NUEVA VARIANTE DE RANSOMWARE CRYPTODEFENSE
A partir del ELISTARA 32.08 de hoy, pasamos a controlar esta nueva variante de Ransomware Cryptodefense, que codifica los datos de los ficheros de datoas de las unidades a las que tiene acceso, pidiendo rescate para restaurarlos
El preanalisis de virustotal ofrece el siguiente informe:
MD5 3bdab19d89c3e477bf1e2c1076e6fca7
SHA1 ce810557e88ea44441fe17c00b93daa93070af72
Tamaño del fichero 236.0 KB ( 241664 bytes )
SHA256: ff429f8447f4e58b64f4cc632b6bf69c1d6c49838eb6f17d5af969b3d451432c
Nombre: f38a597c.exe.vir
Detecciones: 32 / 56
Fecha de análisis: 2015-04-15 08:22:29 UTC ( hace 3 minutos )
0 1
Antivirus Resultado Actualización
ALYac Trojan.GenericKD.2293721 20150415
AVG Inject2.BXYH 20150415
AVware Trojan.Win32.Generic!BT 20150415
Ad-Aware Trojan.GenericKD.2293721 20150415
AhnLab-V3 Trojan/Win32.ZBot 20150415
Antiy-AVL Trojan[Ransom]/Win32.Blocker 20150415
Avast Win32:Malware-gen 20150415
Baidu-International Trojan.Win32.Ransomlock.gxwa 20150415
BitDefender Trojan.GenericKD.2293721 20150415
Bkav HW32.Packed.B145 20150414
DrWeb Trojan.Encoder.514 20150415
ESET-NOD32 a variant of Win32/Injector.BYGV 20150415
Emsisoft Trojan.GenericKD.2293721 (B) 20150415
F-Secure Trojan.GenericKD.2293721 20150415
GData Trojan.GenericKD.2293721 20150415
Ikarus Trojan.SuspectCRC 20150415
K7AntiVirus Trojan-Downloader ( 004973061 ) 20150415
K7GW Trojan-Downloader ( 004973061 ) 20150415
Kaspersky Trojan-Ransom.Win32.Blocker.gxwa 20150415
Malwarebytes Trojan.Agent.EDUK 20150415
McAfee RDN/Spybot.bfr!p 20150415
MicroWorld-eScan Trojan.GenericKD.2293721 20150415
Microsoft Ransom:Win32/Crowti.A 20150414
Panda Trj/Genetic.gen 20150414
Qihoo-360 HEUR/QVM20.1.Malware.Gen 20150415
Sophos Mal/Generic-L 20150415
Symantec Trojan.Gen 20150415
Tencent Trojan.Win32.Qudamah.Gen.7 20150415
TrendMicro-HouseCall Suspicious_GEN.F47V0413 20150415
VIPRE Trojan.Win32.Generic!BT 20150415
ViRobot Trojan.Win32.A.Blocker.241664.H[h] 20150415
nProtect Trojan.GenericKD.2293721 20150415
Dicha version del ELISTARA 32.08 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 15-4-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.