Entradas con la etiqueta ‘ALPHA’

NUEVA VARIANTE DE RANSOMWARE ALPHA QUE PASAMOS A CONTROLAR CON ELISTARA

A partir del ELISTARA 35.09 de final de mes, pasaremos a controlar esta nueva variante del ransomware ALPHA. El preanalisis de virustotal ofrece el siguiente informe: MD5 900cacbd18f1e21cf6b5a9f842c23b72 SHA1 34c21d002bedb4c125580c7661ccad0dffb4a9e7 File size 257.0 KB ( 263168 bytes ) SHA256:     cd8763fef49a8a733685273ec969e3d055102df96566149fd6c0e8692745d694 File name:     msestl32.exe Detection ratio:     17 / 56 Analysis date:     2016-08-23 […]

Leer el resto de esta entrada »

EL RANSOMWARE ALPHA, TAMBIEN LLAMADO ALPHA LOCKER, SE VENDE COMO KIT TIPO MaaS

Alpha locker, el mejor kit ransomware existente hasta el momento La creación de nuevos ransomware y su funcionamiento es uno de los temas candentes semana tras semana. Desde varias compañías de seguridad han evaluado diferentes soluciones llegando a la conclusión que en la actualidad AlphaLocker es el kit más completo existente en el mercado negro […]

Leer el resto de esta entrada »

AMPLIACION DE CARACTERÍSTICAS DEL RECIENTE RANSOMWARE ALPHA

Además de lo indicado en la Noticia que ya publicamos sobre el ransomware ALPHA, de reciente aparición, y dado que empezamos a tener incidencias al respecto, consideramos conveniente añadir algunas de las características que hemos observado en la monitorización de las muestras recibidas: Ver : https://blog.satinfo.es/2016/nueva-variante-de-ransomware-alpha/ Llega adjunto a un EMail en un ZIP que […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE RANSOMWARE ALPHA (añade .encrypt a los ficheros cifrados)

A partir del ELISTARA 34.49 pasamos a controlar esta nueva variante de ransomware de la familia ALPHA, de la que hace pocos días ya informamos de su aparición en Internet. Contiene el siguiente texto: __________ Greetings, We’d like to apologize for the inconveniences, however, your computer has been locked. In order to unlock it, you […]

Leer el resto de esta entrada »

NUEVO RANSOMWARE ALPHA, QUE AÑADE .encrypt A LOS FICHEROS CIFRADOS, PARA EL QUE SE OFRECE HERRAMIENTA DE DESCIFRADO

Se trata de una nueva familia de ransomwares que el cifrado que realiza es selectivo, es decir, no actúa de forma masiva como otros. Para que sirva como ejemplo, en unidades o volúmenes secundarios cifra todos menos aquellos que tengan como extensión .INI. En el caso de la unidad C, cifra un total de 249 tipos […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies