Entradas con la etiqueta ‘Trj/Ransom.BH’

NUEVA VARIANTE DE RANSOMWARE CRYPTOLOCKER QUE PASAMOS A CONTROLAR CON EL ELISTARA

Otra variante del Cryptolocker recibido en el falso mail de Correos, pasa a ser controlada a partir del ELISTARA 32.19 de hoy EL PREANALISIS DE VIRUSTOTAL OFRECE EL SIGUIENTE INFORME: MD5 6f98173e047c014de1c0b021c2c8d7f6 SHA1 7fc71d1c8f3cd79cfcdfa0e7efd151f2ecdb8521 File size 292.0 KB ( 299008 bytes ) SHA256: 56ec329f2f29788c754ddf8b80e56546e9203270a64249f5739237f37469d57a File name: carta_certificada_784512.exe Detection ratio: 16 / 56 Analysis date: 2015-04-29 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE CRYPTOLOCKER TORRENT PROCEDENTE DEL FALSO MAIL DE CORREOS

Otra variante de este popular ransomware, llega con el falso mail, de Correos y aunque es diferente a los demas conocidos, ya es controlado por la actual version del ELISTARA 32.15 existente en nuestra web El preanalisis de virustotal ofrece el siguiente informe: MD5 d70a2668153af717891ce3bb744debcf SHA1 e1cc6df188a977bed026d0a52033a37878755cb9 File size 268.3 KB ( 274722 bytes ) […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE CRYPTOLOCKER “DEL FALSO MAIL DE CORREOS” Y RECUPERACION DE LOS FICHEROS CIFRADOS

Seguimos recibiendo incidencias del CRYPTOLOCKER, y de vez en cuando recibimos favorables noticias de agradecimiento de nuestros asociados que se han visto afectados y que afortunadamente, en alguna variante de las existentes actualmente, funciona la recuperacion de ficheros cifrados gracias al ShadowCopy /SHADOWEXPLORER, que con alguna variante de las nuevas (esta era del día 22 […]

Leer el resto de esta entrada »

NUEVAS VARIANTES DE CTBLOCKER QUE SE VAN RECIBIENDO POR MAIL

De la ejecución de ficheros anexados a mails no solicitados… y tras desempaquetar el ZIP y el CAB que contiene dicho ZIP, para llegar al SCR ejecutable que es el que infecta el ordenador, el cual codifica todos los ficheros de las unidades de Red a las que tiene acceso (incluido el servidor), vamos recibiendo […]

Leer el resto de esta entrada »

NUEVA OLEADA DE MAILS CON FICHERO ANEXADO TIPO CAB QUE CONTIENE SCR MALICIOSO

Varios de nuestros asociados estan recibiendo esta tarde mails del siguiente tipo:   MAIL MALICIOSO ______________   From: +07681267781 Sender: Flex-Ability Ltd Date: 2015/04/15 10:19:52 CST Pages: 7 Reference number: HA-4EF920298-820 Filename: flex-ability_ltd.cab <— fichero malicioso — Clarisa Eckmeyer __________________ FIN MAIL MALICIOSO Los ficheros CAB en cuestion conmtienen fichero ejecutables con extension .SCR, los […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE RANSOMWARE, CON ICONO DE PACMAN Y CIFRADO DE TODOS LOS FICHEROS

Para rizar el rizo, está empezando a propagarse una nueva variante de Ransomware, llamado PACMAN pero sin ser divertido como el comecocos que lleva su nombre ! La información que incialmente hemos visto, la complementamos con esta que ofrece mas información al respecto: El virus Pacman usa Dropbox como cebo para secuestrar datos Al igual […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies