Se está propagando Un nuevo mail malicioso con falso remite de CAJA ASTURIAS

FALSO MAIL malicioso:
____________________

En CajAstur somos conscientes de la necesidad de garantizar el tránsito de información entre el Banco y sus clientes. Por este motivo, CajAstur cuenta con las máximas medidas de seguridad para garantizar la confidencialidad de las comunicaciones entre el Banco y el cliente. No obstante, estas medidas pueden cambiar sin notificación, con el fin de proteger sus datos personales. Este correo le ha sido enviado automáticamente por nuestro sistema, como notificación de los cambios efectuados en el sistema. Para seguir utilizando los servicios de Banca por Internet de CajAstur, debe instalar lo nuevo sistema de seguridad para efectuar sus operaciones.

Acceda a el enlace que hemos puesto a su disposición pulsando aquí ACEPTAR  <— link malicioso que lleva a http://www.condosul.com.br/<interceptado>  (de Brasil …)
NOTA: Recuerde que no podrás operar en CajAstur sin Instalar lo Sistema, es muy importante su utilización.

Todos los Derechos Reservados 2012© CajAstur
____________
FIN DEL MAIL
Al pulsar en el ENLACE MALICIOSO se descarga el fichero CAJASTUR.EXE
El analisis de virustotal ofrece este informe:
SHA256:  5cedbc436d8e2dd8673576822084cbebd8de9c004d592209db88d65a6f7d8193
Nombre:  CAJASTUR.exe
Detecciones:  15 / 42
Fecha de análisis:  2012-03-12 17:37:51 UTC ( hace 1 minuto )
1
2
Antivirus  Resultado  Actualización
AhnLab-V3  Trojan/Win32.Banker  20120311
AntiVir  –  20120312
Antiy-AVL  –  20120311
Avast  –  20120312
AVG  –  20120312
BitDefender  Gen:Variant.Graftor.5514  20120312
CAT-QuickHeal  –  20120312
ClamAV  –  20120312
Commtouch  –  20120312
Comodo  –  20120312
DrWeb  –  20120312
Emsisoft  Trojan-Banker.Win32.Banker!IK  20120312
eSafe  –  20120312
eTrust-Vet  –  20120312
F-Prot  –  20120312
F-Secure  Gen:Variant.Graftor.5514  20120312
Fortinet  –  20120312
GData  Gen:Variant.Graftor.5514  20120312
Ikarus  Trojan-Banker.Win32.Banker  20120312
Jiangmin  Trojan/Banker.Banker.mgk  20120301
K7AntiVirus  Riskware  20120312
Kaspersky  HEUR:Trojan.Win32.Generic  20120312
McAfee  Artemis!7847C19F026A  20120308
McAfee-GW-Edition  –  20120312
Microsoft  Trojan:Win32/Delf.LF  20120312
NOD32  probably a variant of Win32/Spy.Banker.WIP  20120312
Norman  –  20120311
nProtect  –  20120312
Panda  Trj/CI.A  20120312
PCTools  –  20120312
Prevx  –  20120312
Rising  –  20120309
Sophos  –  20120312
SUPERAntiSpyware  –  20120308
Symantec  –  20120312
TheHacker  –  20120311
TrendMicro  –  20120312
TrendMicro-HouseCall  –  20120312
VBA32  Trojan-Banker.Win32.Banker.aqym  20120312
VIPRE  Trojan.Win32.Generic!BT  20120312
ViRobot  –  20120312
VirusBuster  –  20120312

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies