.Win32.Ransom.dc  20161207
eScan  Trojan.RanSerKD.3833374  20161207
Microsoft  Ransom:Win32/Cerber  20161207
Symantec  Heur.AdvML.B  20161207

Como se ve, solo una tercera parte del los AV actuales lo controlan, lo cual lo hace mas peligroso si cabe, pues es de los que no existe descifrador disponible para los ficheros cifrados.

Dicha versión del ELISTARA 35.77 que lo detecta y elimina, estará disponible en nuestra web a partir del 9-12-2016

saludos

ms, 7-12-2016

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies