NUEVO MAIL MALICIOSO QUE ANEXA FICHERO CON EXTENSION .R00 QUE ES UN RAR QUE CONTIENE UN EXE CONTROLADO COMO FUERBOOS

NUEVO MAIL MALICIOSO QUE ANEXA FICHERO R00 QUE ES UN RAR QUE CONTIENE UN EXE CONTROLADO COMO FUERBOOS

El texto del mail en cuestión es el siguiente:

____________

Asunto: Project Quotation
De: “Marleen Crauwels” <marleen@alphadistribution.be>
Fecha: 20/11/2018 14:43
Para: “Marleen Crauwels” <marleen.alphadistribution@dr.com>

Good greetings,

Hope you this email finds you well.

My name is Marleen, I am project manager at MAPCO LLC.

We are looking for reliable partner with own production to work together as a team on our upcoming projects.

I would like to ask you to send us quotation for the following project.

Please find attached one of the designs we are working on and also the description- we have 2 options.

CLIENT: VIVO GAMING

SHOW: ICE LINDON 2019

For VIVO Gaming the budget is the most important and that’s why we will need also your advise if we should change any of the elements and replace with something else, in order to have lower price.

If you have any questions, please let me know.

Wish you a great day ahead!

Best regards,

Marleen Crauwels

Project Manager

MAPCO LLC – Al Mazroui Group of Companies
P.O. Box 2035, Abu Dhabi, UAE
Tel + 971 2 678 3626

ANEXADO: New Design 6046_pdf.R00 (fichero RAR malicioso que contiene un EXE que pasamos a controlar como Trojan Fuerboos)

____________

El preanalisis de virustotal sobre el fichero contenido en el RAR, ofrece el siguiente informe>

Lo pasamos a controlar como TROJAN FUERBOOS a partir del ELISTARA 40.14 de hoy

 

NOTA: Cabe indicar que el fichero extraido tiene doble extensión, .PDF.EXE , de manera que los usuarios que no vean todas  las extensiones puedan pensar que se trata de un PDF inocente, no de un EXE…

 

saludos

ms, 20-11-2018

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies