Publicado el 2 mayo 2017 ¬ 15:07 pmh.mscComentarios desactivados en NUEVA VARIANTE DE NO RANSOM QUE AÑADE CRYPTED00007 A LOS CIFRADOS
Una variante de la familia de ransomwares NO RANSOM MORE que pasamos a identificar como CRYPTED007 pasa a ser controlada a partir del ELISTARA 36.74 de hoy Tras el cifrado, sigue quedando en el registro para activarse en el siguiente reinicio (lo cual elimina el ELISTARA) y presenta el siguiente mensaje como fondo de pantalla: […]
Leer el resto de esta entrada »
Publicado el 5 abril 2017 ¬ 16:29 pmh.mscComentarios desactivados en Y PARECE QUE SE HAN DESPERTADO DE NUEVO LOS CRYPTOLOCKERS
Otra variante de esta familia de ransomwares, que pasamos a controlar igual que las anteriores a partir del ELISTARA 36.59 de hoy, llega anexada a un mail de este tipo: MAIL MALICIOSO ______________ Asunto: su factura De: “Sofia Serrano” <Serrano1638@fastunlock-uk.hol.es> Fecha: 05/04/2017 12:12 Para: “DESTINATARIO” DESTINATARIO Detalles del pago. Saludos cordiales, Sofia Serrano Anexado : […]
Leer el resto de esta entrada »
Publicado el 20 febrero 2017 ¬ 11:27 amh.mscComentarios desactivados en DATOS ESTADISTICOS DE LA INCIDENCIA DE LOS MALWARES (VIRUS, TROYANOS, RANSOMWARES, ETC) – Enlace a gráficas actualizadas
https://www.virustotal.com/es/statistics/ imagen situacion en 20-2-2017.jpg: Agradecemos la gran labor realizada por Bernardo Quintero al frente de VirusTotal, y a todo su equipo, que, desde su creación en Hispasec, tanto nos ha ayudado en la clasificación de los malwares, asi como en el conocimiento y control de los mismos por parte de las últimas […]
Leer el resto de esta entrada »
Publicado el 7 febrero 2017 ¬ 17:22 pmh.mscComentarios desactivados en INTERESANTE CONSIDERACION PARA EVITAR EL BORRADO DE LAS COPIAS DE SEGURIDAD DE FICHEROS CIFRADOS POR RANSOMWARES
Cada vez es mas usado por los ransomwares, el método de borrar las copias de los ficheros originales que son cifrados por ellos, para lo que muchos de estos ransomwares usan una instrucción que fastidia al usuario, al eliminar dichos ficheros que, de otra forma, podrían ser utilizados para restaurar los ficheros cifrados, a traves […]
Leer el resto de esta entrada »
Publicado el 6 febrero 2017 ¬ 12:37 pmh.mscComentarios desactivados en FAMILIA DE RANSOMWARES TROLDESH, AÑADEN .DHARMA Y .WALLET A LOS CIFRADOS
Una de las familias de ransowmares que está cifrando los ficheros de datos de las unidades compartidas es la del TROLDESH que la componen variantes conocidas por añadir .dharma y .wallet a los ficheros cifrados Las variantes que vamos recibiendo las pasamos a controlar con el ELISTARA diario, Información sobre el Dharma Dharma es una […]
Leer el resto de esta entrada »
Publicado el 15 enero 2017 ¬ 11:20 amh.mscComentarios desactivados en NUEVA FAMILIA DE RANSOMWARES TELECRYPT USA TELEGRAM COMO SERVIDOR
La nueva familia de ransomwares TELECRYPT, con mensajes en ruso, ha hecho su aparición en Internet. Como rescate pide 5000 rublos. ( unos 80 euros) , usando via Yandex.Money y Qiwi, dos sistemas de pago muy populares en Rusia y codifica los ficheros con las siguientes extensiones: [b]DOC, XDOC, XLS, XLSX, JPEG, PNG, DT, DBF, […]
Leer el resto de esta entrada »
Publicado el 13 enero 2017 ¬ 12:41 pmh.mscComentarios desactivados en SPORA, UNA NUEVA GENERACION DE RANSOMWARES
Se diferencia por traer varias innovaciones al modelo tradicional de pago de rescate y por una fuerte encriptación de archivos fuera de línea. ransomware-Lucian Constantin Spora; este es el nombre del nuevo programa de ransomware que ha sido encontrado y que se diferencia por traer varias innovaciones al modelo tradicional de pago de rescate y […]
Leer el resto de esta entrada »
Publicado el 26 octubre 2016 ¬ 16:11 pmh.mscComentarios desactivados en POSIBILIDAD DE DESCIFRADO DE FICHEROS AFECTADOS POR LAS NUEVAS VARIANTES DE RANSOMWARES LOCKY (ZEPTO, ODIN, SHIT, THOR…)
Como ya hemos informado en Noticias al respecto, esta semana han aparecido nuevas variantes de la familia del ransomware LOCKY, que no son nuevos ransomwares sino variantes del ya conocido : Uno de los ransomware más veteranos ha visto como una nueva versión está disponible en Internet. Locky ha sido sin lugar a dudas la […]
Leer el resto de esta entrada »
Publicado el 2 octubre 2016 ¬ 10:26 amh.mscComentarios desactivados en ID RANSOMWARE es capaz de detectar hasta 158 ransomwares diferentes
El ransomware es sin lugar a dudas, el malware que más afecta a los equipos en los últimos tiempos. Atrás quedaron los virus y troyanos, ahora los ciberdelincuentes se han centrado específicamente en el ransomware. ID Ransomware es una herramienta online para detectar qué tipo de ransomware ha afectado a nuestro equipo, un paso fundamental […]
Leer el resto de esta entrada »
Publicado el 28 septiembre 2016 ¬ 7:01 amh.mscComentarios desactivados en Ransomwares : Una de cada tres pymes paga rescate a ciber-extorsionadores
Según estudio de Kaspersky Lab, a pesar de que los ciberdelincuentes no garantizan que se recuperen los datos cifrados mediante ransomware, el 34% de los empresarios europeos admite haber realizado el pago a los ciberextorsionadores.
Leer el resto de esta entrada »
Publicado el 23 septiembre 2016 ¬ 10:49 amh.mscComentarios desactivados en DESCIFRADORES OFRECIDOS POR LA EMPRESA EMSISOFT PARA LOS RANSOMWARES RECIENTES
Al buscar para un nuevo ransomware algun descifrador que lo contemplara, y encontrar esta relación de utilidades de libre descarga que ofrece la empresa EMSISOFT, ofrecemos enlace a la web de información y descarga de dichas utilidades, para quien tenga necesidad de ellas: https://decrypter.emsisoft.com/ Evidentemente puede que el nombre con el que se ha detectado […]
Leer el resto de esta entrada »
Publicado el 19 septiembre 2016 ¬ 13:04 pmh.mscComentarios desactivados en McAfee informa sobre ransomwares
McAfee alerta incremento del 128% en incidentes por virus ransomware Virus Ransomware Mensaje de rescate de un virus ransomware Igualmente, fue informado que la cartera bitcoin de los criminales aún conserva cerca de $94 millones. Los $27 millones restantes que fueron gastados podrían estar asociados a costos de la operación, como rentar bots para controlar […]
Leer el resto de esta entrada »