NUEVO MAIL QUE ANEXA UN FALSO DOC QUE ES UN RTF CON EXPLOIT MALICIOSO
Se está recibiendo un mail anexando fichero Términos del contrato de arrendamiento.DOC que es un RTF con exploit malicioso
El texto del mail es el siguiente:
TEXTO DEL MAIL
______________
Asunto: Términos del contrato de arrendamiento.doc
De: helga@artiureabogados.com
Fecha: 25/11/2019 7:53
Para: undisclosed-recipients:;
Devuelva el archivo adjunto firmado y sellado.
Atentamente,
Helga
Enviado desde mi teléfono inteligente Samsung Galaxy.
ANEXADO: Términos del contrato de arrendamiento-doc —> Es un RTF con exploit malicioso
____________
total ofrece el siguiente informe>
No se especifica el exploit en cuestión, solo uno detecta heuristicamente su existencia “Exploit.Office.Heur”
Como siempre …:
UNA VEZ MAS RECORDAR QUE ES MUY IMPORTANTE SOSPECHAR DE MAILS RECIBIDOS SIN HABER SIDO SOLICITADOS, A LOS QUE CONVIENE NO EJECUTAR FICHEROS ANEXADOS NI IMAGENES NI ENLACES, Y A PARTIR DE AHORA, CUIDADO TAMBIEN CON EL TEXTO !!!
Y recordar lo que indicamos sobre la máxima en Internet:
“El mejor antivirus siempre será el modo en que los usuarios/as usen el sentido común al navegar por Internet” .
NOTA:
El archivo se ha enviado a Kaspersky para su análisis.
Resultado del análisis
se han detectado amenazas
Nombre de amenaza
UDS:DangerousObject.Multi.Generic
Tamaño de archivo
1,98 MB
Tipo de archivo
TXT/RTF
Fecha del análisis
2019 nov. 25 11:35:34
Fecha de la publicación
2019 nov. 25 10:34:29 UTC
MD5
87766a478a3eeaa4296d8a470897fec0
SHA1
2efd762ec22484949182ae8fdfe5c5f8dcecd8cf
Esperando que lo indicado les será de utilidad, reciban saludos.
ms, 25-11-2019
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.