DOWNLOADER OPENCONECT LLEGADO EN ZIP ANEXADO A MAIL MASIVO

A partir de ELISTARA 34.83 pasamos a controlar este downloader que llega en ZIP anexado a mail masivo del siguiente tipo:

Enviado el: jueves, 23 de junio de 2016 3:34
Para: arag
Asunto: Planilha de Orcamento

Departamento de Vendas

Vimos por meio desta solicitar a cotação de preços dos materiais que constam na relação,tanto preços à vista quanto as condições de parcelamento disponíveis, assim como prazos de entrega.
Anexo.: A Cima
Agradecemos antecipadamente pela presteza e aguardamos sua cotação.

Atenciosamente,
Marianne Mendes

ANEXADO  Planilha_de_Orcamento-zip -> CONTENIENDO Planilha_de_Orcamento.jar
_________

EL preanalisis de virustotal del fichero contenido en el ZIP anexado, ofrece el siguiente informe:

MD5 dfeaeabc847125e532c4502225e17534
SHA1 0c46215d7ab0c89bd113eef5929cea5f44f24879
Tamaño del fichero 132.6 KB ( 135778 bytes )
SHA256:  f48241a6d25856be2e36c881ccc46024b586ea9d0e7116ef6874da47789b7ba0
Nombre:  Planilha_de_Orcamento.jar
Detecciones:  9 / 55
Fecha de análisis:  2016-06-23 11:32:58 UTC ( hace 11 minutos )
0
1

Antivirus  Resultado  Actualización
AegisLab  Java.Troj.Downloader.Openconnection!c  20160623
Avast  Java:Malware-gen [Trj]  20160623
Cyren  Java/OpenConnect.N  20160623
ESET-NOD32  a variant of Java/TrojanDownloader.Agent.NMA  20160623
F-Prot  Java/OpenConnect.N  20160623
GData  Java.Trojan-Downloader.OpenConnection.I@gen  20160623
Ikarus  Trojan.Java.Adwind  20160623
Symantec  Trojan.Maljava  20160623
Tencent  Java.Trojan-downloader.Agent.Wxhy  20160623
Dicha versión del ELISTARA 34.83 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos

ms, 23-6-2016

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies