MAIL MALICIOSO QUE ANEXA FICHERO EMPAQUETADO CONTENIENDO UN EJECUTABLE CON KEYLOGGER REMCOS

Se está recibiendo un mail anexando fichero malicioso empaquetado .gz con el siguiente texto:

__________

Asunto: Accounts Payable KOVO Payment Confirmation -28/03/2019
De: “Nancy”<info@zo.zumko.cf>
Fecha: 30/03/2019 9:51
Para: undisclosed-recipients:;

Good Day,

Based on your order confirmation and proforma invoice you forwarded to my colleague.
Find attached herewith the payment confirmation copy from our bank.

Kindly inform us with update regarding shipping.

Shipping cost was included in the payment as you listed it in the order confirmation.

Kindly confirm to my colleague when payment is received

If you have other information please kindly let me know.

Best regards,

Yours,
Nancy

ANEXADO: 7800$.gz —> empaquetado conteniendo fichero malicioso 7800$.exe con KEYLOGGER REMCOS

======================================================
KOVO GENERAL EQUIPMENT CORPORATION

Address:Zao Industrial Zone, Tinghouse District, Australia

Tel: 5723-6387 Fax: 6959-0646

Website: www.cn-kovo.com

YOUTUBE FACEBOOK LINKEDIN TWITTER

_________

El preanalisis de virustotal del fichero contenido en el .gz anexado al mail, ofrece el siguiente informe>

Dicho fichero empaquetado contiene un ejecutable con el KEYLOGGER REMCOS, por lo que NO DEBE EJECUTARSE, como ya indicamos al respecto de los ficheros, enlaces o imagenes contenidos en mails no solicitados…

blog.satinfo.es/2018/aviso-importante-sobre-mails-no-solicitados/

Esperando que lo indicado les sea de utilidad, reciban saludos

ms, 1-4-2019

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies