MAIL MASIVO MALICIOSO ANEXANDO DONWLOADER BANLOAD
Se esta recibiendo mail malicioso anexando PDF con enlace a descarga de malware en una URL acortada:
MAIL MALICIOSO:
________________
Bom Dia!
Como combinado Segue anexo de NFE N.269854
Confirmar Recebimento, Qualquer duvida estaremos a disposicao
pdf Nota_Fiscal_Encaminhada.pdf —> contiene enlace a http://cor.to/xxxx enlace acortado descarga fichero maliciosoBANLOAD: Nota_Fiscal_Encaminhada_Mes_Marco_Nfe_Br_30_03.exe
Carlos Mello
Setor Comercial
________________
FIN MAIL MALICIOSO
Lo pasamos a controlar a partir del ELISTARA 34.24 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 e35760d90b97b69545abd895ceba8c24
SHA1 5c8263389d0440c575c570b2e51e068fb8aeddf1
Tamaño del fichero 3.2 MB ( 3330560 bytes )
SHA256: 2789860ba6bc62162467030cd5114dd64fd103c086312f24e4ff5b249ef169c8
Nombre: Nota_Fiscal_Encaminhada_Mes_Marco_Nfe_Br_30_03.exe
Detecciones: 17 / 56
Fecha de análisis: 2016-03-31 09:54:13 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
ALYac Gen:Variant.Symmi.61752 20160331
AVG Downloader.Banload2.AOTC 20160331
Ad-Aware Gen:Variant.Symmi.61752 20160331
AegisLab Gen.Variant.Symmi!c 20160331
Arcabit Trojan.Symmi.DF138 20160331
Avira (no cloud) TR/Proxy.zped 20160331
BitDefender Gen:Variant.Symmi.61752 20160331
ESET-NOD32 a variant of Win32/TrojanDownloader.Banload.WPJ 20160331
Emsisoft Gen:Variant.Symmi.61752 (B) 20160331
F-Secure Gen:Variant.Symmi.61752 20160331
Fortinet W32/Banload.VYA!tr.dldr 20160330
GData Gen:Variant.Symmi.61752 20160331
Kaspersky UDS:DangerousObject.Multi.Generic 20160331
McAfee-GW-Edition BehavesLike.Win32.Backdoor.wh 20160331
eScan Gen:Variant.Symmi.61752 20160331
Qihoo-360 HEUR/QVM05.1.Malware.Gen 20160331
Rising PE:Malware.Generic/QRS!1.9E2D [F] 20160331
Dicha version del ELISTARA 34.24 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 31-3-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.