MAIL QUE SE ESTA RECIBIENDO TRANSMITIENDO LA INFECCION DE UN VIRUS QUE PASAMOS A CONTROLAR COMO ANDROM
Se recibe un mail en el que el emisor y el receptor son el mismo:
TEXTO DEL MAIL
______________
Asunto: factura 20090_ …
De: emisor (posiblemente infectado por un virus similar al emotet)
Fecha: 05/03/2020 16:22
Para: receptor = al emisor
Estimado cliente:
Adjuntamos la factura del servicio realizado por nuestra empresa. En breve recibirá el original junto con la documentación correspondiente.
Saludos
ANEXADO: factura.RAR —> contiene fichero factura.exe que pasamos a controlar con el ELISTARA de hoy
_______________
Informe del analisis del fichero anexado:
A partir del ELISTARA 43.09 lo pasamos a controlar como VIRUS ANDROM
NOTA: El envio de este tipo de mails es propio de los EMOTET, pero este en particular no se ha comportado igual.
saludos
ms, 6-3-2020
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.