NUEVO MAIL MALICIOSO QUE SE ESTA RECIBIENDO MASIVAMENTE CON FICHERO MALWARE ANEXADO QUE AUN NO ESTA CONTROLADO
Se está recibiendo masivamente un mail con estas características:
_____________
From: <to agora… rssr , se faltar alguma coisa me
avisa!
To: <destinatario>
Send reply to: <tou encaminhando a copia dos documentos que você pediu.
Anexo(s) tos.zip
Assim que conferir me confirme o recebimento das mesmas.
Um otimo dia
Abraços
_____________
Descargando el fichero indicado en el mail, resulta ser un BANLOAD (Downloader de Banker), malwares destinados a capturar passwords bancarios.
A partir del ELISTARA 29.15 de hoy pasamos a controlar esta nueva variante.
El preanalisis de virustotal ofrece este informe:
MD5 68d62d6d153deccdc18b82b0ae3aa22c
SHA1 240506eee10a8ff8ad13b9d2b7c99ca107abb888
File size 1.6 MB ( 1662464 bytes )
SHA256: acdcd6b49a5156ea105bbe59fc301f5a41ed812a3e35a9431258a7261198d123
Nombre: Copia_documentos.cpl
Detecciones: 15 / 48
Fecha de análisis: 2014-01-15 09:25:02 UTC ( hace 0 minutos )
0 1
Antivirus Resultado Actualización
Ad-Aware Gen:Variant.Symmi.37405 20140115
BitDefender Gen:Variant.Symmi.37405 20140115
ESET-NOD32 a variant of Win32/TrojanDownloader.Banload.SXK 20140115
Emsisoft Gen:Variant.Symmi.37405 (B) 20140115
F-Secure Gen:Variant.Symmi.37405 20140115
GData Gen:Variant.Symmi.37405 20140115
Ikarus Win32.SuspectCrc 20140115
McAfee Artemis!68D62D6D153D 20140115
McAfee-GW-Edition Artemis!68D62D6D153D 20140115
MicroWorld-eScan Gen:Variant.Symmi.37405 20140115
Norman Suspicious_Gen5.AKOBJ 20140115
Panda Suspicious file 20140114
Sophos Mal/Banload-AB 20140115
TrendMicro-HouseCall TROJ_GEN.R047H08AE14 20140115
VIPRE Trojan.Win32.Generic!BT
Dicha nueva version del ELISTARA 29.15 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy
saludos
ms, 15-1-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.