NUEVA VARIANTE DE JS.CRISAS (ALIAS BONDAT) – INFECTA PENDRIVES

Como otras variantes del Crisas, es un troyano que infecta pendrives y oculta carpetas y ficheros, generando links con sus nombres lanzando el fichero malware.

Lo pasamos a controlar a partir del ELISTARA 36.37

El preanalisis de virustotal ofrece el siguiente informe:

MD5 1e72216655615d9a7d35383a0f4bb6d9
SHA1 1a94d9c09362d93112f5fc49d2ba765ccd426951
Tamaño del fichero 79.1 KB ( 80977 bytes )
SHA256 ab695805dd9ba5492f48f8e1ed202bab84bee0c438a892dab3e35d3c123ddfd3
Nombre: bncyhr.js
Detecciones: 25 / 56
Fecha de análisis: 2017-03-06 09:04:22 UTC ( hace 11 minutos )

total.com/es/file/ab695805dd9ba5492f48f8e1ed202bab84bee0c438a892dab3e35d3c123ddfd3/analysis/1488791062/

Dicha versión del ELISTARA 36.37 que lo detecta y elimina, estará disponible en nuestra web a partir del 7.3 prox

saludos

ms, 6-3-2017

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies