Publicado el 29 diciembre 2017 ¬ 10:38 amh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE JAVA, ALIAS DHARMA, ARENA, CESAR, CRYSIS, …
Si bien es calcado a los de los de los alias indicados, se diferencia de ellos por el nombre que añade a los ficheros cifrados, que son de todo tipo: Codifica ficheros BAT, BMP, DLL, EXE, GIF, INI, JPG, LNK, MID, PNG, SYS, TXT, WAV, XML, ZIP, etc… de todas las unidades mapeadas (respetando %WinDir%)
Leer el resto de esta entrada »
Publicado el 17 noviembre 2016 ¬ 13:17 pmh.mscComentarios desactivados en Se acabó la crisis del Ransomware Crysis
En febrero de 2016, apareció en escena un nuevo tipo de ransomware cuyo nombre se asemeja a lo que muchas víctimas han sentido cuando se han topado con él: Crysis. Durante los últimos nueve meses, este ransomware ha atacado el 1,15 % de los usuarios de Internet (según los datos de Kaspersky Lab). La mayoría […]
Leer el resto de esta entrada »
Publicado el 17 noviembre 2016 ¬ 10:08 amh.mscComentarios desactivados en Las víctimas del ransomware Crysis ya pueden recuperar sus datos gratis
Las víctimas del ransomware Crysis ya pueden recuperar sus datos gratis El ransomware es la peor amenaza informática de la historia. Este tipo de malware ataca directamente lo más valioso para los usuarios, sus datos, los cifra y pide el pago de un rescate, bastante elevado, a cambio de la clave privada necesaria para recuperar […]
Leer el resto de esta entrada »
Publicado el 20 septiembre 2016 ¬ 14:44 pmh.mscComentarios desactivados en El ransomware Crysis emplea la fuerza bruta para infectar equipos
Publicado el 15 junio 2016 ¬ 15:09 pmh.mscComentarios desactivados en OTRA VARIANTE DE RANSOMWARE CRYSIS, CON DIFERENTE FONDO DE ESCRITORIO
A partir del ELISTARA 34.77 de hoy pasamos a controlar esta nueva variante del RANSOMWARE CRYSIS, del que ya hemos hablado en noticias anteriores El fondo de escritorio que instala esta variante es diferente, y se lee mucho mejor el texto: wp.jpg El preanalisis de virustotal ofrece el siguiente informe: Como ya se ha indicado […]
Leer el resto de esta entrada »
Publicado el 15 junio 2016 ¬ 11:25 amh.mscComentarios desactivados en INFORMACION EXHAUSTIVA DE LA MONITORIZACION DE LA NUEVA LACRA DE LOS RANSOMWARES, EL QUE AÑADE .CRYSIS AL FINAL DE LOS FICHEROS CIFRADOS, QUE CODIFICA INCLUSO FICHEROS EJECUTABLES !
Pues afortunadamente nuestros antivirus, McAfee y Kaspersky, ya van controlando las variantes de esta plaga del ransomware CRYSIS que no solo codifica los ficheros de datos de las unidades mapeadas (menos las que cuelgan de %WinDir%), sino que incluso codifica con algoritmo RSA y AES128 cifrados combinados, SIN DESENCRIPTACIÓN CONOCIDA POR EL MOMENTO, afectando a […]
Leer el resto de esta entrada »
Publicado el 14 junio 2016 ¬ 22:41 pmh.mscComentarios desactivados en PRIMERAS EXPERIENCIAS PRACTICAS DEL RANSOMWARE CRYSIS
Hace un par de días anunciabamos la llegada de los ransomwares de la familia CRYSIS, y preparabamos el ELISTARA para que aparcara muestras con las que empezar a trabajar. NUEVO RANSOMWARE CRYSIS REIVINDICA EL SITIO DEL TESLACRYPT Pero recibidas las primeras muestras hemos visto que es peor de lo que esperabamos ! Hoy hemos mejorado […]
Leer el resto de esta entrada »
Publicado el 12 junio 2016 ¬ 17:21 pmh.mscComentarios desactivados en NUEVO RANSOMWARE CRYSIS REIVINDICA EL SITIO DEL TESLACRYPT
La amenaza del ransomware se ha convertido en el virus más peligroso de aquellos que pueden encontrarse en la red dado que son capaces de inutilizar el sistema del usuario, o incluso una red entera, para pedir una cuantiosa cantidad económica para liberarlo. Si la comunidad de Internet recibió hace unas semanas la grata noticia […]
Leer el resto de esta entrada »