MAIL MALICIOSO QUE ANEXA FICHERO EMPAQUETADO CONTENIENDO UN EJECUTABLE CON KEYLOGGER REMCOS
Se está recibiendo un mail anexando fichero malicioso empaquetado .gz con el siguiente texto:
__________
Asunto: Accounts Payable KOVO Payment Confirmation -28/03/2019
De: “Nancy”<info@zo.zumko.cf>
Fecha: 30/03/2019 9:51
Para: undisclosed-recipients:;
Good Day,
Based on your order confirmation and proforma invoice you forwarded to my colleague.
Find attached herewith the payment confirmation copy from our bank.
Kindly inform us with update regarding shipping.
Shipping cost was included in the payment as you listed it in the order confirmation.
Kindly confirm to my colleague when payment is received
If you have other information please kindly let me know.
Best regards,
Yours,
Nancy
ANEXADO: 7800$.gz —> empaquetado conteniendo fichero malicioso 7800$.exe con KEYLOGGER REMCOS
======================================================
KOVO GENERAL EQUIPMENT CORPORATION
Address:Zao Industrial Zone, Tinghouse District, Australia
Tel: 5723-6387 Fax: 6959-0646
Website: www.cn-kovo.com
YOUTUBE FACEBOOK LINKEDIN TWITTER
_________
total del fichero contenido en el .gz anexado al mail, ofrece el siguiente informe>
Dicho fichero empaquetado contiene un ejecutable con el KEYLOGGER REMCOS, por lo que NO DEBE EJECUTARSE, como ya indicamos al respecto de los ficheros, enlaces o imagenes contenidos en mails no solicitados…
blog.satinfo.es/2018/aviso-importante-sobre-mails-no-solicitados/
Esperando que lo indicado les sea de utilidad, reciban saludos
ms, 1-4-2019
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.