Publicado el 10 diciembre 2019 ¬ 15:04 pmh.mscComentarios desactivados en NUEVO RANSOMWARE ROGER, CIFRA FICHEROS INCLUYENDO EXE´s Y DLL’s Y QUEDA RESIDENTE TRAS CIFRAR.
Es una nueva variante de la familia de ransomwares Phobos, Ransom.Adame y/o Ransom.Bot Cifra ficheros, incluyendo EXEs y DLLs (respetando %WinDir% y %Archivos de Programa%) añadiendoles la extension “.id-********.[admin@datastex.club].ROGER”, tras lo cual queda preparado para relanzarze en el próximo reinicio, según queda en el registro de sistema: %WinSys%\ %nombre%.exe (como el del EXE ejecutado […]
Leer el resto de esta entrada »
Publicado el 7 julio 2017 ¬ 17:01 pmh.mscComentarios desactivados en NUEVO RANSOMWARE SLOCKER PARA MOVILES ANDROID QUE CIFRA FICHEROS
SLocker es supuestamente el primer ransomware de Android que usa el cifrado de archivos. También se observa por su uso de la red de anonimato de TOR para comunicarse con su controlador. F-Secure informa sobre nueva gama de ransomwares para ANDROID que actualmente consta de dos variantes, una utiliza TOR para comunicarse y la […]
Leer el resto de esta entrada »
Publicado el 15 mayo 2016 ¬ 11:00 amh.mscComentarios desactivados en Llega el MISCHA, el ransomware hybrido, parte como el PETYA, cifra MBR, y sino puede, cifra ficheros
Petya ha sido uno de los ransomware más curiosos vistos hasta ahora ya que, en vez de cifrar todos los datos del disco duro, este se basa en cifrar la tabla de particiones, dejando a los usuarios sin la posibilidad de acceder a su disco duro salvo que compren la clave correspondiente. Este ransomware se […]
Leer el resto de esta entrada »
Publicado el 10 mayo 2012 ¬ 17:32 pmh.mscComentarios desactivados en Nuevo RANSOMWARE que cifra ficheros codificando sus primeros 4096 bytes y añadiendo 4 digitos al final de la extension y la palabra “locked-” antes del nombre del fichero
Una nueva malicia esta circulando por internet, entendemos que es un RANSOMWARE aunque no se nos ha dicho que pidan dinero, como hacen otros que efectuan similares actos de codificado de ficheros. Mientras buscamos mas informacion y pedimos muestras para controlar, vean esta informacion con utilidad de recuperacion que está disponible en internet: http://support.kaspersky.com/faq?chapter=176492791&print=true&qid=208286527 saludos […]
Leer el resto de esta entrada »