General
El Flimrans es un tipo de ransomware, el cual bloquea la pantalla de la maquina infectada con un mensaje presuntamente proveniente del ICE (The ICE Cyber Crime Center). En realidad este ransom funciona de manera similar a los conocidos como Reveton o Urausy donde se muestra un mensaje de advertencia procedente del servicio de policía nacional; dependiendo del país origen de la infección.
Al parecer aun no han creado un diseño para las maquinas provenientes de Colombia, por tal razón al momento de ejecutar el archivo se muestra un mensaje con los logos y bandera estadounidenses.
MD5: 041550b347da1ded96956701cac7a4c9
SHA256: 831af342eed7820a4bdfcf893ff431f481bdc032a471aaee8be11c9e4511bedb
SHA1: 945822fa178bb51055132910233732286d3a6737
Tamaño: 37.5 KB ( 38400 bytes )
Nombre: Flimrans.exe
Tipo: Win32 EXE
Detecciones: 32 / 47
Fecha de análisis: 2013-06-03 06:36:09 UTC
UNPACKED
MD5: c089ed5949e23219da5aa7fe94597c56
SHA256: c14beb49cd34039d3b43e404a2385b8a779d7c4ed9ccac064e3a4f4db3be22dd
SHA1: 8b90ec1551a15c979b79aeac247e86707e8cc736
Tamaño: 57.5 KB ( 58880 bytes )
Nombre: Flimrans.exe
Tipo: Win32 EXE
Detecciones: 20 / 47
Fecha de análisis: 2013-06-03 06:36:09 UTC