Posted in 7 febrero 2014 ¬ 13:34 pmh.mscComentarios desactivados en Nos llegan mas ficheros de un ordenador infectado/afectado por el ANTICHILD
Por el nombre de uno de los ficheros codificados, deducimos que se trata de uno cifrado por el dichoso ANTICHILD: El nombre del fichero cifrdo ha sido renombrado a: 9198_8720_30-04-2012_gr.pdf(!! to get password email id 1403015987 to fshelpinfo@gmail.com !!).exe Como ya se ha indicado en otras ocasiones, el ANTICHILD codifica ficheros de datos debiendo estos ser […]
Read the rest of this entry »
Posted in 16 julio 2013 ¬ 11:20 amh.mscComentarios desactivados en NUEVA OLEADA DE ATAQUES A WINDOWS 2003 SERVER CODIFICANDO FICHEROS Y AÑADIENDOLES EXTENSION .OMG!
Tras la anterior version del RANSOM ANTICHILD que empaquetaba los ficheros en RAR .EXE autoextraible, con password complejo, pidiendo rescate para el envio del mismo, hoy nos llega el aviso de un cliente de que este fin de semana le han codificado los ficheros y renombrado a .OMG!, lo cual parece ser otra version derivada […]
Read the rest of this entry »
Posted in 30 junio 2013 ¬ 18:22 pmh.mscComentarios desactivados en NOTICIAS Y CONSEJOS DE ESET SOBRE RANSOMWARE ANTICHILD, ya comentado en nuestras noticias recientes
Dicho Ransomware afecta a sistemas Windows 2003 Server e intrusiona por el port 3389 (Terminal Server) ver info al respecto y tambien posible utilidad para encontrar el password de los ficheros codificados. Hace tres meses comentábamos un nuevo tipo de ransomware orientado a servidores Windows 2003 Server. Durante esta semana, los colegas de asistencia tecnica […]
Read the rest of this entry »
Posted in 26 junio 2013 ¬ 18:52 pmh.mscComentarios desactivados en RANSOM ANTICHILD … : POSIBLE SOLUCION PARA DECODIFICAR LOS FICHEROS WINRAR EMPAQUETADOS CON PASSWORD
Buscando soluciones para decodificar los ficheros cifrados por el RANSOM ANTICHILD, que apareció en nuestras vidas ayer, 25 de Junio 2013, y perfeccionando nuestra utilidad ELISTARA para que con la version de hoy, 27.97, que acabamos de subir a esta web, poder con ella eliminar ficheros maliciosos al respecto, hemos visto que nuestros colegas de […]
Read the rest of this entry »
Posted in 26 junio 2013 ¬ 17:39 pmh.mscComentarios desactivados en NUEVO COMPONENTE DEL RANSOM ANTICHILD QUE EMPAQUETA FICHEROS CON WINRAR CON PASSWORD
Ayer ya pasamos a controlar en parte este nuevo malware que está codificando ficheros pidiendo pago para disponer del password con el que desempaquetarlos, pero hay otro fichero sospechoso en la carpeta de sistema, con el nombre de lsassw86s.exe, que los usuarios afectados no encontraban pero con la colaboración de otro usuario avanzado, arrancando con […]
Read the rest of this entry »
Virus6e7b69301348763c942627563895f8df, 7a4aadf1410e68a842d2a32f210ae021e0f903f1, ANTICHILD, Artemis!6E7B69301348, elistara, lsassw86s.exe, RANSOM, Ransom-AI, Suspicious.Cloud.5, TR/Downloader.Gen, Trj/Genetic.gen, Win32/Filecoder.NAC, Win32/Ransom.KW, WINRAR CON PASSWORD