Publicado el 19 noviembre 2014 ¬ 15:19 pmh.mscComentarios desactivados en NUEVA VARIANTE DE CRYPTOLOCKER.TORRENT
A traves del enlace contenido en un mail, obtenemos esta muestra de una nueva variante del CRYPTOLOCKER.TORRENT, que pasamos a controlar a partir del ELISTARA 31.05 de hoy EL mail en el que ofrecian el enlace malicioso, tiene estas caracteristicas MAIL MALICIOSO ______________ Asunto: inchiesta No 85628463 De: “Florenza” <gabriella.mandellid@publitalia.it> (puede ser un remitente spoofing) […]
Leer el resto de esta entrada »
Virus31559db5ce662400dccef6f781b4218d, Contract.Pdf, Contract.zip, elistara, inchiesta No 85628463, le enviaremos un informe detallado sobre el impuesto recaudado, Por sus peticiones presentadas en el foro 11/12/2014, Ransom-FQD!31559DB5CE66, TR/Dropper.A.33202, Trojan-Ransom.Win32.Crypren.qfi, Trojan.Cryptolocker, Trojan.Cryptolocker.E, Win32/Filecoder.DI, Win32/Teerac.A
Publicado el 10 noviembre 2014 ¬ 11:12 amh.mscComentarios desactivados en PELIGROSO ENVIO ACTUAL DE MAILS MASIVOS MALICIOSOS OFRECIENDO ENLACE A DESCARGA DE VARIANTE DE RANSOMWARE CRYPTOLOCKER.TORRENT
Un mail malicioso que se está recibiendo actualmente, contiene un enlace de descarga de un fichero INVOICE.ZIP el cual contiene un aparente PDF que realmente es un EXE (truco de la doble extensión): Invoice.Pdf_____________________________________________________________.exe La apariencia del mail malicioso es la siguiente: MAIL MALICIOSO: _______________ Asunto: Le consegne di attrezzature. De: <mrhoden@relatiefront.nl> Fecha: 08/11/2014 08:10 […]
Leer el resto de esta entrada »
Virusb59b8c306917ba92c48abba83992e09e9146336c, Condicion de esta semana, CRYPTOLOCKER.TORRENT, edf51b7c2507590d697e0899c0cadcb5, elistara, Invoice.Pdf, INVOICE.ZIP, Le consegne di attrezzature, Luhe.Fiha.A, Malware-gen, PWSZbot-FAFA!EDF51B7C2507, que tiene una deuda, TR/Ransom.476160.1, Trojan.Agent.ED, Trojan.Zbot, Win32/Kryptik.CPPR, Win32/Teerac.A, Zbot
Publicado el 20 octubre 2014 ¬ 17:05 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE CRYPTOLOCKER.TORRENT
Seguido a las varias muestras recibidas ultimamente de este ransomware al que detectabamos como CRYPTOLOCKER, como sea que se ha visto que los que están llegando son una “variante” (que poco tiene que ver con el original) que persiste en el ordenador aun tras haber cifrado los ficheros de datos, lanzandose en cada reinicio, con […]
Leer el resto de esta entrada »
Virus11ff8a8e9a643deff1dcf58e7e2fdf20, 40b1d84b341bae23dc5cfa8dd1c44cf96294cd54, Compenso.Pdf, CRYPTOLOCKER.TORRENT, elistara, Malware-gen, ransomware, RDN/Ransom!el, TR/Dropper.A.31041, Trojan.Win32.Scarsi.xgd, Trojan.Zbot, Win32/Filecoder.DI, Win32/Teerac.A, Zbot.QDU