De nuevo recibimos nuevas muestras del ransomware CERBER4 que codifican los ficheeros de datos sin que de momento se conozca descifrador gratuito para los cifrados
Los MD5 de los ficheros recibidos hoy de esta familia, tienen los siguientes datos:
"7DC3736576F1EF00A012457477D4E708" -> 7dc37365.exe 229376
"C77E1945DC2C15371C8F592B660EFCFE" -> c77e1945.exe 274432
"C85935EA8131CAA5A6DF010C8B8BBAD7" -> c85935ea.exe 282112
"D637D26F3624CD5FFB551DB0558E809B" -> d637d26f.exe 292864
Y el preanalisis de virustotal del último de estos CERBER4 recibidos, ofrece el siguiente informe:
MD5 7dc3736576f1ef00a012457477d4e708
SHA1 5b89de9c5b22931a132cec77645e7d78e8facb1a
Tamaño del fichero 224.0 KB ( 229376 bytes )
SHA256: 70bc0b2b5cb4eff63871e57d48923d4a8a21dbd9a0383f58e27c2bddf0a0bd0b
Nombre: 7dc37365.exe
Detecciones: 8 / 62
Fecha de análisis: 2017-06-21 13:58:20 UTC ( hace 19 minutos )
Informe global actual de virustotal
https://www.virustotal.com/es/file/70bc0b2b5cb4eff63871e57d48923d4a8a21dbd9a0383f58e27c2bddf0a0bd0b/analysis/1498053500/
Dicha versión del ElistarA 37.098 que lo detecta y elimina, estarádisponibnle en nuestra web a partir del 22-6-2017
saludos
ms, 21-6-017
Los MD5 de los ficheros recibidos hoy de esta familia, tienen los siguientes datos:
"7DC3736576F1EF00A012457477D4E708" -> 7dc37365.exe 229376
"C77E1945DC2C15371C8F592B660EFCFE" -> c77e1945.exe 274432
"C85935EA8131CAA5A6DF010C8B8BBAD7" -> c85935ea.exe 282112
"D637D26F3624CD5FFB551DB0558E809B" -> d637d26f.exe 292864
Y el preanalisis de virustotal del último de estos CERBER4 recibidos, ofrece el siguiente informe:
MD5 7dc3736576f1ef00a012457477d4e708
SHA1 5b89de9c5b22931a132cec77645e7d78e8facb1a
Tamaño del fichero 224.0 KB ( 229376 bytes )
SHA256: 70bc0b2b5cb4eff63871e57d48923d4a8a21dbd9a0383f58e27c2bddf0a0bd0b
Nombre: 7dc37365.exe
Detecciones: 8 / 62
Fecha de análisis: 2017-06-21 13:58:20 UTC ( hace 19 minutos )
Informe global actual de virustotal
https://www.virustotal.com/es/file/70bc0b2b5cb4eff63871e57d48923d4a8a21dbd9a0383f58e27c2bddf0a0bd0b/analysis/1498053500/
Dicha versión del ElistarA 37.098 que lo detecta y elimina, estarádisponibnle en nuestra web a partir del 22-6-2017
saludos
ms, 21-6-017