NUEVA VARIANTE DE RANSOM WINLOCK, (virus de la policia) que llega como instalacion de FLASH PLAYER y genera SKYPE.DAT

Una nueva variante de este ransomware que bloquea con la tipica pantalla de la policia, llega con esta variante como instalacion del FLAH PLAYER, y genera el SKYPE.DAT el cual instala y ejecuta
a PARTIR DE LA VERSION 27.90 del ELISTARA de hoy, pasamos a controlar especificamente esta nueva variante, para la cual conviene arrancar en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA y lanzar dicho ELISTARA , para saltar la pantalla de bloqueo.
El preanalisis de viruatotal ofrece este informe:
SHA256: 1b7df9da63cec73ac3fa1e21f58eae27c148860b0bb2a7a81379103e4b863990
SHA1: c54ee9333aa7d95968674755af2e3f656c76f0e4
MD5: eab90fc521742ca6cf8d4230fb0519a0
Tamaño: 116.0 KB ( 118784 bytes )
Nombre: FlashPlayer_11_6_update_for_Win.exe
Tipo: Win32 EXE
Detecciones: 7 / 47
Fecha de análisis: 2013-06-17 11:06:34 UTC ( hace 0 minutos )

0 2 Más detalles Análisis File detail Información adicional Comentarios Votos
Antivirus  Resultado  Actualización
Agnitum   20130616
AhnLab-V3   20130616
AntiVir   20130617
Antiy-AVL   20130617
Avast   20130617
AVG   20130617
BitDefender   20130617
ByteHero   20130613
CAT-QuickHeal   20130617
ClamAV   20130617
Commtouch   20130617
Comodo   20130617
DrWeb  Trojan.Winlock.8128  20130617
Emsisoft   20130617
eSafe   20130616
ESET-NOD32  a variant of Win32/Kryptik.BDSD  20130617
F-Prot   20130617
F-Secure   20130617
Fortinet   20130617
GData   20130617
Ikarus   20130617
Jiangmin   20130617
K7AntiVirus   20130614
K7GW   20130614
Kaspersky  UDS:DangerousObject.Multi.Generic  20130617
Kingsoft   20130506
Malwarebytes  Malware.Packer.SRR  20130617
McAfee  Artemis!EAB90FC52174  20130617
McAfee-GW-Edition  Artemis!EAB90FC52174  20130617
Microsoft  Trojan:Win32/Urausy.C  20130617
MicroWorld-eScan   20130617
NANO-Antivirus   20130617
Norman   20130617
nProtect   20130617
Panda   20130617
PCTools   20130521
Rising   20130617
Sophos   20130617
SUPERAntiSpyware   20130617
Symantec   20130617
TheHacker   20130617
TotalDefense   20130617
TrendMicro   20130617
TrendMicro-HouseCall   20130617
VBA32   20130615
VIPRE   20130617
ViRobot   20130617
Dicha version del ELISTARA 27.90 que lo detecta y elimin,a estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 17-6-2013

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies