Entradas con la etiqueta ‘CTB-Locker’

Ransomware CTB-Locker infecta a 70 servidores web

Al igual que otros tiburones de los negocios, los cibercriminales están en una búsqueda constante de nuevos mercados. Llevan a cabo experimentos, cambian su público de destino y proporcionan información a las víctimas, todo con la intención de conseguir dinero fácil. Esto es exactamente lo que observamos en la última versión de CTB-Locker. Esta familia […]

Leer el resto de esta entrada »

RANSOMWARES: El retorno de CTB-Locker (amplio articulo de Ido Naor, Kaspersky Lab, VSR)

Los troyanos ransomwares se han vuelto más y más sofisticados en su capacidad de burlar la seguridad de los sistemas y están sembrando el terror a su paso. TeslaCrypt, CryptoWall, TorrentLocker, Locky y CTB-Locker son sólo algunos de los programas maliciosos contra los que hemos protegido a nuestros usuarios en los dos últimos años. Hemos […]

Leer el resto de esta entrada »

CTB-Locker afecta servidores Linux

Sin lugar a dudas es una de las amenazas que más está dando de qué hablar en lo que llevamos de año. Se trata curiosamente de la primera que ha abandonado los ordenadores personales y se ha centrado en los servidores web. Pero los responsables de CTB-Locker no están por la labor de cesar la […]

Leer el resto de esta entrada »

UNA NUEVA VARIANTE DE RANSOMWARE ATACA SERVIDORES LINUX (PARECE SER DE LA FAMILIA DEL CTB-LOCKER)

Las alarmas han saltado cuando se han localizado algunos sitios web que en principio eran legítimos y distribuían la amenaza. Otros sin embargo han sufrido un deface de su contenido en el que se anunciaba que el servidor Linux estaba afectado por el ransomware CTB-Locker y se ofrecían algunas instrucciones para recuperar el acceso a […]

Leer el resto de esta entrada »

Analisis de la variante de ransomware CTB LOCKER que se hace pasar por instalación de Windows10 (ademas captura datos y contraseñas del usuario)

Como ya se ha informado en la Noticia de referencia, se está propagando una nueva variante de este ransomware con la argucia de hacerse pasar por una instalación del novedoso Windows10, lo cual hace picar a mas de un usuario Afortunadamente ya lo controla tanto el VirusScan de McAfee como el Kaspersky actual, si bien […]

Leer el resto de esta entrada »

RANSOMWARE CTB LOCKER SUPLANTA PROGRAMA DE INSTALACION DE WINDOWS 10

Los ciberdelincuentes aprovechan el interés del público por instalar Windows 10, induciendo a usuarios descuidados a descargar una variante especialmente peligrosa de ransomware En la medida que avanza el día 3 de agosto, la información está siendo referida por varias empresas de seguridad informática. Cisco Systems fue la primera empresa en referir un gran número […]

Leer el resto de esta entrada »

OTRO MAIL ANEXANDO FICHERO ZIP QUE CONTIENE SCR CON EL CTB-LOCKER, AUN MUY POCO CONTROLADO POR LOS ACTUALES AV (solo 5 de 56)

Otra variante del RANSOMWARE CTB-LOCKER llega anexado a un mail con este ZIP: kinzigstr_16_77652_offenburg.zip El cual contiene un fichero con extension .SCR que ejecuta e instala una nueva varuiante de CTB-LoCKER, aun poco detectada por los actuales AV Su icono es de fichero de Word, para engañar al usuario e inducir a su ejecucion. De […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE RANSOMWARE CTB-LOCKER que se recibe por mail, en el interior de un ZIP dentro de otro ZIP que contiene el SCR malicioso que instala el EXE que cifra los ficheros de datos

Como algunos de los CTB-Lockers que se reciben en ZIP anexado a un mail, este está escondido en un doble ZIP que contiene el siguiente fichero SCR: sarsen_technology_ltd837.scr Dicho SCR descarga e instala un EXE en carpeta temporal, que codifica todos los ficheros de datos a los que tiene acceso la maquina que se infecta […]

Leer el resto de esta entrada »

Otro mail malicioso anexando ZIP DENTRO DE OTRO ZIP y que al final contiene un .SCR que instala un EXE con el CTB-LOCKER !!!

Está llegando un mail similar e este: MAIL MALICIOSO ______________ Asunto: New fax message:G63E9574F431695 De: “Robbyn Catlin” <admitter@sogesal.com> Fecha: 03/02/2015 16:51 Para: <destinatario> Fax: +07879698344 Date: 2015.01.18 15:50:20 CST Pages: 5 Reference number: G63E9574F431695 Filename: limehouse_paperboard_mills_ltd468.zip — Limehouse Paperboard Mills Ltd Robbyn Catlin anexado : limehouse_paperboard_mills_ltd468.zip <—- contiene otro ZIP con el SCR que instala […]

Leer el resto de esta entrada »

NUEVO INMINENTE PELIGRO CON MAIL QUE SE ESTA RECIBIENDO CON FALSO REMITENTE DE GOOGLE QUE INSTALA EL PELIGROSO CTB-LOCKER

Se está recibiendo un mail que aparenta venir de GGOGLE CHROME SECURITY (utilizan SPOOFING) el cual adjunta un enlace que descarga e instala fichero malware conteniendo una variante de RANSOMWARE CTB-LOCKER, aun no detectado por algunos de los mas importantes antivirus, como Kaspersky, a quienes ya les hemos enviado muestra para su control en su […]

Leer el resto de esta entrada »

AVISO URGENTE SOBRE NUEVOS METODOS USADOS POR EL RANSOMWARE CTB-LOCKER

MUCHO CUIDADO CON EL NUEVO METODO USADO PARA EL ENVIO DEL CONOCIDO RANSOMWARE CTB-LOCKER Durante la semana pasada y aun siguen en esta, son muchas las incidencias con el fatidico CTB-LOCKER, de las que hemos ido dando informacion de las variantes mas significativas, pero ayer tarde llegaron nuevos mails con una nota comun que los diferencia […]

Leer el resto de esta entrada »

POSIBLE SISTEMA PARA RECUPERACION DE FICHEROS AFECTADOS POR EL CTB-LOCKER

Como sea que el ultimo ransomware CTB-Locker, primero codifica los ficheros de datos y a continuacion los borra, se ha visto que inmediatamente despues a dicha operacion, existe la posibilidad de recuperar dichos ficheros borrados, ya que al borrar un fichero lo que realmente se hace es «marcarlo como espacio reutilizable», por lo que es […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies