Otro mail masivo aparentando venir de FEDEX anexando malware aun poco detectado por los antivirus (solo 5 de 57)

Se está recibiendo un mail con texto similar a:

MAIL MALICIOSO:
_______________

Asunto: Fwd: FedEx -etiquetas de envio
De: cabmarchand@ono.com
Fecha: 17/08/2015 09:46
Para: <destinatario>

Buenas tardes!
Me gustaría saber que quiere decir esto. En principio estaba previsto que me llegase hoy a las 12:00, pero desde las 2:03 no ha cambiado el estado en el historial de Fedex.

This email has been protected by YAC (Yet Another Cleaner)
www.yac.mx
ANEXO: FedEx_etiquetas de envio.pdf.zip

__________________

FIN MAIL MALICIOSO

Dicho anexado es un ZIP que contiene un fichero con doble extension, .PDF.EXE y que el preanalisis de virustotal ofrece el siguiente informe:

MD5 a7f9c823df7c5dc0d1a4ca21401e290b
SHA1 23cb34201780f2127976baf420bb50fe669f6059
Tamaño del fichero 108.8 KB ( 111418 bytes )
SHA256: d005897a221d1840ebb856714b87af8a919e6bf9bf6ff0ec340726946ba44f49
Nombre: FedEx_etiquetas de envio.pdf.exe
Detecciones: 5 / 57
Fecha de análisis: 2015-08-17 09:19:40 UTC ( hace 1 minuto )

0 1

Antivirus Resultado Actualización
AhnLab-V3 Trojan/Win32.Ransom 20150817
Ikarus Win32.Outbreak 20150817
Kaspersky UDS:DangerousObject.Multi.Generic 20150817
Panda Trj/Genetic.gen 20150816
Symantec Suspicious.Cloud.5 20150816

Como sea que McAfee solo lo detecta por doble extensión, ya les hemos enviado muestra para que lo añadan a los DAT de la siguiente version del VirusScan

A partir del ELISTARA 32.84 se detectará y eliminará dicho malware
saludos

ms, 17-8-2015

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies