Publicado el 16 diciembre 2019 ¬ 10:17 amh.mscComentarios desactivados en RECEPCION DE UN RAR ENVIADO DESDE MEXICO, CONTENIENDO FICHEROS CIFRADOS CON RANSOMWARE ROGER
Recibimos un fichero empaquetado RAR “PS3.ProxyServer” conteniendo 6 ficheros cifrados por el conocido ransomware ROGER, siendo inicialmente DLL y EXE, que han pasado a ser “nombre fichero original”.id-4814367D.[admin@datastex.club].ROGER Ya informamos al respecto en la noticia de nuestro blog> El actual ELISTARA ya controla el causante de dicho estropicio como RANSOMWARE ROGER , asi como […]
Leer el resto de esta entrada »
Publicado el 10 diciembre 2019 ¬ 15:04 pmh.mscComentarios desactivados en NUEVO RANSOMWARE ROGER, CIFRA FICHEROS INCLUYENDO EXE´s Y DLL’s Y QUEDA RESIDENTE TRAS CIFRAR.
Es una nueva variante de la familia de ransomwares Phobos, Ransom.Adame y/o Ransom.Bot Cifra ficheros, incluyendo EXEs y DLLs (respetando %WinDir% y %Archivos de Programa%) añadiendoles la extension “.id-********.[admin@datastex.club].ROGER”, tras lo cual queda preparado para relanzarze en el próximo reinicio, según queda en el registro de sistema: %WinSys%\ %nombre%.exe (como el del EXE ejecutado […]
Leer el resto de esta entrada »