NUEVO MAIL QUE SE RECIBE ANEXANDO FICHERO DOCX Y UN ZIP CON UN EXE CON KEYLOGGER QUE PASAMOS A CONTROLAR CON ELISTARA DE HOY

Se estça recibiendo el siguiente mail:

TEXTO DEL MAIL MALICIOSO
_________________________

Asunto: REQUEST FOR QUOTATION/PO-572654
De: “Lilian Wang ” <>
Fecha: 17/01/2019 11:43
Para: Recipients <>

Hello Sir,

We got information about your products from our Asia based agent.
Kindly check attached product list which we need from your company.

Please confirm availability and/or time of production and quote your
lowest price for our confirmation.

Also note that item #132 and item #135 is needed in large quantity so be kind to give us your best discount.

Please confirm the PO-572654

Best regards

Lilian Wang

CFI Gen Trade co. ltd
17F, no.33 Sec. 1, Minsheng Rd.(Taiwan)
Banqiao Dist., New Taipei City 22069,
ROC tel: 886-2-2957-9823
Fax:886-2-2957-9712

ANEXOS: PO-572654.DOCX Y PO-572654.ZIP (QUE CONTIENE PO-572654.EXE con keylogger )

El fichero EXE ofrece el siguiente informe en virustotal>:

y el DOCX>:

Se trata de anexados maliciosos, el EXE una variante de keylogger REMCOS y el DOCX con EXPLOIT CVE con un downloader de descarga maliciosa.

Ambos pasaremos a controlarlos a partir del ELISTARA 40.49 de hoy

Como siempre avisamos que no deben pulsarse ficheros anexados a mails no solicitados …

saludos

ms, 17-1-2019

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies