NUEVAS VARIANTES DE RANSOMWARE CERBER4 RECIEN RECIBIDAS

Seguimos recibiendo nuevas muestras para analizar de la ultima gama de CERBER4, que identifican en el pantallazo con instrucciones del Rescate como CRBR en fichero *_R_E_A_D___T_H_I_S_*.hta 
_______________

CRBR ENCRYPTOR

(*_R_E_A_D___T_H_I_S_*.hta”) 
Instrucciones 

¿No puede encontrar los archivos que necesita?¿No puede leer el contenido de sus archivos?
Es normal, porque los nombres de los archivos y los datos de sus archivos han sido cifrados por “CRBR Encryptor”.
Significa que sus archivos NO están dañados. Sus archivos solo se han modificado. Esta modificación es reversible. Desde ahora, no es posible usar sus archivos hasta que sean descifrados.
La única forma de descifrar sus archivos de forma segura es comprar el software de descifrado especial “CRBR Decryptor”.
Cualquier intento de restaurar sus archivos con el software externo será fatal para sus archivos! …
________________

Los MD5 de las ultimas muestras ofrecen los siguientes datos:

“2731FDC478D42701D9AEE3ACAF0BF472″ -> 2731fdc4.exe  306081″31158E0BA74B19AFB0357CDD664D619E” -> 31158e0b.exe  299273″5240FC1B8A2BA61AFA95E6747DE48477″ -> 5240fc1b.exe  385536

El preanalisis de virustotal del último recibido, ofrece el siguiente informe

MD5 ad9e52426a799d10a53a852c67191100SHA1 c18b816520ad74fb393a626cbcfafda3c5b5446cTamaño del fichero 332.3 KB ( 340233 bytes )SHA256: f2730a9b1ba214f4c05972c799efec16fff8dddb2f12246af8e0b27cdfc576caNombre: ad9e5242.exeDetecciones: 33 / 61Fecha de análisis: 2017-07-03 08:06:29 UTC ( hace 1 minuto )

total es el siguiente

 

Dicha versión del ELISTARA 37.17 que los detecta y elimina, estará disponible en nuestra web a partir del 4-7-2017

saludos

ms, 3-7-2017

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies