Publicado el 30 enero 2015 ¬ 11:25 amh.mscComentarios desactivados en AUNQUE YA SE ELIMINA EL CTB-LOCKER CON EL ELISTARA ACTUAL, VAMOS AÑADIENDO CONTROL Y ELIMINACION DE LOS SCR DESCARGADOS DE LOS CAB QUE VAMOS RECIBIENDO , PARA ELIMINAR RESTOS
Como ya hemos dicho en noticias anteriores, con el actuañ ELISTARA se elimina el CTB-LOCKER en memoria y el fondo de pantalla con el mensaje del virus, tras lo cual ya puede procederse a restaurar con la copia de seguridad, los ficheros cifrados por dicho ransmoware, pero segun el sistema operativo, se habrá extraido del […]
Leer el resto de esta entrada »
Virus99d09b41f6e570b91f2378d4b53ea7bd, c475ff5d95d499ca309dbcbccba602777e5fee27, Crypt3.BWMB, Downloader.Ponik, elistara, Malware-gen, pastor_hermanos_s_a.scr, Ransom-CTB, TR/Dldr.Agent.37376.57, Trojan-Downloader.Win32.Cabby.cdrg, Trojan.Email.FakeDoc, Win32/Dalexis.C, Win32/TrojanDownloader.Elenoocka.A
Publicado el 29 enero 2015 ¬ 16:00 pmh.mscComentarios desactivados en ULTIMAS LLEGADAS DE RANSOMWARES CTB-LOCKERS EMPAQUETADOS EN .CAB
Siguen llegando variantes de dicha familia, que ya van siendo controlados por los principales antivirus, incluidos Kaspersky y McAfee, que los controlan como Kaspersky Trojan-Downloader.Win32.Cabby.cdim 20150129 McAfee Ransom-CTB 20150129 respectivamente. El preanalisis de virustotal ofrece el siguiente informe: MD5 df282c679a4e8c509d039e9f1f1415c4 SHA1 a70c7e0f7f08a6e8282f63ecb2b8c80a1ce8a892 Tamaño del fichero 38.5 KB ( 39424 bytes ) SHA256: 2e336159ef73745d44abb907683dce5e0b29fd1a75099312c993fdbd635f7ea6 Nombre: generale_maatschappij_voor_plastiek_nv.scr […]
Leer el resto de esta entrada »
Virusa70c7e0f7f08a6e8282f63ecb2b8c80a1ce8a892, Crypt3.BWMA, df282c679a4e8c509d039e9f1f1415c4, elistara, generale_maatschappij_voor_plastiek_nv.scr, Malware-gen, Ransom-CTB, TR/Cabhot.A.880, Trj/RansomCrypt.B, Trojan-Downloader.Win32.Cabby.cdim, Trojan.Email.FakeDoc, Win32/Dalexis.C, Win32/TrojanDownloader.Elenoocka.A
Publicado el 21 enero 2015 ¬ 11:01 amh.mscComentarios desactivados en NUEVA VARIANTE DE CTB-LOCKER que pasamos a controlar con LA VERSION DE EMERGENCIA DEL ELISTARA 31.47
Como sea que estamos recibiendo nuevas variantes de esta familia de ransomwares, hemos editado nueva version de emergencia del ELISTARA 31.47 Como las demas variantes, se recibe por mail, en un ZIP dentro de otro ZIP, que al final llevan empaquetado un fichero de extension .SCR que es un downloader que infecta con un temporal […]
Leer el resto de esta entrada »
Virus5e8fcfa1709ba06c0d31f3b45c5592f1, 8f9032ee8d38f31810682624521481c85bc47d00, Artemis!5E8FCFA1709B, Crypt3.BTOC, elistara, TR/Elenoocka.A.25, Trojan-Downloader.Win32.Cabby.cccy, Trojan.Email.FakeDoc, wadsworth_invoice, Win32/Dalexis.C, Win32/TrojanDownloader.Elenoocka.A
Publicado el 20 enero 2015 ¬ 9:54 amh.mscComentarios desactivados en MAS INFORMACION SOBRE EL RANSOMWARE CTB-LOCKER
Siguiendo a la información aportada ayer, informamos que se están recibiendo mails esporádicos conteniendo un ZIP que contiene *.SCR infectado con dicho virus. Dicho SCR viene en un ZIP que empaqueta otro ZIP para saltar las protecciones de seguridad, y al final contiene el SCR que subido al virustotal ofrece el siguiente informe MD5 e8c48401149110b3daba3e6a9eaafe53 […]
Leer el resto de esta entrada »