Publicado el 8 junio 2015 ¬ 11:36 amh.mscComentarios desactivados en NUEVAS VARIANTES DE CRYPTOWALL que redirigen a web maliciosas: Se recomienda instalar SITEADVISOR
Se están recibiendo mails anexando ZIP que contiene fichero con extension SCR pero con icono PDF. De ellos los hay que, al ejecutar dicho SCR, redirigen a una web maliciosa que infecta con nuevas variantes de Cryptowall Si bien el ELISTARA ya elimina la carpeta de temporales donde se ubican todos los CRyptowall, es importante […]
Leer el resto de esta entrada »
Virus590570d8afe0c7954455052b246a3a6f6dfeb405, 88c8b75a7ca328fce685e2db0515e305, Downloader.Agent2.BXDJ, elistara, Malware-gen, RDN/Spybot.bfr!p, TR/Crowti.A.255, Trj/WLT.B, Trojan-Dropper.Win32.Injector.lnum, Trojan.Agent.UKED, Trojan.Cryptodefense, Win32/Crowti.A
Publicado el 26 mayo 2015 ¬ 16:18 pmh.mscComentarios desactivados en NUEVA VARIANTE DE CRYPTOWALL QUE PASAMOS A CONTROLAR A PARTIR DE ELISTARA 32.37
El primer ransomware que borró las copias creadas por el ShadowCopy, de forma que imposibilitó restaurar los ficheros codificados a partir de ShadowExplorer, si bien dicha familia puede desaparecer del ordenador infectado, tras terminar la tarea de cifrado, pasa a ser controlado a partir del ELISTARA 32.37 de hoy. Luego posteriores ransomwares le imitaron, fastidiando […]
Leer el resto de esta entrada »
Virus9943ea8973b7535085b1792414db5cdf6721d398, CryptoWall-3.0.exe, ec8f375201e7fc6d1442c6ce573d0727, elistara, Inject2.BVCM, Malware-gen, MSIL/Injector.ITC, RDN/Spybot.bfr!p, TR/Dropper.MSIL.138854, Trj/Chgt.O, Trojan-Ransom.Win32.Blocker.gtkx, Trojan.Gen.2, Win32/Crowti
Publicado el 15 abril 2015 ¬ 10:35 amh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE CRYPTODEFENSE
A partir del ELISTARA 32.08 de hoy, pasamos a controlar esta nueva variante de Ransomware Cryptodefense, que codifica los datos de los ficheros de datoas de las unidades a las que tiene acceso, pidiendo rescate para restaurarlos El preanalisis de virustotal ofrece el siguiente informe: MD5 3bdab19d89c3e477bf1e2c1076e6fca7 SHA1 ce810557e88ea44441fe17c00b93daa93070af72 Tamaño del fichero 236.0 KB ( […]
Leer el resto de esta entrada »
Virus3bdab19d89c3e477bf1e2c1076e6fca7, ce810557e88ea44441fe17c00b93daa93070af72, elistara, f38a597c.exe, Inject2.BXYH, Malware-gen, RDN/Spybot.bfr!p, Trj/Genetic.gen, Trojan-Ransom.Win32.Blocker.gxwa, Trojan.Agent.EDUK, Trojan.Gen, Win32/Crowti.A, Win32/Injector.BYGV
Publicado el 4 marzo 2015 ¬ 17:17 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE CRYPTOWALL QUE CODIFICA FICHEROS DE DATOS Y PIDE RESCATE
Otra variante de este conocido ramsomware que codifica ficheros de datos y pide rescate, pasa a ser controlado a partir del ELISTARA 31.79 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 7780fce6b123fbed8ff188600695a88a SHA1 674c085c82d8d61437018d5cdf81d0e3fd9d143a Tamaño del fichero 264.1 KB ( 270413 bytes ) SHA256: 7e09ce7d54a1c8128193ea4591f833561916d05662770cbfa4af3813a3910fbd Nombre: e54f62d669674a1425419622.exe.octet-stream Detecciones: 31 / 57 Fecha […]
Leer el resto de esta entrada »
Virus674c085c82d8d61437018d5cdf81d0e3fd9d143a, 7780fce6b123fbed8ff188600695a88a, elistara, Inject2.BRHP, Malware-gen, RDN/Spybot.bfr!p, TR/Crowti.A.185, Trojan-Dropper.Win32.Injector.lkxa, Trojan.Gen, Win32/Filecoder.CO, Win32/Obfuscator.ALU