Se está propagando Un nuevo mail malicioso con falso remite de CAJA ASTURIAS
FALSO MAIL malicioso:
____________________
En CajAstur somos conscientes de la necesidad de garantizar el tránsito de información entre el Banco y sus clientes. Por este motivo, CajAstur cuenta con las máximas medidas de seguridad para garantizar la confidencialidad de las comunicaciones entre el Banco y el cliente. No obstante, estas medidas pueden cambiar sin notificación, con el fin de proteger sus datos personales. Este correo le ha sido enviado automáticamente por nuestro sistema, como notificación de los cambios efectuados en el sistema. Para seguir utilizando los servicios de Banca por Internet de CajAstur, debe instalar lo nuevo sistema de seguridad para efectuar sus operaciones.
Acceda a el enlace que hemos puesto a su disposición pulsando aquí ACEPTAR <— link malicioso que lleva a http://www.condosul.com.br/<interceptado> (de Brasil …)
NOTA: Recuerde que no podrás operar en CajAstur sin Instalar lo Sistema, es muy importante su utilización.
Todos los Derechos Reservados 2012© CajAstur
____________
FIN DEL MAIL
Al pulsar en el ENLACE MALICIOSO se descarga el fichero CAJASTUR.EXE
El analisis de virustotal ofrece este informe:
SHA256: 5cedbc436d8e2dd8673576822084cbebd8de9c004d592209db88d65a6f7d8193
Nombre: CAJASTUR.exe
Detecciones: 15 / 42
Fecha de análisis: 2012-03-12 17:37:51 UTC ( hace 1 minuto )
1
2
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Banker 20120311
AntiVir – 20120312
Antiy-AVL – 20120311
Avast – 20120312
AVG – 20120312
BitDefender Gen:Variant.Graftor.5514 20120312
CAT-QuickHeal – 20120312
ClamAV – 20120312
Commtouch – 20120312
Comodo – 20120312
DrWeb – 20120312
Emsisoft Trojan-Banker.Win32.Banker!IK 20120312
eSafe – 20120312
eTrust-Vet – 20120312
F-Prot – 20120312
F-Secure Gen:Variant.Graftor.5514 20120312
Fortinet – 20120312
GData Gen:Variant.Graftor.5514 20120312
Ikarus Trojan-Banker.Win32.Banker 20120312
Jiangmin Trojan/Banker.Banker.mgk 20120301
K7AntiVirus Riskware 20120312
Kaspersky HEUR:Trojan.Win32.Generic 20120312
McAfee Artemis!7847C19F026A 20120308
McAfee-GW-Edition – 20120312
Microsoft Trojan:Win32/Delf.LF 20120312
NOD32 probably a variant of Win32/Spy.Banker.WIP 20120312
Norman – 20120311
nProtect – 20120312
Panda Trj/CI.A 20120312
PCTools – 20120312
Prevx – 20120312
Rising – 20120309
Sophos – 20120312
SUPERAntiSpyware – 20120308
Symantec – 20120312
TheHacker – 20120311
TrendMicro – 20120312
TrendMicro-HouseCall – 20120312
VBA32 Trojan-Banker.Win32.Banker.aqym 20120312
VIPRE Trojan.Win32.Generic!BT 20120312
ViRobot – 20120312
VirusBuster – 20120312
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.