NUEVO MAIL ANEXANDO FICHERO XLS CON MACROS QUE GENERAN MALWARE
Se está recibiendo mail anexando fichero XLS, similar a:
MAIL MALICIOSO
______________
De: Gina Harrowell <PUEDE SER FALSO>
Enviado el: miércoles, 02 de diciembre de 2015 9:49
Para: <destinatario>
Asunto: Purchase Order 124658
Sent 2 DEC 15 09:18
CliniMed Ltd
Cavell House
Knaves Beech Way
Loudwater
High Wycombe
Bucks
HP10 9QY
ANEXADO P-ORD-C-10156-124658.xls
______________________
FIN DEL MAIL MALICIOSO
El fichero XLS en cuestion contiene macros maliciosas que generan este fichero:
carved_0.exe
cuyo preanalisis confirma que es malware:
MD5 9e1bac7de9a3d2640c8342ba885f9fac
SHA1 b0a9d5cb6a2689cb0e0389b696fafe8185d2fb97
File size 161.5 KB ( 165376 bytes )
SHA256: db788d6d3a8ed1a6dc9626852587f475e7671e12fa9c9faa73b7277886f1e210
File name: carved_0.exe
Detection ratio: 2 / 55
Analysis date: 2015-12-02 11:29:20 UTC ( 2 minutes ago )
0 5
Antivirus Result Update
Kaspersky UDS:DangerousObject.Multi.Generic 20151202
Qihoo-360 HEUR/QVM19.1.Malware.Gen 20151202
Dicha variante de malware pasamos a controlarla a partir del ELISTARA 33.48 de hoy, que estará disponible en nuestra web a partir de las 8 h CEST de hoy
saludos
ms, 2-12-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.