Posted in 4 marzo 2016 ¬ 14:54 pmh.mscComentarios desactivados en NUEVA VARIANTE DE CTBLOCKER QUE SE RECIBE ANEXADO A MAIL MASIVO MALICIOSO
SE RECIBE UN MAIL MASIVO MALICIOSO CON ESTAS CARACTERISTICAS MAIL MALICIOSO: _______________ Asunto: Uw factuur Internetdiensten De: KPN <no-reply@kpnmail.nl> Fecha: 04/03/2016 13:57 Para: <DESTINATARIO> KPN Geachte zonavirus@satinfo.es, In de bijlage ontvangt u de factuur van uw KPN Internetdiensten. Bedrag en specificaties Deze maand is uw factuur in totaal € 785,41. De specificaties van de […]
Read the rest of this entry »
Posted in 1 mayo 2015 ¬ 12:06 pmh.mscComentarios desactivados en PELIGROSOS RANSOMWARES DE MODA ACTUALMENTE, CRYPTOLOCKER, CTBLOCKER Y TESLACRYPT
Conviene tener cuidado con todos los malwares que pululan por internet, pero especialmente con los que se reciben por correo electrónico, que a pesar de haber avisado repetidamente de sus continuas variantes y peligrosas consecuencias (cifrado de los ficheros de datos de la red a la que tienen acceso, incluido servidor), no paran las incidencias […]
Read the rest of this entry »
Posted in 30 abril 2015 ¬ 11:36 amh.mscComentarios desactivados en MAILS MALICIOSOS CON RANSOMWARE CTBLOCKER QUE SE SIGUEN RECIBIENDO MASIVAMENTE
Se siguen recibiendo mails anexando un fichero .CAB que contiene un SCR infectado con el ransomware CTBLOCKER, por lo que ofrecemos muestra de uno de ellos dado que los demas son mas de lo mismo. Estos de hoy los pasamos a controlar especificamente a partir del ELISTARA 32.20 de hoy, si bien ya con el […]
Read the rest of this entry »
Posted in 17 abril 2015 ¬ 12:26 pmh.mscComentarios desactivados en CONTINUOS MAILS ANEXANDO NUEVAS VARIANTES DE FICHEROS CAB QUE DESCARGAN VARIANTES DEL CTBLOCKER
Se está produciendo una avalancha de mails maliciosos con un anexado CAB, que contiene un SCR, el cual descarga un EXE que resulta ser un CTBLOCKER, de los que codifican la informacion de todas las maquinas a las que tiene acceso el ordenador que se infecta, incluido el servidor, con una codificacion AES256, para lo […]
Read the rest of this entry »
Virus.SCR, 3b4db064502262801aa0a4243338b48f, aebbc7737d17976662859f9d32242ddc, Artemis!3B4DB0645022, CTBLOCKER, DangerousObject.Multi.Generic, elistara, FICHEROS CAB, Inject2.BYQI, mex.exe, PUP.Optional.AdobeExtendedPlugin.C, Trojan-Ransom.Win32.Foreign.mfli, Trojan.Agent.PRTIGen, Win32/Filecoder.DA, Win32/Kryptik.DFKW