VARIOS FICHEROS CON RANSOMWARE CERBER 4-5 QUE NOS HAN LLEGADO PARA ANALIZAR Y CONTROLAR
De entre los varios CERBER 4.5 que hemos recibido hoy y pasamos a controlar a partir del ELISTARA 35.77 de hoy, hemos escogido el de mayor tamaño (aunque por poca diferencia), para subirlo al virustotal a preanalizar.
El informe resultante es el siguiente:
MD5 6e3fb5d73af5196adf276852c59e5dde
SHA1 2210395bfd9fe71034484252e61ee9064d9cc5d1
File size 262.8 KB ( 269077 bytes )
SHA256: d5905a92c54787106bc6820c9c89c811a6684b1d7d37441821dd68dcfaa083ae
File name: 6e3fb5d7.exe
Detection ratio: 18 / 56
Analysis date: 2016-12-07 14:36:38 UTC ( 1 minute ago )
0
1
Antivirus Result Update
Ad-Aware Trojan.RanSerKD.3833374 20161207
AegisLab Heur.Advml.Gen!c 20161207
Arcabit Trojan.RanSerKD.D3A7E1E 20161207
Avira (no cloud) TR/AD.NsisInject.hwgie 20161207
BitDefender Trojan.RanSerKD.3833374 20161207
Bkav HW32.Packed.A457 20161207
CrowdStrike Falcon (ML) malicious_confidence_68% (W) 20161024
ESET-NOD32 Win32/Filecoder.Cerber.C 20161207
Emsisoft Trojan-Ransom.Agent (A) 20161207
GData Trojan.RanSerKD.3833374 20161207
Invincea trojandownloader.win32.zlob.ama 20161202
Kaspersky UDS:DangerousObject.Multi.Generic 20161207
Malwarebytes Ransom.Cerber 20161207
McAfee Artemis!6E3FB5D73AF5 20161205
McAfee-GW-Edition BehavesLike.Win32.Ransom.dc 20161207
eScan Trojan.RanSerKD.3833374 20161207
Microsoft Ransom:Win32/Cerber 20161207
Symantec Heur.AdvML.B 20161207
Como se ve, solo una tercera parte del los AV actuales lo controlan, lo cual lo hace mas peligroso si cabe, pues es de los que no existe descifrador disponible para los ficheros cifrados.
Dicha versión del ELISTARA 35.77 que lo detecta y elimina, estará disponible en nuestra web a partir del 9-12-2016
saludos
ms, 7-12-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.