Ya de entrada tenemos mails tipo spam con anexado malware que instala ransomware
Se están recibiendo mails tipo spam, con el siguiente formato:
Asunto: New voice message 19527685987 in mailbox 195276859871 from “19527685987” <8143501202>
De: “Voicemail Service” <vmservice@sdominio del destinatario>Fecha: 20/09/2017 19:59
Para: destinatario
Dear user:
just wanted to let you know you were just left a 0:32 long message (number 19527685987)in mailbox 195276859871 from “19527685987” <8143501202>, on Wed, 20 Sep 2017 14:59:39 -0300so you might want to <a href=”http://iksy.za.pl/voice.html>check</a> it when you get a chance. Thanks!
–Voicemail Service
anexado: msg0474.7z —> IM5324579070.vbs —> tipico downloader vbs (Nemucod) que instala ransomware (que actualmente es el Locky de moda -ykcol)
total ofrece el siguiente informe
saludos
ms, 21-9-2017
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.