Publicado el 2 mayo 2017 ¬ 17:47 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE MOLE, QUE AÑADE .MOLE A LOS FICHEROS CIFRADOS Y PASAMOS A CONTROLAR CON ELISTARA
A partir del ELISTARA 36.74 de hoy, pasamos a controlar esta nueva variante de la familia MOLE, de los que ya hemos ido controlando otras variantes a medida que nos han ido llegando Sus caracteristicas sobresalientes son que: – NO queda residente. (de accion directa) – Codifica ficheros cambiandoles el nombre (respetanto %WinDir%) ******.MOLE donde […]
Leer el resto de esta entrada »
Publicado el 28 abril 2017 ¬ 16:17 pmh.mscComentarios desactivados en Y MAS RANSOMWARE MOLE QUE SON LOS QUE JUNTO CON OSIRIS (LOCKY), CRYPTOLOCKER Y CERBER4, ESTAN LLEGANDO HOY
Mas muestras de ransomwares como los indicados en el título, pasan a ser controlados a partir del ELISTARA 36.73 de hoy Los hashes MD5 de los MOLE que pasamos a controlar, ofrecen los siguientes datos: “254ABE18B689493A08C4FE12DD61C366” -> 254abe18.exe 159744 “8BD04854540121278414F514FB97DAD6” -> 8bd04854.exe 156672 “A5D1968DD130C55F6D489E8CDE0A063D” -> a5d1968d.exe 159744 El preanalisis de virustotal del último recibido, ofrece […]
Leer el resto de esta entrada »
Publicado el 26 abril 2017 ¬ 10:00 amh.mscComentarios desactivados en DICEN QUE VIENEN DE NUEVO LOS RANSOMWARE LOCKY, PERO LA AVALANCHA DE LOS MOLE YA NOS HA LLEGADO !!!
Si bien ayer recibimos un primer Locky que desde hace tiempo estaban olvidados, y en noticias de internet decían que estaban de nuevo propagandose como antaño, nosotros lo que estamos recibiendo masivamente en su lugar son los ransomware MOLE de los que pasamos a controlar con el ELISTARA 36.71 de hoy los últimos recibidos, de […]
Leer el resto de esta entrada »
Publicado el 25 abril 2017 ¬ 12:19 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE MOLE
Anexado a un mail llega este ransomware que se presenta con el siguiente texto: ___________ INSTRUCTION_FOR_HELPING_FILE_RECOVERY.TXT ” All your important files were encrypted on this computer. You can verify this by click on see files an try open them. Encryption was produced using unique public key RSA-1024 generated for this computer. To decrypted files, you […]
Leer el resto de esta entrada »