NUEVAS VARIANTES DE RANSOMWARE CERBER4 RECIEN RECIBIDAS
Seguimos recibiendo nuevas muestras para analizar de la ultima gama de CERBER4, que identifican en el pantallazo con instrucciones del Rescate como CRBR en fichero *_R_E_A_D___T_H_I_S_*.hta
_______________
CRBR ENCRYPTOR
(*_R_E_A_D___T_H_I_S_*.hta»)
Instrucciones
…
¿No puede encontrar los archivos que necesita?¿No puede leer el contenido de sus archivos?
Es normal, porque los nombres de los archivos y los datos de sus archivos han sido cifrados por «CRBR Encryptor».
Significa que sus archivos NO están dañados. Sus archivos solo se han modificado. Esta modificación es reversible. Desde ahora, no es posible usar sus archivos hasta que sean descifrados.
La única forma de descifrar sus archivos de forma segura es comprar el software de descifrado especial «CRBR Decryptor».
Cualquier intento de restaurar sus archivos con el software externo será fatal para sus archivos! …
________________
Los MD5 de las ultimas muestras ofrecen los siguientes datos:
«2731FDC478D42701D9AEE3ACAF0BF472″ -> 2731fdc4.exe 306081″31158E0BA74B19AFB0357CDD664D619E» -> 31158e0b.exe 299273″5240FC1B8A2BA61AFA95E6747DE48477″ -> 5240fc1b.exe 385536
El preanalisis de virustotal del último recibido, ofrece el siguiente informe
MD5 ad9e52426a799d10a53a852c67191100SHA1 c18b816520ad74fb393a626cbcfafda3c5b5446cTamaño del fichero 332.3 KB ( 340233 bytes )SHA256: f2730a9b1ba214f4c05972c799efec16fff8dddb2f12246af8e0b27cdfc576caNombre: ad9e5242.exeDetecciones: 33 / 61Fecha de análisis: 2017-07-03 08:06:29 UTC ( hace 1 minuto )
Dicha versión del ELISTARA 37.17 que los detecta y elimina, estará disponible en nuestra web a partir del 4-7-2017
saludos
ms, 3-7-2017
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.