Otro mail masivo aparentando venir de FEDEX anexando malware aun poco detectado por los antivirus (solo 5 de 57)
Se está recibiendo un mail con texto similar a:
MAIL MALICIOSO:
_______________
Asunto: Fwd: FedEx -etiquetas de envio
De: cabmarchand@ono.com
Fecha: 17/08/2015 09:46
Para: <destinatario>
Buenas tardes!
Me gustaría saber que quiere decir esto. En principio estaba previsto que me llegase hoy a las 12:00, pero desde las 2:03 no ha cambiado el estado en el historial de Fedex.
This email has been protected by YAC (Yet Another Cleaner)
www.yac.mx
ANEXO: FedEx_etiquetas de envio.pdf.zip
__________________
FIN MAIL MALICIOSO
Dicho anexado es un ZIP que contiene un fichero con doble extension, .PDF.EXE y que el preanalisis de virustotal ofrece el siguiente informe:
MD5 a7f9c823df7c5dc0d1a4ca21401e290b
SHA1 23cb34201780f2127976baf420bb50fe669f6059
Tamaño del fichero 108.8 KB ( 111418 bytes )
SHA256: d005897a221d1840ebb856714b87af8a919e6bf9bf6ff0ec340726946ba44f49
Nombre: FedEx_etiquetas de envio.pdf.exe
Detecciones: 5 / 57
Fecha de análisis: 2015-08-17 09:19:40 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Ransom 20150817
Ikarus Win32.Outbreak 20150817
Kaspersky UDS:DangerousObject.Multi.Generic 20150817
Panda Trj/Genetic.gen 20150816
Symantec Suspicious.Cloud.5 20150816
Como sea que McAfee solo lo detecta por doble extensión, ya les hemos enviado muestra para que lo añadan a los DAT de la siguiente version del VirusScan
A partir del ELISTARA 32.84 se detectará y eliminará dicho malware
saludos
ms, 17-8-2015
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.