NUEVO TIPO DE MAIL ANEXANDO FICHERO DOC CON MACROS QUE PRETENDE ANEXAR UN CERTIFICADO MEDICO…

Está llegando este nuevo mail anexando DOC con macros maliciosas:

TEXTO DEL MAIL
______________

Asunto: Certificado médico oficial
De: “EIVASA” <recepcion2@syglaaccidentes.com>
Fecha: 05/12/2019 8:52
Para: “destinatario”

Buenas tardes

Le adjuntamos a continuación el Certificado Médico de Aptitud del trabajador solicitado.

Un saludo,

EIVASA
eivasa@astun.com

ANEXADO: CERTIFICADO.DOC —> FICHERO MALICIOSO CON UN DOC CON MACROS, POSIBLEMENTE DESCARGA UN DOWNLOADER QUE INSTALA UN EMOTET O SIMILAR!

________________

total del fichero en cuestión>

Fijarse que en lugar de lo típico del EMOTET QUE LLEGABA CON DOS REMITENTES, ahora llega el remitente de una dirección:

“EIVASA” <recepcion2@syglaaccidentes.com>

que posiblemente es el infectado, y el que firma es :

eivasa@astun.com

que es quien lo está enviando a los destinatarios capturados, quienes se infectarán con el contenido de lo que lleve la macro del DOC anexado.

Evidentemente la inventiva de los ciberdelincuentes es muy grande …

Recordar:

UNA VEZ MAS RECORDAR QUE ES MUY IMPORTANTE SOSPECHAR DE MAILS RECIBIDOS SIN HABER SIDO SOLICITADOS, A LOS QUE CONVIENE NO EJECUTAR FICHEROS ANEXADOS NI IMAGENES NI ENLACES, NI ACTIVAR LAS MACROS QUE PUDIERAN CONTENER, AUNQUE LO PIDIERAN, Y CUIDADO TAMBIEN CON EL TEXTO, (NO HACER CASO A NUMEROS DE TELEFONO QUE PUDIERAN INDICAR PARA QUE SE LES LLAME) Y MENOS ENVIAR LOS DATOS QUE PIDIERAN !!!

Y recordar lo que indicamos sobre la máxima en Internet:

“El mejor antivirus siempre será el modo en que los usuarios/as usen el sentido común al navegar por Internet” .

saludos

ms, 5-12-2019

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies