Publicado el 29 diciembre 2017 ¬ 10:38 amh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE JAVA, ALIAS DHARMA, ARENA, CESAR, CRYSIS, …
Si bien es calcado a los de los de los alias indicados, se diferencia de ellos por el nombre que añade a los ficheros cifrados, que son de todo tipo: Codifica ficheros BAT, BMP, DLL, EXE, GIF, INI, JPG, LNK, MID, PNG, SYS, TXT, WAV, XML, ZIP, etc… de todas las unidades mapeadas (respetando %WinDir%)
Leer el resto de esta entrada »
Publicado el 13 septiembre 2017 ¬ 11:16 amh.mscComentarios desactivados en MAS INFORMACION SOBRE EL NUEVO RANSOMWARE CESAR, QUE DIFICULTA LA ELIMINACION AL ESCONDER ALGUNAS CLAVES DE LANZAMIENTO Y OTRAS HISTORIAS…
Ayer informábamos de un nuevo ransomware, variante del Crysis, que añadía “cesar” al final de los ficheros cifrados, y hoy lo estamos monitorizando para rematarlo, aun cuando no se conozca la variante en cuestión. Como decíamos ayer, este ransomware oculta las claves de lanzamiento de manera que aunque ya lo eliminemos de la clave CURRENT […]
Leer el resto de esta entrada »
Publicado el 12 septiembre 2017 ¬ 17:51 pmh.mscComentarios desactivados en Y el último de hoy, un nuevo ransomware que añade “cesar” al final de los cifrados
Un nuevo ransomware derivado del Crysis y que añade Cesar al final de los ficheros cifrados, lo pasamos a controlar a partir del ELISTARA 37.47 de hoy Afortunadamente la heuristica del ELISTARA pidió muestra y el usuario nos ha enviado el fichero que se pide, gracias a lo que hemos pasado a analizarlo y controlarlo
Leer el resto de esta entrada »