Publicado el 23 agosto 2016 ¬ 14:50 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE ALPHA QUE PASAMOS A CONTROLAR CON ELISTARA
A partir del ELISTARA 35.09 de final de mes, pasaremos a controlar esta nueva variante del ransomware ALPHA. El preanalisis de virustotal ofrece el siguiente informe: MD5 900cacbd18f1e21cf6b5a9f842c23b72 SHA1 34c21d002bedb4c125580c7661ccad0dffb4a9e7 File size 257.0 KB ( 263168 bytes ) SHA256: cd8763fef49a8a733685273ec969e3d055102df96566149fd6c0e8692745d694 File name: msestl32.exe Detection ratio: 17 / 56 Analysis date: 2016-08-23 […]
Leer el resto de esta entrada »
Publicado el 7 mayo 2016 ¬ 22:20 pmh.mscComentarios desactivados en EL RANSOMWARE ALPHA, TAMBIEN LLAMADO ALPHA LOCKER, SE VENDE COMO KIT TIPO MaaS
Alpha locker, el mejor kit ransomware existente hasta el momento La creación de nuevos ransomware y su funcionamiento es uno de los temas candentes semana tras semana. Desde varias compañías de seguridad han evaluado diferentes soluciones llegando a la conclusión que en la actualidad AlphaLocker es el kit más completo existente en el mercado negro […]
Leer el resto de esta entrada »
Publicado el 7 mayo 2016 ¬ 11:45 amh.mscComentarios desactivados en AMPLIACION DE CARACTERÍSTICAS DEL RECIENTE RANSOMWARE ALPHA
Además de lo indicado en la Noticia que ya publicamos sobre el ransomware ALPHA, de reciente aparición, y dado que empezamos a tener incidencias al respecto, consideramos conveniente añadir algunas de las características que hemos observado en la monitorización de las muestras recibidas: Ver : https://blog.satinfo.es/2016/nueva-variante-de-ransomware-alpha/ Llega adjunto a un EMail en un ZIP que […]
Leer el resto de esta entrada »
Publicado el 5 mayo 2016 ¬ 14:56 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE ALPHA (añade .encrypt a los ficheros cifrados)
A partir del ELISTARA 34.49 pasamos a controlar esta nueva variante de ransomware de la familia ALPHA, de la que hace pocos días ya informamos de su aparición en Internet. Contiene el siguiente texto: __________ Greetings, We’d like to apologize for the inconveniences, however, your computer has been locked. In order to unlock it, you […]
Leer el resto de esta entrada »
Publicado el 4 mayo 2016 ¬ 9:57 amh.mscComentarios desactivados en NUEVO RANSOMWARE ALPHA, QUE AÑADE .encrypt A LOS FICHEROS CIFRADOS, PARA EL QUE SE OFRECE HERRAMIENTA DE DESCIFRADO
Se trata de una nueva familia de ransomwares que el cifrado que realiza es selectivo, es decir, no actúa de forma masiva como otros. Para que sirva como ejemplo, en unidades o volúmenes secundarios cifra todos menos aquellos que tengan como extensión .INI. En el caso de la unidad C, cifra un total de 249 tipos […]
Leer el resto de esta entrada »