NUEVAS MUESTRAS QUE NOS HAN LLEGADO ESTA MAÑANA DE VARIANTES DE LOCKYmsc hotline sat Monday, June 27, 2016 Además de las que nos han llegado a primera hora, hasta el mediodia nos han llegado otras 10 variantes de LOCKY, que pasamos a controlar a partir del ELISTARA 34.84 de hoy Los SHA1 de dichas muestras ofrecen estos datos: "462C0B06E3CDBC7D5E09B038015BDAAF862E385B" -> 021b0896.exe 122368 "004005119712997AB903FF3CE728F2A65A8F8F2C" -> 0dd58b77.exe 122368 "CC4205D7E91AB7A0C2C207FBE330FB5967FD759D" -> 1d5be622.exe 122368 "5342D0EC8709A1FC6D671AA70887A91E740AD605" -> 1e705fbb.exe 122368 "D7CE2D0AB03A2374F765F22AC55D581026E3D4CC" -> 3f003b75.exe 122368 "020BB4717C645B81B4773224054AB274D475D803" -> 592774ee.exe 122368 "B5FBA7AC6BBF24BD9585AD27429C3FC327B1FA9E" -> 95bb79e9.exe 122368 "C4E5B31139B31681E032EBDDD3313C17D7952036" -> bd0080d8.exe 122368 "0032F5FE16C16DC656A8977CD057ED02FB007D54" -> c3dc63c1.exe 122368 "9BDFBE62BD262951B0520CFE6794CB66A66A079A" -> fd4962c3.exe 122368 Dichas ficheros tienen todos el mismo icono, una tableta con papel de escritura, y el preanalisis del últino de ellos ofrece el siguiente informe: MD5 fd4962c3b1c9e558c439f53b10be59ed SHA1 9bdfbe62bd262951b0520cfe6794cb66a66a079a Tamaño del fichero 119.5 KB ( 122368 bytes ) SHA256: 89079a7fb10ebd6bbd4187ff1cec6915e826566afa4dd94d6a509973bbb52bd8 Nombre: fd4962c3.exe Detecciones: 34 / 55 Fecha de análisis: 2016-06-27 10:28:40 UTC ( hace 3 minutos ) 0 2 Antivirus Resultado Actualización ALYac Gen:Variant.Locky.15 20160627 AVG Ransom_r.SB 20160627 AVware Trojan.Win32.Generic!BT 20160627 Ad-Aware Gen:Variant.Locky.15 20160627 AhnLab-V3 Trojan/Win32.Locky.N2032536352 20160627 Antiy-AVL Trojan/Win32.Locky 20160627 Arcabit Trojan.Locky.15 20160627 Avast Win32:Malware-gen 20160627 Avira (no cloud) BDS/ZeroAccess.mjmp 20160627 Baidu Win32.Trojan.WisdomEyes.151026.9950.9999 20160627 BitDefender Gen:Variant.Locky.15 20160627 Cyren W32/Ransom.WAES-1553 20160627 ESET-NOD32 a variant of Win32/Kryptik.FAUJ 20160627 Emsisoft Gen:Variant.Locky.15 (B) 20160627 F-Secure Gen:Variant.Locky.15 20160627 Fortinet W32/Kryptik.FAUJ!tr 20160627 GData Gen:Variant.Locky.15 20160627 Ikarus Trojan.Win32.Crypt 20160627 K7AntiVirus Trojan ( 004f2b301 ) 20160627 K7GW Trojan ( 004f2b301 ) 20160627 Kaspersky Trojan-Ransom.Win32.Locky.ajv 20160627 Malwarebytes Ransom.Locky 20160627 McAfee Ransomware-FLY!FD4962C3B1C9 20160627 McAfee-GW-Edition BehavesLike.Win32.PWSZbot.cc 20160627 eScan Gen:Variant.Locky.15 20160627 Microsoft Ransom:Win32/Locky!rfn 20160627 Panda Trj/GdSda.A 20160626 Qihoo-360 QVM20.1.Malware.Gen 20160627 Sophos Mal/Ransom-EH 20160627 Symantec Trojan.Gen.2 20160627 Tencent Win32.Trojan.Raas.Auto 20160627 TrendMicro TROJ_GEN.R03EC0FFP16 20160627 VIPRE Trojan.Win32.Generic!BT 20160627 ViRobot Trojan.Win32.U.Locky.122368.I 20160627 Dicha versión del ELISTYAR 34.84 que los detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy saludos ms, 27-6-2016 |
RSS Noticias RSS Articulos RSS Descargas>> Compartircomparte con tus amigos, zonavirus.com |