NUEVO MAIL MASIVO QUE SE ESTA RECIBIENDO ANEXANDO MALWARE SPYZBOT AA
Se está recibiendo masivamente un escueto mail del siguiente tipo, anexando fichero malware:
A partir del ELISTARA 33.27 pasamos a controlar dicho malware
MAIL MALICIOSO:
________________
Asunto: RE: Listas de precios
De: <REMITENTE>
Fecha: 04/11/2015 10:03
Para: <DESTINATARIO>
Enviado desde mi HTC
ANEXADO: DSC_06500911_2015 jpeg.zip
______________________
FIN DEL MAIL MALICIOSO
EL MALWARE EN CUESTIÓN PERTENECE A LA FAMILIA DE CAZAPASSWORDS Y CONTRASEÑAS BANCARIAS, por lo que quien lo detecte. vigile con los passwords que puede haber robado dicho malware, ya que intercepta las comunicaciones bancarias, por lo que se recomienda cambiar contraseñas bancarias y avisar a su banco de dicho hecho, ya que puede estar en proceso el hacer transferencias economicas favorables al hacker…
El preanalisis de viriustotal ofrece el siguiente informe:
MD5 f4cc8e14f224edaaadcdbb3badeda723
SHA1 314404bf2f755722589984b4136bfec2e2ff6f1b
File size 352.5 KB ( 360976 bytes )
SHA256: 923cf2fcc6dd6445d8ba99d3b1efd44c0a894833d28753381aa84f522c30e2bb
File name: DSC_06500911_2015 jpeg.exe
Detection ratio: 11 / 55
Analysis date: 2015-11-04 14:32:04 UTC ( 29 minutes ago )
0 1
Antivirus Result Update
Arcabit Trojan.AD11C2AA8 20151104
Avira TR/AD.ZeusVM.Y.345 20151104
ByteHero Virus.Win32.Heur.c 20151104
DrWeb Trojan.PWS.Panda.8839 20151104
ESET-NOD32 a variant of Win32/Injector.CLUW 20151104
Ikarus Trojan.Inject 20151104
Kaspersky UDS:DangerousObject.Multi.Generic 20151104
Sophos Troj/Agent-APGK 20151104
Tencent Win32.Trojan.Inject.Auto 20151104
TrendMicro TSPY_DYRE.IGM 20151104
TrendMicro-HouseCall TSPY_DYRE.IGM 20151104
Dicha version del ELISTARA 33.27 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy.
saludos
ms, 4-11-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.