OTRO MAIL CON ANEXADO CON JS.NEMUCOD QUE INSTALA RANSOMWARE TROLDESH QUE AÑADE .ALETA

 

Esta vez han cambiado la dirección de correo donde contactar con el hacker, pero por lo demás el fichero anexado es un RANSOMWARE TROLDESH que cifra los ficheros anexando .aleta además de una dirección de correo del hacker, para el rescate, que ha cambiado respecto versiones anteriores

El mail, sin texto, es el siguiente:

Asunto:
De: <andris.rozenbergs@ltv.lv>
Fecha: 27/07/2017 0:13
Para: <destinatario>

anexado EMAIL_18576241838184_virus.zip —>  278362.zip ->  liS.js  (fichero malicioso que contiene JS.NEMUCOD, que instala ransomware TROLDESH  (añade .aleta)

El preanalisis de virustotal oferce el siguiente informe:

MD5 9d6c41622ffd466318fb50e2d1d11136Tamaño del fichero 12.6 KB ( 12916 bytes )

SHA256: 3379b020fc705d4b26ea8c6125651c9b7cf5aec89a41ad42f971e3c066528353

Nombre: IiS.jsDetecciones: 8 / 57

Fecha de análisis: 2017-07-27 08:10:36 UTC ( hace 0 minutos )

total

Lo pasamos a controlar a partir del ELISTARA 37.35 de hoy, que estará disponible en nuestra web a partir del 28.7 prox

 

saludos
ms, 27.7.2017

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies