NUEVA VARIANTE DE RANSOMWARE XPAN QUE AÑADE .NM4 A LOS FICHEROS CIFRADOS

AVISO DE EMERGENCIA ANTE USUARIO RECIEN AFECTADO

_____________________________________________

 

Otro ransomware que pasamos a controlar a partir del ELISTARA 37.61 de hoy es el RANSOM XPAN, que añade .nm4 a los ficheros cifrados (que pueden ser incluso de extensiones atípicas, como .gxe, o incluso sin extensión !

La muestra recibida es de un fichero de nombre svchost.exe, QUE NO TIENE NADA QUE VER CON EL DE SISTEMA DEL MISMO NOMBRE. claro

total ofrece el siguiente enlace

 

Y la información que al respecto se obtiene en Internet puede verse en:

to-block-nm4-file-virus

traducido por el translate de Google como:

 

Ransomware que añade.NM4 a los ficheros cifrados:

Normalmente se difunde a través de programas gratuitos de terceros, correos electrónicos no deseados, sitios web sospechosos, shareware y otros trucos. Esta amenaza perniciosa está dirigida principalmente a crear estragos entre los usuarios y extorsionar su dinero. También deshabilitará su programa antivirus para que se sienta indefenso. Esta amenaza nociva también puede amenazar a los usuarios para borrar sus archivos permanentemente si el pago no se hace en el tiempo dado.

Este ransomware es realmente una infección grave de la computadora que usted nunca desearía tener en su sistema. Si ya se es una víctima de esta amenaza desagradable, entonces debería intentar eliminarla completamente de su sistema. Si va a pagar dinero, entonces no estará seguro de que obtendrá sus archivos.

También es muy posible que sus detalles financieros se pueden poner en peligro debido a esta amenaza. Por lo tanto, se aconseja eliminar inmediatamente el virus que añade .NM4 a los archicos de su sistema.

_______

Como sea que al usuario afectado se le ha reproducido aun despues de formatear, es importante recordar que pudiera estar en alguna descarga de instalación de programas o incluso en pendrives infectados, como al parecer puede haber sido el caso

 

saludos, 3-10-2017

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies