De nuevo recibimos mas incidencias con el ransomware CERBER 4:

Seguimos recibiendo nuevas variantes del CERBER 4, que pasamos a controlar a partir del ELISTARA 36.45 de hoy

Los MD5 correspondientes a las tres últimas muestras recibidas, son los siguientes:
“1C7F07FE0424A2BD80B8D628E8C7B541” -> 1c7f07fe.exe 250221
“288BF66E269681A7238F42A582D2DDC1” -> 288bf66e.exe 257225
“8150F41DB47A6447EE0F3E272155C932” -> 8150f41d.exe 257225

Y el preanalisis de virustotal de la última muestra recibida, ofrece el siguiente informe:
MD5 8150f41db47a6447ee0f3e272155c932
SHA1 8cf57abe718999c92c02dbb1db40d3736338f459
Tamaño del fichero 251.2 KB ( 257225 bytes )
SHA256: 27733db904b0e1e3b0b0cb0e7041ff6646e842ffe7de21a27e12faf0d36ecde9
Nombre: 8150f41d.exe
Detecciones: 20 / 62
Fecha de análisis: 2017-03-16 09:16:30 UTC ( hace 1 minuto )

total.com/es/file/27733db904b0e1e3b0b0cb0e7041ff6646e842ffe7de21a27e12faf0d36ecde9/analysis/1489655790/
Como ya comentamos recientemente, los ficheros cifrados presentan en el lugar del nombre, 10 digitos aleatorios (diferentes para cada fichero) y en el de la extensión, 4 digitos hexadecimales iguales en todos los ficheros cifrados de dicho ordenador, cuyo nombre ha sido creado por el virus en función del equipo y del sistema operativo instalado.

Es conveniente recordar la importancia de tener a buen recaudo la copia de seguridad de los archivos, pues en este caso no se conoce ningun descifrador gratuito para los cifrados por él.

Dicha versión del ELISTARA que los detecta y elimina, estará disponible en nuestra web a partir del 17.3 prox.
saludos

ms, 16-3-2017

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies