NUEVAS VARIANTES DE RANSOMWARE CERBER4 QUE PASAMOS A CONTROLAR
A partir del ELISTARA 36.07 pasamos a controlar estas nuevas variantes de Ransomware CERBER 4, de las que los MD5 presentan estos datos:
“23C863FA391E350465D2F30099C5BAF1” -> 23c863fa.exe 247780
“59957C32BD429407306BA67692B8A094” -> 59957c32.exe 268475
“0F0EA7946A2CD068105E7425CE8BF592” -> 0f0ea794.exe 258206
El preanalisis de virustotal del último indicado, ofrece este informe:
MD5 0f0ea7946a2cd068105e7425ce8bf592
SHA1 015e77a317ca333a45bf4a9fb299818d08440c2b
File size 252.2 KB ( 258206 bytes )
SHA256: 9a24f44eee5b5dd5fa8303cd9c2c44b8051b9e0c7a1db3c771e55450bba91480
File name: 0f0ea794.exe
Detection ratio: 8 / 55
Analysis date: 2017-01-24 10:18:44 UTC ( 4 minutes ago )
0
1
Antivirus Result Update
CrowdStrike Falcon (ML) malicious_confidence_85% (D) 20161024
Fortinet W32/Injector.SH!tr 20170124
Invincea trojan.win32.tracur.av 20170111
Kaspersky UDS:DangerousObject.Multi.Generic 20170124
McAfee Artemis!0F0EA7946A2C 20170124
McAfee-GW-Edition BehavesLike.Win32.Downloader.dc 20170124
Qihoo-360 HEUR/QVM42.0.0000.Malware.Gen 20170124
Symantec ML.Attribute.VeryHighConfidence [Heur.AdvML.B] 20170123
Dicha versión del ELISTARA 36.07 que los detecta y elimina, estará disponible en nuestra web a partir del 25-1-2017
saludos
ms, 24-1-2017
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.