MAIL MASIVO CON FALSO REMITENTE AMAZON QUE ANEXA FICHEROS MALICIOSOS CON TROJAN BAYROB
Se esta recibiendo mail masivo con estas caracteristicas
MAIL MASIVO MALICIOSO:
_______________________
Asunto: ¡Has recibido un cupón! bcybcv
De: “Amazon” <jtaborda@alival.com.co>
Fecha: 17/01/2016 08:47
Para: <luliareces@hotmail.com> (+ listado de direcciones ocultas)
¡Hola!
¡Ha recibido un vale!
Para beneficiarse de ello ahora mismo, por favor descargue el archivo adjunto.
anexado fichero foss39.zip (CONTENIENDO FICHERO derick.exe)
__________________
FIN MAIL MALICIOSO
Dicho fichero anexado es un troyano BAYROB que pasamos a controlar a partir de la version 33.75 del ELISTARA de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 d241912448585c4f9b89ff011605c248
SHA1 d867a7758e9d86536f5ac0031b4384aff2869192
Tamaño del fichero 242.5 KB ( 248320 bytes )
SHA256: bb52194926e1c6b033394c5c55d4d222d61f4e97870536191ea7d97f244e3d54
Nombre: derick.exe
Detecciones: 22 / 54
Fecha de análisis: 2016-01-18 08:34:19 UTC ( hace 2 horas, 13 minutos )
0 1
Antivirus Resultado Actualización
Avast Win32:Vupa [Cryp] 20160118
AVG Win32/Heur 20160118
Cyren W32/Nivdort.H.gen!Eldorado 20160118
F-Prot W32/Nivdort.H.gen!Eldorado 20160118
Fortinet W32/Bayrob.AQ!tr 20160118
AhnLab-V3 Trojan/Win32.Xema 20160117
Ikarus Trojan.Win32.Bayrob 20160118
Arcabit Trojan.Kazy.DC10FA 20160118
Symantec Trojan.Bayrob!gen6 20160117
Qihoo-360 QVM20.1.Malware.Gen 20160118
Rising PE:Trojan.Bayrob!1.A350 [F] 20160118
Sophos Mal/Bayrob-A 20160118
Kaspersky HEUR:Trojan.Win32.Generic 20160118
Emsisoft Gen:Variant.Kazy.790778 (B) 20160118
ALYac Gen:Variant.Kazy.790778 20160118
Ad-Aware Gen:Variant.Kazy.790778 20160118
BitDefender Gen:Variant.Kazy.790778 20160118
F-Secure Gen:Variant.Kazy.790778 20160118
GData Gen:Variant.Kazy.790778 20160118
MicroWorld-eScan Gen:Variant.Kazy.790778 20160118
McAfee-GW-Edition BehavesLike.Win32.VTFlooder.dc 20160118
ESET-NOD32 a variant of Win32/Bayrob.AT.gen 20160118
Dicha version del ELISTARA 33.75 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 18-1-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.