Posted in 27 noviembre 2018 ¬ 15:34 pmh.mscComentarios desactivados en NUEVA VARIANTE DEL RANSOM PPTX QUE NOS HA LLEGADO HOY
Otra variante de este ransomware que codifica los ficheros de todas las unidades mapeadas (respetando %WinDir%), añadiendoles la extensión «.pptx» Es derivado de los ya conocidos como Ransom.DOC, Ransom.DOCX, Ransom.RTF y/o Ransom.Lock Se instala en %Datos de Programa% (Conf.Local)\ %nombre%.exe %WinIni%\ stst.vbs -> apuntando al EXE ejecutado y donde ha cifrado algún fichero deja las […]
Read the rest of this entry »
Posted in 31 octubre 2018 ¬ 9:54 amh.mscComentarios desactivados en NUEVO RANSOMWARE QUE AÑADE .PPTX A LOS CIFRADOS
De la misma familia que los que añaden .DOC, .DOCX; .RTF, .LOCK, etc (añaden similares claves de lanzamiento), nos llega hoy este ransomware que añade .PPTX a la extensión de los ficheros cifrados En las carpetas de los cifrados añade un READ_ME.txt con este texto: ______________ Your files are Encrypted! For data recovery needs decryptor. […]
Read the rest of this entry »