MAS MAILS MALICIOSOS ANEXANDO ENLACE A DESCARGA FACTURA6.ZIP DEL DROPBOX, CON EL CRYPTOLOCKER

Siguen llegando mails maliciosos con el enlace a la descarga del NEMUCOD / CRYPTOLOCKER

Como estos últimos días, hoy tambien abundan los mails con enlace a la descarga de un downloader que instala dicho ransomware.

Aparte del que ya hemos publicado hoy, llegan otros con estas caracteristicas:

 

MAILS MALICIOSOS:

From: “Paula Martin” <cultura@rincondelavictoria.es>
To: <DESTINATARIO>
Subject: la Factura
Date sent: Wed, 8 Mar 2017 12:40:56 +0100

Hola

Detalles del pago: https://dl.dropboxusercontent.com/s/5q57o9uirc????/factura6.zip?dl=0

Cordialmente,
Paula Martin
_____________

Y OTRO:

Asunto: Información sobre la factura
De: “Javier Diaz” <Diaz45@xmail.es>
Fecha: 08/03/2017 13:14
Para: “DESTINATARIO

Hola “destinatario”

Información sobre la factura: https://dl.dropboxusercontent.com/s/r128to0mxk????/factura4.zip?dl=0

Saludos,
Javier Diaz

________________

 

En ambos casos el enlace descarga un downloader NEMUCOD que instala una nueva variante del CRYPTOLOCKER, que igualmente pasamos a controlar a partir del ELISTARA 36.39 de hoy

El preanalisis de VIRUSTOTAL del CRYPTOLOCKER que instala, los cuales, (ambos) pasamos a controlarlos específicamente con dicho ELISTARA

El preanalisis de virustotal ofrece el siguiente informe:

MD5 b40a42b0047024c40bde4ca6b7af0ecd
SHA1 49302df0eca8208c8828891dc3af86522e0e6d0e
Tamaño del fichero 324.5 KB ( 332266 bytes )
SHA256: 8013517dc2632752fea9efe208ce3287ed0b41611a9126ed979417fe8e61926d
Nombre: ygaw.exe
Detecciones: 14 / 61
Fecha de análisis: 2017-03-08 13:56:32 UTC ( hace 7 minutos )

https://www.virustotal.com/es/file/8013517dc2632752fea9efe208ce3287ed0b41611a9126ed979417fe8e61926d/analysis/1488981392/

Como puede verse, aun son pocos los AV que lo controlan (14 de 61) , por lo que pasamos a enviar muestra a McAfee para que añadan su control en la próxima versión del VirusScan.

Dicha versión del ELISTARA 36.39 que los detecta y elimina, estará disponible en nuestra web a partir del 9/3 prox.

saludos

ms, 8-3-2017

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies