VARIANTE DEL RANSOMWARE DOC QUE LLEGA ACTUALMENTE EN MAILS AL DESEMPAQUETAR Y EJECUTAR EL ANEXADO (.7Z -> .JS)
A partir del ELISTARA 38.13 de hoy pasamos a controlar esta nueva variante del RANSOMWARE DOC que añade .doc a la extension de los ficheros cifrados, y lo instala un .js con downloader NEMUCOD contenido en un empaquetado que llega anexado a mails maliciosos.
total ofrece el siguiente informe:
Dicha versión del ELISTARA 38.13 que lo detecta y elimina, estará disponible en nuestra web a partir del 29/12 prox
saludos
ms, 28/12/2017
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.