Modificado por : Michael Jay Villanueva

 Alias

Ransom:Win32/Mischa.A (Microsoft); Ransom.Mischa (Malwarebytes); Trojan-Ransom.Win32.Mikhail.a (Kaspersky)

 Plataforma:

Windows

 Riesgo general:
 Potencial de destrucci¨®n:
 Potencial de distribuci¨®n:
 Infecci¨®n divulgada:
 Revelaci¨®n de la informaci¨®n:
Bajo
Medio
High
°ä°ù¨ª³Ù¾±³¦´Ç

  • Tipo de malware
    Trojan

  • Destructivo?
    No

  • Cifrado
     

  • In the Wild:
    ³§¨ª

  Resumen y descripci¨®n

Canal de infecci¨®n Descargado de Internet


  Detalles t¨¦cnicos

Tama?o del archivo 24,576 bytes
Tipo de archivo DLL
Residente en memoria No
Fecha de recepci¨®n de las muestras iniciales 20 May 2016
Carga ¨²til Encrypts files, Displays message/message boxes

±õ²Ô²õ³Ù²¹±ô²¹³¦¾±¨®²Ô

Este malware infiltra el/los siguiente(s) archivo(s):

  • {encrypted file path}\YOUR_FILES_ARE_ENCRYPTED.TXT
  • {encrypted file path}\YOUR_FILES_ARE_ENCRYPTED.HTML

Otros detalles

Cifra los archivos con las extensiones siguientes:

  • .3dm
  • .3ds
  • .3fr
  • .3g2
  • .3ga
  • .3gp
  • .a2c
  • .aa
  • .aa3
  • .aac
  • .accdb
  • .aepx
  • .ai
  • .aif
  • .amr
  • .ape
  • .apnx
  • .ari
  • .arw
  • .asf
  • .asp
  • .aspx
  • .asx
  • .avi
  • .azw
  • .azw1
  • .azw3
  • .azw4
  • .bak
  • .bat
  • .bay
  • .bin
  • .bmp
  • .camproj
  • .cat
  • .ccd
  • .cdi
  • .cdr
  • .cer
  • .cert
  • .cfg
  • .cgi
  • .class
  • .cmf
  • .cnf
  • .conf
  • .config
  • .cpp
  • .cr2
  • .crt
  • .crw
  • .crwl
  • .cs
  • .csv
  • .cue
  • .dash
  • .dat
  • .db
  • .dbf
  • .dcr
  • .dcu
  • .dds
  • .default
  • .der
  • .dfm
  • .directory
  • .disc
  • .dll
  • .dmg
  • .dng
  • .doc
  • .docm
  • .docx
  • .dtd
  • .dvd
  • .dwg
  • .dxf
  • .eip
  • .emf
  • .eml
  • .eps
  • .epub
  • .erf
  • .exe
  • .fff
  • .flv
  • .frm
  • .gfx
  • .gif
  • .gzip
  • .h
  • .htm
  • .html
  • .ico
  • .idl
  • .iiq
  • .indd
  • .inf
  • .ini
  • .iso
  • .jar
  • .java
  • .jfif
  • .jge
  • .jpe
  • .jpeg
  • .jpg
  • .js
  • .json
  • .jsp
  • .k25
  • .kdc
  • .key
  • .ldf
  • .lib
  • .lit
  • .lnk
  • .localstorage
  • .log
  • .m3u
  • .m4a
  • .m4v
  • .max
  • .mdb
  • .mdf
  • .mef
  • .mkv
  • .mobi
  • .mov
  • .movie
  • .mp1
  • .mp2
  • .mp3
  • .mp4
  • .mp4v
  • .mpa
  • .mpe
  • .mpeg
  • .mpg
  • .mpv2
  • .mrw
  • .msg
  • .mts
  • .mui
  • .myi
  • .nef
  • .nrg
  • .nri
  • .nrw
  • .number
  • .obj
  • .odb
  • .odc
  • .odf
  • .odm
  • .odp
  • .ods
  • .odt
  • .ogg
  • .orf
  • .ost
  • .p12
  • .p7b
  • .p7c
  • .pages
  • .pas
  • .pbk
  • .pdd
  • .pdf
  • .pef
  • .pem
  • .pfx
  • .php
  • .png
  • .po
  • .pps
  • .ppt
  • .pptm
  • .pptx
  • .prf
  • .props
  • .ps
  • .psd
  • .pspimage
  • .pst
  • .ptx
  • .pub
  • .py
  • .qt
  • .r3d
  • .ra
  • .raf
  • .ram
  • .rar
  • .raw
  • .result
  • .rll
  • .rm
  • .rpf
  • .rtf
  • .rw2
  • .rwl
  • .sql
  • .sqlite
  • .sqllite
  • .sr2
  • .srf
  • .srt
  • .srw
  • .svg
  • .swf
  • .tga
  • .tiff
  • .toast
  • .ts
  • .txt
  • .vbs
  • .vcd
  • .vlc
  • .vmdk
  • .vmx
  • .vob
  • .wav
  • .wb2
  • .wdb
  • .wma
  • .wmv
  • .wpd
  • .wps
  • .x3f
  • .xlk
  • .xls
  • .xlsb
  • .xlsm
  • .xlsx
  • .xml
  • .xps
  • .xsl
  • .yml
  • .yuv
  • .zip

Sustituye los nombres de los archivos cifrados por los nombres siguientes:

  • {original filename}.{4 random characters}

  Soluciones

Motor de exploraci¨®n m¨ªnimo 9.800
Primer archivo de patrones de VSAPI 12.538.02
Primera fecha de publicaci¨®n de patrones de VSAPI 20 de mayo de 2016
Versi¨®n de patrones OPR de VSAPI 12.539.00
Fecha de publicaci¨®n de patrones OPR de VSAPI 21 de mayo de 2016

Step 1

Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploraci¨®n, deben comprobar que tienen desactivada la opci¨®n Restaurar sistema para permitir la exploraci¨®n completa del equipo.

Step 3

Buscar y eliminar estos archivos

[ aprenda m¨¢s ]
Puede que algunos de los archivos del componente est¨¦n ocultos. Aseg¨²rese de que tiene activada la casilla Buscar archivos y carpetas ocultos en la opci¨®n "M¨¢s opciones avanzadas" para que el resultado de la b¨²squeda incluya todos los archivos y carpetas ocultos. ?
  • {encrypted file path}\YOUR_FILES_ARE_ENCRYPTED.TXT
  • {encrypted file path}\YOUR_FILES_ARE_ENCRYPTED.HTML
DATA_GENERIC_FILENAME_1
  • En la lista desplegable Buscar en, seleccione Mi PC y pulse Intro.
  • Una vez haya encontrado el archivo, selecci¨®nelo y, a continuaci¨®n, pulse MAY?S+SUPR para eliminarlo definitivamente.
  • Repita los pasos 2 a 4 con el resto de archivos:
      ?
      • {encrypted file path}\YOUR_FILES_ARE_ENCRYPTED.TXT
      • {encrypted file path}\YOUR_FILES_ARE_ENCRYPTED.HTML
  • Step 4

    Explorar el equipo con su producto de live casino online para eliminar los archivos detectados como RANSOM_MISCHA.A En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no ser¨¢n necesarios m¨¢s pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener m¨¢s informaci¨®n.


    Rellene nuestra encuesta!