Otro mail con anexado malicioso, esta vez un ISO que contiene un COM que pasamos a controlar a partir del ELISTARA 40.95
Otro mail anexando fichero malicioso está llegando por correo…
El texto del mismo es el siguiente:
____________
Asunto: Fwd:Purchase Transaction(Rechnung- INV-TRD19-03-016), payment made/Bank Swift
De: Gorred Ijk<gorred.ijk@broekens.nl>
Fecha: 25/03/2019 17:40
Para: destinatario
Please take note that payment for this invoice (Rechnung) INV-TRD19-03-016 has already been made yesterday (07.03.2019 Germany time).
Do inform your Accounts to check the remittance payment in the next 2 days.
Attached swift copy from our bank.
We require 1 day prior notice before actual delivery of ths order.
We awaits your payment confirmation.
Thanks & best regards,
Gorred Ijk
Sales manager,
Broekens BV
Truerderdijk 4a, 9051JC Stiens,
Renze Gerrit Broekens, +31 6 51401353
Patrick van der Meulen, 06 83209093
Abe Jan Stegenga, 06 20004104
Jan Bart Suierveld, 06 46853826
gorred.ijk@broekens.nl
ANEXADO _ FICHERO Scan_6369329795868533.ISO —> contiene fichero malicioso Scan_6369329795868533.com
__________
Como puede verse, el remitente tiene extensión .nl (Nederland=Holanda) y en el fichero ISO contiene un .COM malicioso, que pasamos a controlar como MALWARE OBJECT a partir del ELISTARA 40.95 de hoy
El fichero anexado inicial es un .ISO: Scan_6369329795868533
El fichero malicioso .COM contenido en su interior es Scan_6369329795868533.com
total sobre dicho fichero, ofrece el siguiente informe>
Evidentemente si no se pulsa sobre el fichero anexado, como ya advertimos sobre los ficheros anexados a mails no solicitados, no hay problema de infección, pero si no se hace caso …
Esperamos que lo indicado les sea de utilidad.
saludos
ms, 25-3-2019
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.