NUEVAS VARIANTES DE RANSOMWARE CERBER 4, EL QUE ACTUALMENTE SE DA LA MANO DEL CRYPTOLOCKER EN INFECCIONES.
Como cada día, empezamos a recibir muestras de variantes del fatídico CERBER 4, para el cual no hay descifrador gratuito disponible actualmente, y solo con la copia de seguridad se pueden restaurar los ficheros cifrados (o pagando al hacker, lo cual no se recomienda)
Los MD5 de las muestras recibidas, ofrecen estos hashes:
«944A18CCC7F9E43C2FACEDB9EDCFE43B» -> 944a18cc.exe 251081
«A358ADE04DD900E17F3105C99F0C0C32» -> a358ade0.exe 245458
Y el preanalisis de virustotal del primero indicado (último recibido) ofrece los siguyentes datos:
MD5 944a18ccc7f9e43c2facedb9edcfe43b
SHA1 7d5c578f929475e2e648b0e4072360b6352ced75
Tamaño del fichero 245.2 KB ( 251081 bytes )
SHA256: 91cad7acb2e36f5d9f00318a8df4a6d13fae4c2fbdfda6e60293f26b68a844ad
Nombre: 91CAD7ACB2E36F5D9F00318A8DF4A6D13FAE4C2FBDFDA6E60293F26B68A844AD
Detecciones: 11 / 60
Fecha de análisis: 2017-03-15 09:38:58 UTC ( hace 1 hora, 17 minutos )
DIcha versión del ELISTARA 36.44 que los detecta y elimina, estará disponible en nuestra web a partir del 16-3-2017
saludos
ms, 15-3-2017
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.