Publicado el 17 octubre 2014 ¬ 11:11 amh.mscComentarios desactivados en NUEVAS VARIANTES DE RANSOMWARE CRYPTOLOCKER QUE PASAMOS A CONTROLAR
Dos nuevas variantes recibidas hoy, aunque con el mismo nombre de los ficheros de ayer, pero con diferente contenido, de los que pasamos a controlar a partir del ELISTARA 30.82 de hoy, en el que aplicamos nuevo sistema heurístico para tratar de cazar las futuras variantes, si siguen la misma pauta, claro… El preanalisis de […]
Leer el resto de esta entrada »
Virus2cca32c4cf7dc6d10a2462fa9b74ae40, 74f0125e8e0526b0e465d16668884006a4ee774a, BehavesLike.Win32.PWSZbot.gh, Compenso.Pdf, elistara, Malware-gen, Ransom-FOE!2CCA32C4CF7D, Saldo.Pdf, TR/Dropper.A.30312, Transazione.Pdf, Trojan.Cryptolocker.E, Trojan.Win32.Scarsi.xgb, Trojan.Zbot.CXgen, Versamento.Pdf, Win32/Injector.BNRD
Publicado el 16 octubre 2014 ¬ 17:12 pmh.mscComentarios desactivados en MAS MAILS MALICIOSOS RECIBIDOS HOY que descargan el temible RANSOMWARE CRYPTOLOCKER
Siguen llegando mails con enlace malicioso, del siguiente ipo: MAIL MALICIOSO ______________ Asunto: detalles De: “Order” <akstcpiximnsdgs@pixi.com> Fecha: 16/10/2014 08:17 Para: <destinatario> Gentile utente, En su solicitud en nuestro foro de 25.09.2014 Le enviamos la informacion son adecuados: http://administ.hn02.?????.com/Versamento.zip?Y6zfQ8JB33U ______________________ FIN DEL MAIL MALICIOSO Al acceder al enlace malicioso, ofrece descargar el fichero VERSAMENTO.ZIP que […]
Leer el resto de esta entrada »
Publicado el 16 octubre 2014 ¬ 11:37 amh.mscComentarios desactivados en MAS MAILS MASIVOS maliciosos (spam) QUE DESCARGAN NUEVAS VARIANTES DE CRYPTOLOCKER
Parece ser que los del CRYPTOLOCKER han activado de nuevo la proliferación de mails maliciosos que descargan nuevas variantes de su tan dañino ransomware Aparte del que acabamos de publicar en la primera noticia de hoy, nos llegan nuevas muestras que se descargan de otros mails con texto similar a: MAIL MALICIOSO ______________ Asuumpte Factura […]
Leer el resto de esta entrada »
Virus7f123efad18a6d8b1d6ecea2de63fad3, elistara, Malware-gen, Querido consumidor le informamos de que no hemos recibido respuesta alguna a la factura que le hemos facilitado anteriormente, TR/Dropper.A.28876, Transazione.Pdf, Transazione.zip, Trojan-Ransom.Win32.Cryptolocker.cg, Trojan.Zbot.CXgen, Win32/CeeInject.FY, Win32/Injector.BNPB
Publicado el 16 octubre 2014 ¬ 10:14 amh.mscComentarios desactivados en NUEVA VARIANTE DE CRYPTOLOCKER QUE LLEGA EN MAIL MASIVO Y CODIFICA FICHEROS DE DATOS
Esta variante, que ayer casi no la detectaba ningun AV, hoy, gracias a haberlo subirdo al virustotal que lo reparte a las casas antivirus, ya son 9 de 54 los que lo detectan, entre ellos McAfee Artemis (heuristicamente), siempre y cuando se tenga configurada la sensibilidad en ALTA El mail malicioso presenta características parecidas al […]
Leer el resto de esta entrada »