Entradas con la etiqueta ‘virus de la policia’

Nueva variante del RANSOM WINLOCK (VIRUS DE LA POLICIA), esta vez aparentando ser de la SGAE, cazado por la heuristica del ELISTARA

Nueva variante del RANSOM WINLOCK (VIRUS DE LA POLICIA), esta vez aparentando venir de la SGAE, cazado por la heuristica del ELISTARA Una nueva variante de esta familia de ransomwares que pide envio de 100 euros a traves de PAYSAFE pasa a ser controlada especificamente a partir del ELISTARA 27-09 de hoy El preanalisis de […]

Leer el resto de esta entrada »

¿El fin del virus de la policía?

En estos días  se anuncia un indiscutible éxito (otro) de la policía española. La Brigada de Investigación Tecnológica (BIT) de la Policía Nacional ha detenido a 11 individuos en relación al “virus de la policía”. Pero desde luego no es el fin de este tipo de malware y, como de costumbre, los medios generalistas se […]

Leer el resto de esta entrada »

Mas información sobre el virus de la policia, ransomware que recauda mas de 1 millon de euros al año

Cerca de 40.000 personas fueron víctimas de la red cibercriminal que cobraba multas falsas

Leer el resto de esta entrada »

NUEVA VARIANTE DE MALWARE REVETON (virus de la policia) cazado por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada a partir de la version 26.52 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 7013a83f5890f6ffa88f21e6a2cf63787e1ba546f24e60f7a459e971b30d774c SHA1: 0bd130b50f0b895ddcd4c3a4e94a80213e6ac584 MD5: 2fe891deb472180603aa3c3dfeccf7a0 Tamaño: 226.0 KB ( 231424 bytes ) Nombre: WGSDGSDGDSGSD.EXE.Muestra EliStartPage v26.51 Tipo: Win32 DLL Detecciones: 22 / 43 Fecha de análisis: […]

Leer el resto de esta entrada »

Nueva variante de MALWARE REVETON (Virus de la policia) cazada por la heuristica del ELISTARA

Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir de la version 26.52 del ELISTARA de hoy El preanalisis de virustotal ofrece el siguiente informe: SHA256: 7a712ac363bc85eba5489c6293fc9e66056e1c531e029b117d2407f041d19986 SHA1: 49be5cdb53b765dd339ac882153d14ce5cadd4b9 MD5: 746d7f49ceadf9315b31957f5da32fb1 Tamaño: 102.0 KB ( 104448 bytes ) Nombre: WPBT0.DLL.Muestra EliStartPage v26.51 Tipo: Win32 DLL Detecciones: 23 / 43 Fecha de […]

Leer el resto de esta entrada »

Blackhole kit 2.0. Facilidades en la infección y dificultades para el analista

Blackhole es el kit del momento. Lo usan los profesionales para infectar de forma cómoda a los navegantes. La herramienta se encarga de elegir el exploit adecuado según navegador, plugins instalados, sistema operativo… Y por supuesto, ese exploit hará lo que el atacante haya elegido (normalmente robar los ahorros del banco de la víctima). Se […]

Leer el resto de esta entrada »

POSIBLE SOLUCION AL VIRUS DE LA POLICIA, INCLUIDA LA VARIANTE QUE IMPIDE ARRANCAR EN MODO SEGURO – WINSH320

  Buscando soluciones al Virus de la Policia que impide arrancar en MODO SEGURO, como que hemos visto que descarga la dichosa imagen de la carpeta de sistema, borrando dicho fichero WINSH320 ubicado en C:\WINDOWS\SYSTEM32\ y rearrancando sin conexion a internet, no aparecerá la imagen y podremos lanzar el ELISTARA, y el SPROCES si con […]

Leer el resto de esta entrada »

Novedades del virus que presenta falsa pantalla de la policia pidiendo 100 euros por visitas a paginas pederastas

  De nuevo con el “virus de la policia” controlado como WINLOCK , y del que continuamente aparecen nuevas variantes. Ya indicamos ayer que intrusiona por una vulnerabilidad de Java, por lo que es imprescindible instalar la última version de Java para evitar su entrada (desde www.java.com) Y si bien con el ELISTARA, arrancando en […]

Leer el resto de esta entrada »

Nuevas variantes del ransomware WINLOCK, o “virus de la policia”, que ha cambiado de nombre de fichero, habiendo recibido ya 2 variantes distintas del mismo

El ransomware que presenta pantallazo de bloqueo por presunta detección de la IP en webs de pedofilia y exigencia del pago de 100 euros para la solucion al respècto, ademas de llegar en fichero ADOBEFLASH.EXE al pedir un codec para ver un video, ahora llega en el fichero MEDIAPLAYER.EXE que ingresa de la misma forma. […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies