Publicado el 1 julio 2013 ¬ 13:55 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOM WINLOCK (VIRUS DE LA POLICIA)
Una nueva muestra de este malware, que llega ocultandose bajo el nombre de Flash Player y que una vez ejecutado se copia e instala en un Shell del EXPLORER como SKYPE.DAT, pasa a ser controlado a partir del ELISTARA 28.00 de hoy Para su eliminacion conviene arrancar en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA, […]
Leer el resto de esta entrada »
Publicado el 27 junio 2013 ¬ 12:21 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOM WINLOCK (lanza skype.dat en shell del EXPLORER) -“VIRUS DE LA POLICIA”-
Otra variante de este malware cuya ejecucion instala una copia del mismo con el nombre de SKYPE.DAT y lo lanza en un Shell del Explorer, por lo cual si no se lanza el Explorer no se lanzará el virus ni la pantalla de bloqueo, y ello se logra simplemente arrancando en MODO SEGURO CON SOLO […]
Leer el resto de esta entrada »
Publicado el 17 junio 2013 ¬ 13:14 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOM WINLOCK, (virus de la policia) que llega como instalacion de FLASH PLAYER y genera SKYPE.DAT
Una nueva variante de este ransomware que bloquea con la tipica pantalla de la policia, llega con esta variante como instalacion del FLAH PLAYER, y genera el SKYPE.DAT el cual instala y ejecuta a PARTIR DE LA VERSION 27.90 del ELISTARA de hoy, pasamos a controlar especificamente esta nueva variante, para la cual conviene arrancar […]
Leer el resto de esta entrada »
Publicado el 17 mayo 2013 ¬ 10:17 amh.mscComentarios desactivados en Nueva variante de RANSOMWARE WINLOCK (VIRUS DE LA POLICIA)
Otra variante de este prolifico malware pasa a ser controlado a partir de ELISTARA 27.70 de hoy Su ejecucion instala el skype.dat en shell del explorer Para eliminarlo, arrancar en MODO SEGURO CON SOLO SIMBOLO DE SISTEMA y lanzar el ELISTARA 27.70 El preanalisis de virustotal ofrece el siguiente informe: SHA256: 2310b5bc110798eccc009a0bf3ca195c42ce365f194e82013abad9056da31099 SHA1: […]
Leer el resto de esta entrada »
Publicado el 13 mayo 2013 ¬ 17:36 pmh.mscComentarios desactivados en NUEVA VARIANTE DEL RANSOM WINLOCK (VIRUS DE LA POLiCIA)
Otra variante de ste conocido virus, que acaba creando el SKYPE.DAT, pero esta vez partiendo de un FlashPlayer_11_6_update_for_Win.exe Lo pasamos a controlar a partir de la version de hoy del ELISTARA 27.66 EL preanalisis de virustotal ofrece este informe: SHA256: ffa7e1302577de637fd4fe68e024bb9293fd0f1f2a0dc7699bb9f3289569c73f SHA1: d35867cee60d30055761bf05b581510ab7f6f18f MD5: 99d48b240f1b1f7e285352103aed692b Tamaño: 127.5 KB ( 130560 bytes ) Nombre: FlashPlayer_11_6_update_for_Win.exe Tipo: […]
Leer el resto de esta entrada »