NUEVO MAIL MALICIOSO QUE SE RECIBE SOBRE FACTURA ELECTRONICA CON ENLACES IDENTICOS A LOS FICHEROS ZIP Y PDF CORRESPONDIENTES.

El mail en cuestión contiene el siguiente texto:

TEXTO DEL MAIL
_______________

Asunto: Factura electrónica – dni electronico – 5NGFB
De: =?utf-8?B?RmFjdHVyYSBFbGVjdHLDs25pY2EgLTAzMA==?= <facturaelectronica30@nexusenterprise.onmicrosoft.com>
Fecha: 29/07/2019 10:07
Para: “destinatario”

Archivo adjunto (968KB)

Descargar la factura electrónica.zip

Envio de factura electrónica – SERES S.A.

Emitio para usted un(os) documento(s) de tipo Factura electrónica con las seguientes caracteristicas:

FACTURA: PCK16HTWY397THC25IM1Y6K24
FECHA DE EMISION: 29/07/2019
MONTO TOTAL: 1.841,16

Para este medio se le envia el documento adjunto, el archivo PDF.
Consulte los datos adjuntos, por favor
Le notificamos que la empresa

Seres S.A. (A82045683)
se anexa el seguiente comprobante fiscal digital en su formato PDF
https://www.facturae.gob.es/facte4298136.pdf

______________

Los dos enlaces ofrecidos conducen al mismo sitio, que resulta ser el de acceso al fichero

factura14434582332907.zip

Dicho fichero, segun Kaspersky, indica corresponder a Trojan.MSIL.Disfa

Del cual ofrecemos su informe sobre dicho virus:

Trojan.MSIL.Disfa
Home Threats Trojan Trojan.MSIL.Disfa
Detect Date 02/17/2016
Class Trojan
Platform MSIL
Description

Malware in this family often is disguised as an image file or as legitimate software. When the user opens the malware, it shows an image or window that does not contain actual content. The malware then extracts a file, contained inside of it, to a temporary folder. This file (in most cases, a keylogger) is added by the malware to the list of programs automatically launched by the operating system during startup.
Geographical distribution of attacks by the Trojan.MSIL.Disfa family

Geographical distribution of attacks during the period from 14 March 2015 to 14 March 2016
Top 10 countries with most attacked users (% of total attacks)
Country % of users attacked worldwide*
1 Algeria 12.25
2 India 10.96
3 Saudi Arabia 5.24
4 Russian Federation 4.97
5 Iraq 3.83
6 Egypt 3.52
7 Turkey 3.30
8 Brazil 3.20
9 Vietnam 2.58
10 Germany 2.53

* Percentage among all unique Kaspersky users worldwide who were attacked by this malware

………….

Una vez mas RECORDAMOS QUE NO DEBE PULSARSE EN FICHEROS, ENLACES O IMAGENES CONTENIDOS EN MAILS RECIBIDOS SI HABER SIDO SOLICITADOS.

SALUDOS

ms, 29-7-2019

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies