Entradas con la etiqueta ‘Win32/Crowti’

NUEVA VARIANTE DE RANSOMWARE CRYPTOWALL

A partir del ELISTARA 32.54 de hoy, pasamos a controlar esta nueva variante de ransomware CRYPTOWALL El preanalisis de virustotal ofrece el siguiente informe: MD5 824726f2fa86cbcefac5da302f2291c1 SHA1 ac603dbc4c0170abb29ce51a2e8e98304f362be2 File size 264.0 KB ( 270336 bytes ) SHA256: 9c2657945444a8a949cf7102ba785bad8546c4f78214e443591f079961098d0e File name: my_resume_pdf_id_1851-7311.scr Detection ratio: 35 / 57 Analysis date: 2015-06-19 09:33:27 UTC ( 1 hour, 12 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE CRYPTOWALL QUE PASAMOS A CONTROLAR A PARTIR DE ELISTARA 32.37

El primer ransomware que borró las copias creadas por el ShadowCopy, de forma que imposibilitó restaurar los ficheros codificados a partir de ShadowExplorer, si bien dicha familia puede desaparecer del ordenador infectado, tras terminar la tarea de cifrado, pasa a ser controlado a partir del ELISTARA 32.37 de hoy. Luego posteriores ransomwares le imitaron, fastidiando […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE RANSOMWARE CRYPTOWALL, cazado pro la heuristica del ELISTARA

OTra muestra pedida por el ELISTARA, QUE RESULTA SER DE UNA FAMILIA DE ransomwareS, pasa a ser controlado a partir del ELISTARA 32.21 de hoy El preanalisis de virustotal, ofrece el siguiente informe: MD5 c82bb9919d322a11fdb5fc63e26bf15f SHA1 2830fbfa85dc88b5d012da6d3719b14df72a67b3 File size 235.0 KB ( 240640 bytes ) SHA256: 7b6965afd7e57dc2e36240407ee90c44f2715779e679796add4e82f066848277 File name: 8F39588D.EXE.Muestra EliStartPage v32.20 Detection ratio: 34 […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies