Publicado el 19 junio 2015 ¬ 14:30 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE CRYPTOWALL
A partir del ELISTARA 32.54 de hoy, pasamos a controlar esta nueva variante de ransomware CRYPTOWALL El preanalisis de virustotal ofrece el siguiente informe: MD5 824726f2fa86cbcefac5da302f2291c1 SHA1 ac603dbc4c0170abb29ce51a2e8e98304f362be2 File size 264.0 KB ( 270336 bytes ) SHA256: 9c2657945444a8a949cf7102ba785bad8546c4f78214e443591f079961098d0e File name: my_resume_pdf_id_1851-7311.scr Detection ratio: 35 / 57 Analysis date: 2015-06-19 09:33:27 UTC ( 1 hour, 12 […]
Leer el resto de esta entrada »
Virus824726f2fa86cbcefac5da302f2291c1, elistara, FileCryptor.CFW, Malware-gen, my_resume_pdf_id_1851-7311.scr, RDN/Generic.bfr!in, TR/Crypt.Xpack.45988, Trj/Genetic.gen, Trojan-Ransom.Win32.Snocry.ip, Trojan.Cryptodefense, Trojan.Dropper, Win32/Crowti, Win32/Filecoder.CO
Publicado el 26 mayo 2015 ¬ 16:18 pmh.mscComentarios desactivados en NUEVA VARIANTE DE CRYPTOWALL QUE PASAMOS A CONTROLAR A PARTIR DE ELISTARA 32.37
El primer ransomware que borró las copias creadas por el ShadowCopy, de forma que imposibilitó restaurar los ficheros codificados a partir de ShadowExplorer, si bien dicha familia puede desaparecer del ordenador infectado, tras terminar la tarea de cifrado, pasa a ser controlado a partir del ELISTARA 32.37 de hoy. Luego posteriores ransomwares le imitaron, fastidiando […]
Leer el resto de esta entrada »
Virus9943ea8973b7535085b1792414db5cdf6721d398, CryptoWall-3.0.exe, ec8f375201e7fc6d1442c6ce573d0727, elistara, Inject2.BVCM, Malware-gen, MSIL/Injector.ITC, RDN/Spybot.bfr!p, TR/Dropper.MSIL.138854, Trj/Chgt.O, Trojan-Ransom.Win32.Blocker.gtkx, Trojan.Gen.2, Win32/Crowti
Publicado el 4 mayo 2015 ¬ 12:25 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE CRYPTOWALL, cazado pro la heuristica del ELISTARA
OTra muestra pedida por el ELISTARA, QUE RESULTA SER DE UNA FAMILIA DE ransomwareS, pasa a ser controlado a partir del ELISTARA 32.21 de hoy El preanalisis de virustotal, ofrece el siguiente informe: MD5 c82bb9919d322a11fdb5fc63e26bf15f SHA1 2830fbfa85dc88b5d012da6d3719b14df72a67b3 File size 235.0 KB ( 240640 bytes ) SHA256: 7b6965afd7e57dc2e36240407ee90c44f2715779e679796add4e82f066848277 File name: 8F39588D.EXE.Muestra EliStartPage v32.20 Detection ratio: 34 […]
Leer el resto de esta entrada »
Virus2830fbfa85dc88b5d012da6d3719b14df72a67b3, 8F39588D.EXE, c82bb9919d322a11fdb5fc63e26bf15f, elistara, Inject2.CATW, Malware-gen, RDN/Generic.grp!ii, Trj/Chgt.O, Trojan-Ransom.Win32.Blocker.gzlv, Win32/Crowti, Win32/Kryptik.DGUP, WS.Reputation.1