Y LOS RANSOMWARE CERBER 4 SIGUEN ATACANDO – Ver actualización al final !

De nuevo recibimos nuevas muestras del ransomware CERBER4 que codifican los ficheeros de datos sin que de momento se conozca descifrador gratuito para los cifrados

Los MD5 de los ficheros recibidos hoy de esta familia, tienen los siguientes datos:

 

“7DC3736576F1EF00A012457477D4E708” -> 7dc37365.exe 229376
“C77E1945DC2C15371C8F592B660EFCFE” -> c77e1945.exe 274432
“C85935EA8131CAA5A6DF010C8B8BBAD7” -> c85935ea.exe 282112
“D637D26F3624CD5FFB551DB0558E809B” -> d637d26f.exe 292864

 

Y el preanalisis de virustotal del último de estos CERBER4 recibidos, ofrece el siguiente informe:

MD5 7dc3736576f1ef00a012457477d4e708
SHA1 5b89de9c5b22931a132cec77645e7d78e8facb1a
Tamaño del fichero 224.0 KB ( 229376 bytes )
SHA256: 70bc0b2b5cb4eff63871e57d48923d4a8a21dbd9a0383f58e27c2bddf0a0bd0b
Nombre: 7dc37365.exe
Detecciones: 8 / 62
Fecha de análisis: 2017-06-21 13:58:20 UTC ( hace 19 minutos )

total

 

Actualización a esta noticia:

Como puede verse, son solo 8 los AV que actualmente lo detectan, aunque pronto lo serán muchos mas (de ello se cuida VirusTotal), pero mientras, recordamos que es muy importante no ejecutar ficheros anexados a mails no solicitados, ni en enlaces, ni en imagenes e incluso, si son PTT, (PowerPoint) no pasar el mouse por encima de los enlaces a ellos, que solo por ello ya se ejecutan !!! –

to-solo-pasando-el-mouse-por-encima-del-enlace-ante-la-alarmente-cifra-indicada/” target=”_blank” rel=”noopener”>Ver información al respecto

 

Dicha versión del ELISTARA 37.09 que lo detectas y elimina estarádisponibnle en nuestra web a partir del 22-6-2017

saludos

ms, 21-6-017

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies