NUEVOS MAILS QUE ESTAN LLEGANDO ANEXANDO DOC CON MACROS MALICIOSAS QUE INSTALAN CRYPTOLOCKER

Son varios los mails que nos han llegado hoy anexando fichero DOC con macros maliciosas, que pasamos a controlar a partir del ELISTARA 36.69 de hoy

El fichero generado es el mismo en todos los que hemos recibido, pudiendo ver su examen en la Noticia que ya hemos publicado en nuestro blog:

https://blog.satinfo.es/2017/nuevo-mail-malicioso-que-anexa-fichero-doc-con-macros-que-instalan-una-variante-del-cryptolocker-mas-de-lo-mismo-un-mail-con-anexado-344193-doc-con-macros/

El texto de los mail que nos han llegado, aparte del descrito en la Noticia arriba indicada, son los siguientes:
MAIL MALICIOSO
______________

Asunto:
Pago seguro
Fecha:
Tue, 25 Apr 2017 00:43:01 +0200
De:
Hugo Dominguez <Hugo@picclick.es>
Para:
destinatario
destinatario

su factura.

Espero su respuesta.

Saludos,
Hugo Dominguez

__________________
FIN MAIL MALICIOSO

Y otro similar:
MAIL MALICIOSO
______________

Asunto: Pago seguro
De: “Javier Hernandez” <Javier@lascal.es>
Fecha: 24/04/2017 18:16
Para: DESTINATARIO

DESTINATARIO

su factura.

Si podemos brindarle nuestra ayuda, por favor, háganoslo saber.

Saludos cordiales,
Javier Hernandez
___________________
FIN MAIL MALICIOSO
y otro con mas de lo mismo:
MAIL MALICIOSO
______________

Asunto: Primer pago
De: “Marcos Castro” <sevgi@sateenlife.com.tr>
Fecha: 24/04/2017 15:25
Para: “destinatario …

Hola DESTINATARIO

su factura.

Si requiere información adicional no dude en contactarme.

Se despide cordialmente,
Marcos Castro

__________________
FIN MAIL MALICIOSO

 

Todos ellos anexan fichero DOC con macros maliciosas, cuya ejecución descargan e instalan un EXE con el dichoso Cryptolocker.

 

SE RECUERDA QUE NUNCA SE HAN DE EJECUTAR FICHEROS ANEXADOS A MAILS NO SOLICITADOS, NI PULSAR EN ENLACES O IMAGENES CONTENIDO EN ELLO, Y ESPECIALMENTE SI SE ABRE UN DOC, QUE SEA SIN ACTIVAR LAS MACROS, QUE PUEDEN SER MALICIOSAS Y DESCARGAR E INSTALAR UN RANSOMWARE COMO ESTE CRYPTOLOCKER, O COMO EL TAMBIEN PELIGROSO CERBER 4, …

 

La versión del ELISTARA 36.69 que los detecta y elimina, ya está disponible en nuestra web

saludos

ms, 25.4.2017

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies