NUEVO TIPO DE MAIL ANEXANDO FICHERO DOC CON MACROS QUE PRETENDE ANEXAR UN CERTIFICADO MEDICO…
Está llegando este nuevo mail anexando DOC con macros maliciosas:
TEXTO DEL MAIL
______________
Asunto: Certificado médico oficial
De: “EIVASA” <recepcion2@syglaaccidentes.com>
Fecha: 05/12/2019 8:52
Para: “destinatario”
Buenas tardes
Le adjuntamos a continuación el Certificado Médico de Aptitud del trabajador solicitado.
Un saludo,
EIVASA
eivasa@astun.com
ANEXADO: CERTIFICADO.DOC —> FICHERO MALICIOSO CON UN DOC CON MACROS, POSIBLEMENTE DESCARGA UN DOWNLOADER QUE INSTALA UN EMOTET O SIMILAR!
________________
total del fichero en cuestión>
Fijarse que en lugar de lo típico del EMOTET QUE LLEGABA CON DOS REMITENTES, ahora llega el remitente de una dirección:
“EIVASA” <recepcion2@syglaaccidentes.com>
que posiblemente es el infectado, y el que firma es :
eivasa@astun.com
que es quien lo está enviando a los destinatarios capturados, quienes se infectarán con el contenido de lo que lleve la macro del DOC anexado.
Evidentemente la inventiva de los ciberdelincuentes es muy grande …
Recordar:
UNA VEZ MAS RECORDAR QUE ES MUY IMPORTANTE SOSPECHAR DE MAILS RECIBIDOS SIN HABER SIDO SOLICITADOS, A LOS QUE CONVIENE NO EJECUTAR FICHEROS ANEXADOS NI IMAGENES NI ENLACES, NI ACTIVAR LAS MACROS QUE PUDIERAN CONTENER, AUNQUE LO PIDIERAN, Y CUIDADO TAMBIEN CON EL TEXTO, (NO HACER CASO A NUMEROS DE TELEFONO QUE PUDIERAN INDICAR PARA QUE SE LES LLAME) Y MENOS ENVIAR LOS DATOS QUE PIDIERAN !!!
Y recordar lo que indicamos sobre la máxima en Internet:
“El mejor antivirus siempre será el modo en que los usuarios/as usen el sentido común al navegar por Internet” .
saludos
ms, 5-12-2019
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.