Nueva Oleada de mails reclamando pago factura (esta vez anexando fichero faktura con k)

Una nueva oleada de mails con el ya conocido pretexto de una factura pendiente de pago, se recibe está recibiendo nuevamente, tambien desde un dominio francés (como todos los anteriores) y que está escrito en correcto castellano, adjuntando fichero malicioso:

Asunto:   Re:
De:   <cualquiera>@dedibox.fr
Fecha:   Vie, 10 de Julio de 2009, 5:35 pm
Para:   
<destinatario>

Prioridad:   Normal
Opciones:   Ver encabezado completo |  Vista preliminar  | Bajar este mensaje como un archivo  | Ver detalles 
 
 
Buenas tardes!
Tiene una factura pendiente de firmar.
 
 
Ficheros adjuntos: 
 
Faktura49.zip
 
 
 
En este caso el fichero infectado es lo único que lo delata al tener como nombre faktura con k

McAfee ya lo detecta con los DAT actuales y el ELISTARA 19.01 de hoy ya lo controlará.

Parece que le han cojido el gusto, y con esta argucia de factura, sigue y sigue y sigue… 🙁

Cuidado porque seguramente habrá mas, y normalmente cuando son nuevos no los controlan todos los antivirus:

 
File Faktura49.zip received on 2009.07.13 07:39:47 (UTC)
Current status: Loading … queued waiting scanning finished NOT FOUND STOPPED

Result: 28/41 (68.3%)

 NOTA: Al extraer el ZIP el fichero resultante tiene icono de documento de WORD y pretende aparentar ser un .DOC, pero es un .EXE :  Faktura49.doc____________________________________________________________________________________________________.exe

 

saludos

ms, 13-7-2009

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies