NUEVO MAIL MALICIOSO QUE ANEXA FICHERO CON EXTENSION .R00 QUE ES UN RAR QUE CONTIENE UN EXE CONTROLADO COMO FUERBOOS
NUEVO MAIL MALICIOSO QUE ANEXA FICHERO R00 QUE ES UN RAR QUE CONTIENE UN EXE CONTROLADO COMO FUERBOOS
El texto del mail en cuestión es el siguiente:
____________
Asunto: Project Quotation
De: “Marleen Crauwels” <marleen@alphadistribution.be>
Fecha: 20/11/2018 14:43
Para: “Marleen Crauwels” <marleen.alphadistribution@dr.com>
Good greetings,
Hope you this email finds you well.
My name is Marleen, I am project manager at MAPCO LLC.
We are looking for reliable partner with own production to work together as a team on our upcoming projects.
I would like to ask you to send us quotation for the following project.
Please find attached one of the designs we are working on and also the description- we have 2 options.
CLIENT: VIVO GAMING
SHOW: ICE LINDON 2019
For VIVO Gaming the budget is the most important and that’s why we will need also your advise if we should change any of the elements and replace with something else, in order to have lower price.
If you have any questions, please let me know.
Wish you a great day ahead!
Best regards,
Marleen Crauwels
Project Manager
MAPCO LLC – Al Mazroui Group of Companies
P.O. Box 2035, Abu Dhabi, UAE
Tel + 971 2 678 3626
ANEXADO: New Design 6046_pdf.R00 (fichero RAR malicioso que contiene un EXE que pasamos a controlar como Trojan Fuerboos)
____________
Lo pasamos a controlar como TROJAN FUERBOOS a partir del ELISTARA 40.14 de hoy
NOTA: Cabe indicar que el fichero extraido tiene doble extensión, .PDF.EXE , de manera que los usuarios que no vean todas las extensiones puedan pensar que se trata de un PDF inocente, no de un EXE…
saludos
ms, 20-11-2018
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.