NUEVO RANSOMWARE ROGER, CIFRA FICHEROS INCLUYENDO EXE´s Y DLL’s Y QUEDA RESIDENTE TRAS CIFRAR.
Es una nueva variante de la familia de ransomwares Phobos, Ransom.Adame y/o Ransom.Bot
Cifra ficheros, incluyendo EXEs y DLLs (respetando %WinDir% y %Archivos de Programa%)
añadiendoles la extension “.id-********.[admin@datastex.club].ROGER”, tras lo cual queda preparado para relanzarze en el próximo reinicio, según queda en el registro de sistema:
%WinSys%\ %nombre%.exe (como el del EXE ejecutado inicialmente)
%Datos de Programa%\ %nombre%.exe
%WinIni%\ %nombre%.exe (donde %nombre% es como el del EXE ejecutado inicialmente)
Y en cada carpeta donde ha cifrado ficheros, deja el mensaje:
“YOUR FILES ARE ENCRYPTED
YOU CAN RETURN ALL YOUR FILES
WRITE TO E-MAIL admin@datastex.club”
total ofrece el siguiente informe>
Lo pasamos a controlar a partir del ELISTARA 42.51 de hoy
saludos
ms, 10-12-2019
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.