Inicio de zonavirus, antivirus

UNA NUEVA VARIANTE DE LOCKY QUE LLEGA A TRAVES DE UN JS NEMUCOD (Downloader)

msc hotline sat
Thursday, June 23, 2016

Otra variante del Locky recien llegado, con icono de tabla portapapeles (atipico en este ransomware), ha sido generado por un Downloader NEMUCOD llegado en un ZIP conteniendo un tipico .js, cuyo preanalisis de virustotal ofrece el siguiente informe:



MD5 d3e478265ab0c5f97187b1acee1ff14e

SHA1 90ee0039877c2b02f4919d167dea0c2f6d091c20

Tamaño del fichero 59.3 KB ( 60694 bytes )

SHA256: bc58851df141cc214636f4fad28a766dd0a9de153810846d79edf593616fda11

Nombre: unpaid-682.js

Detecciones: 5 / 55

Fecha de análisis: 2016-06-23 13:40:32 UTC ( hace 39 minutos )

0

1



Antivirus Resultado Actualización

Avira (no cloud) HTML/ExpKit.Gen6 20160623

Fortinet JS/Nemucod.6E6D!tr.dldr 20160623

GData Script.Trojan-Downloader.Nemucod.CA 20160623

Ikarus Win32.SuspectCrc 20160623

Qihoo-360 trojan.js.downloader.2 20160623



y el EXE descargado por este, que en este caso en un LOCKY, y que tambien pasamos a controlar a partir del ELISTARA 34.83 de hoy, subido a virustotal, ofrece este otro informe:



MD5 486227c8ed83a613d30818e3c24e54e9

SHA1 5d85873e37880e726296ce43f984342ff3b94d2b

Tamaño del fichero 119.0 KB ( 121856 bytes )

SHA256: 028910a7b6eaa6cb6a2d69b6abd407cf675dca58178e994465e2a5dd47dee86e

Nombre: dSIyM2a0A.exe

Detecciones: 8 / 56

Fecha de análisis: 2016-06-23 14:12:32 UTC ( hace 3 minutos )

0

2

Antivirus Resultado Actualización

AhnLab-V3 Trojan/Win32.Locky.C1488620 20160623

Baidu Win32.Trojan.WisdomEyes.151026.9950.9999 20160623

Bkav HW32.Packed.8C2E 20160623

ESET-NOD32 a variant of Win32/Kryptik.FARR 20160623

Malwarebytes Ransom.Locky 20160623

McAfee-GW-Edition BehavesLike.Win32.Sality.cc 20160623

Qihoo-360 HEUR/QVM20.1.0000.Malware.Gen 20160623

Tencent Win32.Trojan.Raas.Auto 20160623



Por la poca cantidad actual de detecciones, pensamos que es de nueva "fabricación".



Dicha versión del ELISTARA 34.83 que lo detecta y elimina, estará disponible en nuestra wbe a partir de las 18 h CEST de hoy





saludos



ms, 23-6-2016

RSS Noticias AntivirusRSS Noticias Articulos AntivirusRSS Articulos RSS Descargas AntivirusRSS Descargas

>> Compartir

comparte con tus amigos, zonavirus.com
Redes Sociales en zonavirus
© 1998-2024 - pym:sol Aviso Legal | Política de Privacidad | Política de Cookies | Contacto