Publicado el 3 junio 2015 ¬ 10:23 amh.mscComentarios desactivados en INFORMACION DE LA CREACION DE UN RANSOMWARE CON LA APLICACION TOX
Si bien por lógica aplastante, no vamos a ofrecer enlace de la utilidad TOX, que permite en TOR crear ransomwares a “gusto del usuario”, sí que hemos creido interesante ofrecer este artúculo de Jim Walter, Director of Advanced Threat Research for Intel Security donde, en inglés original, se exponen los pasos con los que cuenta […]
Leer el resto de esta entrada »
Noticias, Virus2848f952f455dccaa779bc31d40061da8f58551d, 91da679f417040558059ccd5b1063688, Downloader.Generic14.XRQ, Malware-gen, Ransom-Tox-FAA!91DA679F4170, ransom.scr, TR/Ransom.2453504, Trojan-Ransom.Win32.Toxic.a, Trojan.Cryptolocker, Trojan.Ransom.Tox
Publicado el 2 junio 2015 ¬ 15:53 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE CRYPTOLOCKER
A partir del ELISTARA 32.41 de hoy pasamos a cpontrolar esta nueva variante de ransomware El preanalisis de virustotal ofrece el siguiente informe: MD5 828a629233410ac20136597567c25d1c SHA1 94cd4dc7b9d231cbde1469abf4d12726867d1471 File size 103.5 KB ( 105984 bytes ) SHA256: 35bb72434f8d6fe9e1bf194b5491a020ababe902f886a5100ccc2f09abf8effd File name: ldr.exe Detection ratio: 37 / 57 Analysis date: 2015-06-02 13:47:21 UTC ( 1 minute ago ) […]
Leer el resto de esta entrada »
Virus828a629233410ac20136597567c25d1c, 94cd4dc7b9d231cbde1469abf4d12726867d1471, elistara, ldr.exe, Malware-gen, MSIL/Filecoder.V, MSIL8.LLN, RDN/Generic.dx!ds3, TR/Dropper.MSIL.164023, Trj/Chgt.O, Trojan.Cryptolocker, Trojan.Cryptolocker.V, Win32/Skeeyah!bit
Publicado el 28 mayo 2015 ¬ 11:56 amh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE TOXIC CON EXTENSION SCR
A partir del proximo ELISTARA 32.39 de hoy pasamos a controlar esta nueva variante de ransomware El preanalisis de virustotal ofrece el siguiente informe: MD5 c622b844388c16278d1bc768dcfbbeab SHA1 a81c86f2d4f93ae1a55c20ad39126b6b0f365b8c File size 621.5 KB ( 636416 bytes ) SHA256: e460d217b9c554b10995bcffd9702411bf222e735a7387904d0d2dc38d0a3ec3 File name: sospechoso.scr Detection ratio: 16 / 57 Analysis date: 2015-05-28 09:40:19 UTC ( 6 minutes ago […]
Leer el resto de esta entrada »
Virusa81c86f2d4f93ae1a55c20ad39126b6b0f365b8c, c622b844388c16278d1bc768dcfbbeab, Downloader.Generic14.XRQ, elistara, Malware-gen, Ransom-Tox!3871B6254990, TR/Downloader.Gen, Trj/Genetic.gen, Trojan-Ransom.Win32.Toxic.a, Trojan.Cryptolocker, Trojan.Inject
Publicado el 25 mayo 2015 ¬ 14:59 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE TESLACRYPT que codifica ficheros añadiendo .E?? a su extensión
Otra variante de este dichoso ransomware pasa a ser controlado especificamente a partir del ELISTARA 32.36 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 76eb118d0d9b27a9b7eac808dc4aa66d SHA1 74aaf25ad0ec16df2c7ba7bde9a52e1d1179be40 File size 367.0 KB ( 375808 bytes ) SHA256: e821d8421480d89b0f0bf73a1af1949c8d8b2c030e17b97cf017ffc8a5f6d99a File name: hbcdlkhsi.exe.VIR Detection ratio: 7 / 57 Analysis date: 2015-05-25 12:51:07 UTC ( 3 […]
Leer el resto de esta entrada »
Publicado el 21 mayo 2015 ¬ 16:45 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TESLA CRYPT (ALIAS APLHACRYPT) QUE CODIFICA FICHEROS AÑADIENDOLES EXTENSION .EXX, aun muy poco detectado (solo 6 de 57)
Una nueva variante de esta familia de Ransomwares pasa a ser controlada a partir del ELISTARA 32.34 de hoy El preanalisis de virustotal ofrece este informe: MD5 84899185486b4bd75c5d07748ba69f37 SHA1 1077b246f260c6c9ffaf662fe57168aefbc40ffa File size 356.0 KB ( 364544 bytes ) SHA256: e2824ef5839c120e7d948fe1bb527e747c3ee83e3713374c780aca868c64b496 File name: vokmuti.exe.VIR Detection ratio: 6 / 57 Analysis date: 2015-05-21 14:31:40 UTC ( 1 […]
Leer el resto de esta entrada »
Publicado el 26 marzo 2015 ¬ 12:41 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE TESLACRYPT cazada por la heuristica del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 31.95 de hoy Resulta ser un ransomware TESLACRYPT, de los que codifican ficheros de datos de todos los ordenadores accesibles desde el ordenador infectado, y los identifica añadiendoles la extension .ECC El preanalisis de virustotal ofrece el siguiente informe: MD5 […]
Leer el resto de esta entrada »
Virus088f0370eec1a9b5d8735ef29f0fcd30a43dc11b, 9465ee00e3234ff267a50058d159cb07, elistara, HWCYSDL.EXE, Malware-gen, RDN/Generic.bfr!ig, SHeur4.CIVX, TR/Tescrypt.182798, Trojan.Cryptolocker, Win32/Filecoder.EM, Win32/Tescrypt.B
Publicado el 11 marzo 2015 ¬ 11:33 amh.mscComentarios desactivados en VARIANTE DE RANSOM.CRYPTOINDIAN, CUYO RESCATE ES UNA ESTAFA al no cumplir lo indicado por decode@india.com
Esta otra variante de ransomware que tambien se hace llamar cryptolocker segun la pantalla que ofrece: indian decrypt.jpg al parecer no cumplen lo ofrecido tras pagar el “rescate”, por lo que es considerado un “SCAM” (estafa) Lo pasamos a controlar a partir del ELISTARA 31.84 de hoy Como sea que se vuelve a lanzar al […]
Leer el resto de esta entrada »
Virus3fba59ac215af1d31ef46efa40e1f164b42a0d99, Agent-AUSM, elistara, fbd02d93ab443570b97480d9149f5869, Ransom-AI, TR/Crypt.Xpack.116628, Trojan.Cryptolocker, Trojan.Pseudo, Trojan.Win32.Scarsi.xqg, Win32/Filecoder.DI, Win32/Teerac.A, Zbot.WAO
Publicado el 20 enero 2015 ¬ 13:13 pmh.mscComentarios desactivados en NUEVAS VARIANTES DE RANSOMWARE CTB-LOCKER que llegan por mail e infectan diferente cada vez
Tanto por ser ejecutado en diferente ordenador, como con diferente sistema, como en el mismo ordenador e igual sistema pero en ocasiones sucesivas, el dichoso CRB-LOCKER cvrea diferente infector que codifica con diferente clave los ficheros de datos, toda una joya ! Si bien recordamos que las estaciones de trabajo de los sistemas actuales de […]
Leer el resto de esta entrada »
Virus4ebd076047a04290f23f02d6ecd16fee, 789b5189c029697c993071aeba3cbc58, elistara, Malware-gen, qpqpkub.exe, Ransom-O, TR/CTBLocker.A.10, TR/CTBLocker.A.11, Trojan-Ransom.Win32.Onion.w, Trojan.Cryptolocker, Trojan.Cryptolocker.E, Trojan.Win32.Vimditator.gla, Win32.Malware!Drop, Win32/Critroni.A, Win32/Filecoder.DA
Publicado el 29 diciembre 2014 ¬ 12:52 pmh.mscComentarios desactivados en OTRA VARIANTE DEL CRYPTOLOCKER QUE TAMBIEN PASAMOS A CONTROLAR CON ELISTARA
Esta nueva variante de ransomware tambien es considerada Cryptolocker y pasamos a controlarla a partir del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 7f3cc059ffc6c11fe42695e5f19553ab SHA1 f22555d2898e3486b2c628a2e523657f5fbbe475 Tamaño del fichero 744.0 KB ( 761856 bytes ) SHA256: b4c05e0e065058ae79d3ce9d51a470946aae036d2b163f85adcef10a6343246a Nombre: 3 CRYPTOLOCKER federal.exe Detecciones: 48 / 56 Fecha de análisis: 2014-12-29 11:44:38 […]
Leer el resto de esta entrada »
Virus7f3cc059ffc6c11fe42695e5f19553ab, Dropper.Gen, elistara, f22555d2898e3486b2c628a2e523657f5fbbe475, federal.exe, Ransom-FFX!7F3CC059FFC6, TR/Ransom.Blocker.cyya, Trj/Genetic.gen, Trojan.Cryptolocker, Trojan.Win32.Generic, Win32/Crilock.B, Win32/Cryptor, Win32/Filecoder.BQ
Publicado el 29 diciembre 2014 ¬ 12:21 pmh.mscComentarios desactivados en NUEVA VARIANTE DE CRYPTOLOCKER QUE PASAMOS A CONTROLAR CON EL ELISTARA DE HOY
Otra variante del temible ransomware codificador de ficheros de datos de la familia de los Cryptolockers, pasa a ser controlado a partir del ELISTARA 31.33 de hoy El preanalisis de virustotal ofrece el siguiente informe: MD5 04fb36199787f2e3e2135611a38321eb SHA1 65559245709fe98052eb284577f1fd61c01ad20d Tamaño del fichero 338.0 KB ( 346112 bytes ) SHA256: d765e722e295969c0a5c2d90f549db8b89ab617900bf4698db41c7cdad993bb9 Nombre: 2 CRYPTOLOCKER federal.exe Detecciones: […]
Leer el resto de esta entrada »
Virus04fb36199787f2e3e2135611a38321eb, 65559245709fe98052eb284577f1fd61c01ad20d, elistara, federal.exe, Generic.dx!04FB36199787, Ransom-AQL, Ransomer.CEL, TR/Crilock.A.11, Trj/WLT.A, Trojan-Ransom.Win32.Blocker.cfwh, Trojan.Cryptolocker, Trojan.Ransom, Win32/Crilock.A, Win32/Filecoder.BQ
Publicado el 20 noviembre 2014 ¬ 10:35 amh.mscComentarios desactivados en Van llegando mails conteniendo enlace malicioso que descarga un CRYPTOLOCKER
Hoy estan entrando mails con enlace a Cryptoloker, que ya controlamos con el ELISTARA 31.05 pero que conviene saber para evitarlos y poder prevenir antes de sufrir sus consecuencias. Dichos mails son del tipo: MAIL MALICIOSO ______________ Hola, Por sus preguntas que quedan en el foro 12/11/2014, le enviaremos un informe detallado sobre la declaracion […]
Leer el resto de esta entrada »
Virus31559db5ce662400dccef6f781b4218d, 66567121269f253f0282ecc04ad981dae54959d9, Contract.Pdf, elistara, Generic_r.EHI, le enviaremos un informe detallado sobre la declaracion de impuestos personales, Malware-gen, Por sus preguntas que quedan en el foro 12/11/2014, Ransom-FQD!31559DB5CE66, TR/Dropper.A.33202, Trojan-Ransom.Win32.Crypren.qfi, Trojan.Cryptolocker, Trojan.Cryptolocker.E, Win32/Filecoder.DI, Win32/Teerac.A
Publicado el 19 noviembre 2014 ¬ 15:19 pmh.mscComentarios desactivados en NUEVA VARIANTE DE CRYPTOLOCKER.TORRENT
A traves del enlace contenido en un mail, obtenemos esta muestra de una nueva variante del CRYPTOLOCKER.TORRENT, que pasamos a controlar a partir del ELISTARA 31.05 de hoy EL mail en el que ofrecian el enlace malicioso, tiene estas caracteristicas MAIL MALICIOSO ______________ Asunto: inchiesta No 85628463 De: “Florenza” <gabriella.mandellid@publitalia.it> (puede ser un remitente spoofing) […]
Leer el resto de esta entrada »
Virus31559db5ce662400dccef6f781b4218d, Contract.Pdf, Contract.zip, elistara, inchiesta No 85628463, le enviaremos un informe detallado sobre el impuesto recaudado, Por sus peticiones presentadas en el foro 11/12/2014, Ransom-FQD!31559DB5CE66, TR/Dropper.A.33202, Trojan-Ransom.Win32.Crypren.qfi, Trojan.Cryptolocker, Trojan.Cryptolocker.E, Win32/Filecoder.DI, Win32/Teerac.A