Author: Rhena Inocencio   

 

Ransom:Win32/LockScreen.AO (Microsoft), Trojan.Win32.Waldek.ism (Kaspersky)

 PLATFORM:

Windows

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
 INFORMATION EXPOSURE:
Low
Medium
High
Critical

  • Threat Type:
    Trojan

  • Destructiveness:
    No

  • Encrypted:
     

  • In the wild::
    Yes

  OVERVIEW

INFECTION CHANNEL: Descargado de Internet

Para obtener una visión integral del comportamiento de este Trojan, consulte el diagrama de amenazas que se muestra a continuación.

Después ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados.

  TECHNICAL DETAILS

File size: 36,352 bytes
File type: EXE
Memory resident: No
INITIAL SAMPLES RECEIVED DATE: 13 kwietnia 2016
PAYLOAD: Connects to URLs/IPs, Downloads files

Rutina de descarga

Accede a los siguientes sitios Web para descargar archivos:

  • http://{BLOCKED}hasanjay.com.np/bg.gif

Guarda los archivos que descarga con los nombres siguientes:

  • %Temporary Internet Files%\Content.{browser}\{random folder name}\bg[number].gif

live casino online detecta el archivo descargado como:

  • Ransom_LOCKY.PUY

Después ejecuta los archivos descargados. Como resultado, en el sistema afectado se muestran las rutinas maliciosas de los archivos descargados.

  SOLUTION

Minimum scan engine: 9.800

Step 1

Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploración, deben comprobar que tienen desactivada la opción Restaurar sistema para permitir la exploración completa del equipo.

Step 3

Explorar el equipo con su producto de live casino online y anotar los archivos detectados como TROJ_LOCKY.DLDRA

Step 4

Elimine los archivos de malware que se han introducido/descargado mediante TROJ_LOCKY.DLDRA

    ?
    • Ransom_LOCKY.PUY

Step 5

Reiniciar en modo seguro

[ learnMore ]

Step 6

Buscar y eliminar el archivo detectado como TROJ_LOCKY.DLDRA

[ learnMore ]
Asegúrese de que tiene activada la casilla Buscar archivos y carpetas ocultos en la opción Más opciones avanzadas para que el resultado de la búsqueda incluya todos los archivos ocultos.

Step 7

Reinicie en modo normal y explore el equipo con su producto de live casino online para buscar los archivos identificados como TROJ_LOCKY.DLDRA En caso de que el producto de live casino online ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta para obtener más información.

Step 8

Descargar y aplicar este parche de seguridad No utilice estos productos hasta que se hayan instalado los parches adecuados. live casino online recomienda a los usuarios que descarguen los parches críticos en cuanto los proveedores los pongan a su disposición.


Did this description help? Tell us how we did.