Publicado el 6 febrero 2017 ¬ 11:04 amh.mscComentarios desactivados en NUEVO RANSOWMARE HAKUNA MATATA
Uno de los mayores cantos a la vida es la frase Hakuna Matata, divulgada por el “Rey León”, que se emplea sobre todo en regiones como Tanzania o Kenia, y está escrita en swahili. Esta frase quiere decir “no hay problema” en su traducción literal al español. Y este nombre se está añadiendo como extensión de […]
Leer el resto de esta entrada »
Publicado el 29 diciembre 2016 ¬ 17:33 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOWMARE CERBER 4 QUE PASAMOS A CONTROLAR CON ELISTARA
A partir del ELISTARA 35.90 pasamos a controlar esta nueva variante de ransomware El preanalisis de virustotal ofrece el siguiente informe: MD5 199e0bf4f938a1ed5b4420f216685d96 SHA1 5726c2a670b6b1f28a5c011f89b904861734b9ac File size 290.5 KB ( 297509 bytes ) SHA256: 01b8d43d5fe0097712feeec35787ee5e2150e3f85666e81a8924a48ea1fd8e9b File name: 199e0bf4.exe Detection ratio: 23 / 56 Analysis date: 2016-12-29 16:22:07 UTC ( 0 minutes ago ) 0 1 […]
Leer el resto de esta entrada »
Publicado el 2 noviembre 2016 ¬ 10:19 amh.mscComentarios desactivados en VARIOS MAILS CON DIFERENTE TEXTO ENVIAN ANEXADOS FICHEROS ZIP CON RANSOWMARE TIPO LOCKY (THOR)
Son varios los mails recibidos estos días, con anexado malicioso que instalan ransomware de la familia Locky (THOR): Los textos de los mails vienen a ser: Asunto: Wrong tracking number De: “Josue Fulton” <Fulton.33371@voyagescinqetoiles.com> Fecha: 31/10/2016 16:19 Para: <destinatario> It looks like the delivery company gave us the wrong tracking number. Please contact them as […]
Leer el resto de esta entrada »
Publicado el 10 mayo 2016 ¬ 14:19 pmh.mscComentarios desactivados en 28 NUEVAS VARIANTES DE RANSOWMARE LOCKY QUE PASAMOS A CONTROLAR CON ELISTARA
Gracias a información obtenida en VirusTotal, hemos descargado 40 muestras de esta familia de ransomwares, de las cuales 12 han sido ya detectadas y eliminadas por el actual ELISTARA, quedando las 28 restantes para analizar y pasar a controlar a partir del ELISTARA 34.52 de hoy Los hashes SHA1 de dichos 28 nuevas variantes de […]
Leer el resto de esta entrada »
Publicado el 2 mayo 2016 ¬ 15:04 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOWMARE LOCKY QUE INSTALA DOWNLOADER JS ANEXADO A MAIL MASIVO MALICIOSO
De la ejecución de fichero donwloader anexado a mail masivo malicioso, se instala este ransomware, variante de la familia LOCKY Lo pasamos a controlar a partir del ELISTARA 34.46 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 94097c46248a187476908e3ff2cb6e97 SHA1 64917aab4c609fa62587d3f06428b0d94e1406f9 Mida del fitxer 144.5 KB ( 147968 bytes ) SHA256: 8c73b04c6450651388d4605de113b156c39e0f22167b91c07884221a7ef767a7 Nom […]
Leer el resto de esta entrada »
Publicado el 29 marzo 2016 ¬ 16:12 pmh.mscComentarios desactivados en 6 nuevas variantes de nemucod que descargan e instalan variantes de ransowmare LOCKY
Desde Chile recibimos estas seis variantes de Locky descargadas por downloader NEMUCOD , que pasamos a controlar a partir del ELISTARA 34.22 de hoy Sus hashes SHA1 corresponden a : De ellos, el preanalisis de virustotal ofrece el siguiente informe: “FAA2C081DDE6F021C7361E2845797DFC6B2610C9” -> SCN524714.txt.js 2466 “2E565DBAAA5C69735E1716FD66163E9E10DA139E” -> PMT903276.js.js 4389 “5669F2D8774784AAF2B73B7112245AD11C266793” -> PMTfddf8f7c.js.js 3889 “FAA2C081DDE6F021C7361E2845797DFC6B2610C9” -> SCN524714.txt […]
Leer el resto de esta entrada »