OTRO MAIL CON ANEXADO CON JS.NEMUCOD QUE INSTALA RANSOMWARE TROLDESH QUE AÑADE .ALETA
Esta vez han cambiado la dirección de correo donde contactar con el hacker, pero por lo demás el fichero anexado es un RANSOMWARE TROLDESH que cifra los ficheros anexando .aleta además de una dirección de correo del hacker, para el rescate, que ha cambiado respecto versiones anteriores
El mail, sin texto, es el siguiente:
Asunto:
De: <andris.rozenbergs@ltv.lv>
Fecha: 27/07/2017 0:13
Para: <destinatario>
anexado EMAIL_18576241838184_virus.zip —> 278362.zip -> liS.js (fichero malicioso que contiene JS.NEMUCOD, que instala ransomware TROLDESH (añade .aleta)
El preanalisis de virustotal oferce el siguiente informe:
MD5 9d6c41622ffd466318fb50e2d1d11136Tamaño del fichero 12.6 KB ( 12916 bytes )
SHA256: 3379b020fc705d4b26ea8c6125651c9b7cf5aec89a41ad42f971e3c066528353
Nombre: IiS.jsDetecciones: 8 / 57
Fecha de análisis: 2017-07-27 08:10:36 UTC ( hace 0 minutos )
Lo pasamos a controlar a partir del ELISTARA 37.35 de hoy, que estará disponible en nuestra web a partir del 28.7 prox
saludos
ms, 27.7.2017
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.