Publicado el 1 junio 2012 ¬ 14:31 pmh.mscComentarios desactivados en FBI alerta: ataque conjunto de ransomware REVETON y troyano bancario
La combinación del troyano bancario Citadel y del ransomware Reveton de la cual Trusteer advirtió a comienzos de mayo continúa, aparentemente, atacando a usuarios. Tal es el caso, que el Centro de Quejas de Crímenes en Internet (Internet Crime Complaint Center, IC3) ha emitido una alerta explicando los detalles de la amenaza. Las víctimas son […]
Leer el resto de esta entrada »
Publicado el 10 mayo 2012 ¬ 17:32 pmh.mscComentarios desactivados en Nuevo RANSOMWARE que cifra ficheros codificando sus primeros 4096 bytes y añadiendo 4 digitos al final de la extension y la palabra “locked-” antes del nombre del fichero
Una nueva malicia esta circulando por internet, entendemos que es un RANSOMWARE aunque no se nos ha dicho que pidan dinero, como hacen otros que efectuan similares actos de codificado de ficheros. Mientras buscamos mas informacion y pedimos muestras para controlar, vean esta informacion con utilidad de recuperacion que está disponible en internet: http://support.kaspersky.com/faq?chapter=176492791&print=true&qid=208286527 saludos […]
Leer el resto de esta entrada »
Publicado el 13 abril 2012 ¬ 18:31 pmh.mscComentarios desactivados en Nueva modalidad del Virus de “la Policia”
Otra gama (ya son cuatro con cientos de variantes), ha aparecido de este conocido malware que pide pago por rescate (RANSOMWARE) y que primero eran lanzados desde un Shell del Explorer, luego desde un RUN de las claves de registro, y ultimamente desde un link en la carpeta INICIO, que cargaba una imagen desde Rusia, […]
Leer el resto de esta entrada »
Publicado el 13 abril 2012 ¬ 17:23 pmh.mscComentarios desactivados en Nuevo RANSOMWARE que cifra los ficheros del disco duro y pide rescate para descifrarlos
Otro pago por rescate, o RANSOMWARE, ha llegado a nuestro pais y hoy han sido dos los usuarios afectados que han enviado muestras para su analisis. Los ficheros cifrados se ven por tener añadido a su extension la palabra .EnCiPhErEd, pero no sirve el volver a renombrarlos si no se descifra su contenido. Entre […]
Leer el resto de esta entrada »
Publicado el 29 marzo 2012 ¬ 15:07 pmh.mscComentarios desactivados en SOLUCION A LA NUEVA VARIANTE DEL VIRUS DE “LA POLICIA” BAUTIZADO COMO REVETON
Esta nueva y popular variante del ransomware “de la policia” que visualiza esta pantalla: se caracteriza por dejar bloqueado el ordenador con la visualización de dicha pantalla, deteniendo el EXPLORER.EXE y conectando desde un link de la carpeta INICIO a uno de los sites maliciosos de donde descarga la anterior imagen de la “Brigada de […]
Leer el resto de esta entrada »
Publicado el 24 febrero 2012 ¬ 12:09 pmh.mscComentarios desactivados en Nuevas variantes del ransomware WINLOCK, o “virus de la policia”, que ha cambiado de nombre de fichero, habiendo recibido ya 2 variantes distintas del mismo
El ransomware que presenta pantallazo de bloqueo por presunta detección de la IP en webs de pedofilia y exigencia del pago de 100 euros para la solucion al respècto, ademas de llegar en fichero ADOBEFLASH.EXE al pedir un codec para ver un video, ahora llega en el fichero MEDIAPLAYER.EXE que ingresa de la misma forma. […]
Leer el resto de esta entrada »
Virus227b1cb92e2b0c08a80af6a588138a38, 2f1e1ddee33d21f34876e5b6b4b88c9ac8cb8e25, 8f4c249218c9a71a7d4c64f24fa73cd79fe935bb, 9f9b3a91bc2660f0d247996e8fff01c5, elistara, file-3587117_exe, MEDIAPLAYER.EXE, ransomware, Trojan-Dropper.Win32.Injector.cvtu, virus de la policia, Win32/Kryptik.ABHZ, WINLOCK
Publicado el 24 noviembre 2011 ¬ 11:30 amh.mscComentarios desactivados en PRIMICIA de nuevo RANSOMWARE que presenta en pantalla la bandera española y pide 100 $ para rescate
Es un RANSOMWARE que presenta en pantalla la bandera española y el texto: “Las operaciones sobre las actividades ilegales se detectaron en el ordenador” y pide comprar un “bonus” de 100 € para recibir la clave. De momento solo hemos recibido del usuario el log del SPROCES, en el que vemos sospechoso un fichero de […]
Leer el resto de esta entrada »
Publicado el 21 junio 2011 ¬ 17:59 pmh.mscComentarios desactivados en Troyano que secuestra el ordenador en nombre de la policía nacional acusando al usuario de terrorista zoofílo (Se incluye enlace a video youtube)
Presentamos una nueva muestra “ransomware”, con la particularidad de que suplanta la imagen de la policía española. Llama la atención la forma tan elaborada de conseguirlo. Hemos realizado un vídeo demostración. Intenta que el usuario pague 100 euros por recuperar su equipo, acusándolo de almacenar contenido pedófilo, zoofílico y de enviar spam a favor del […]
Leer el resto de esta entrada »
Publicado el 13 abril 2011 ¬ 16:48 pmh.mscComentarios desactivados en Ransomware (pago por rescate) para “Activar Windows” con operadores telefónicos fraudulentos
Presentamos en esta ocasión un ransomware peculiar, que juega con la idea de la activación de Windows para estafar a los usuarios infectados. Bloquea el sistema con la excusa de la activación. Lo novedoso es que, en vez de pedir los datos de tarjeta o un pago a una cuenta para devolver el control del […]
Leer el resto de esta entrada »