TROJAN DOWNLOADER EN FICHERO XLS ANEXADO A UN MAIL
Se está recibiendo un mail con un fichero anexado malicioso:
TEXTO DEL MAIL
_______________
Asunto: Sollecito Pagamenti
De: “B.B.B.C” <antheatecnologieambientalisrl@sud.usl6.toscana.it>
Fecha: 03/02/2020 15:12
Para: DESTINATARIO
Buongiorno,
inviamo in allegato il sollecito di pagamento relativo alle fatture non ci risultano pagate.
Pertanto vi invitiamo a farci pervenire, entro il termine di 10 (dieci) giorni dal ricevimento della presente
Cordiali Saluti
L’amministrazione
Tel. 06-40802223
FICHERO ANEXADO: 185738_sollecito_SOL20A2780387.xls—> CON MACROS MALICIOSAS
________________
El preanalisis de virustotal del fichero anexado, ofrece este informe>
https://www.virustotal.com/gui/file/281a543931de61c4a4e4ce2833fbea2094cf897a50fbf62e8a58d6ac8ff11ff6/detection
El XLS en cuestión tiene macros que no deben ejecutarse pues de lo contrario infectarían al ordenador con este TROJAN DOWNLOADER
COMENTARIO:
TAL COMO HEMOS REPETIDO REPETIDAS VECES, UNA VEZ MAS RECORDAMOS QUE ES MUY IMPORTANTE SOSPECHAR DE MAILS RECIBIDOS SIN HABER SIDO SOLICITADOS, EN LOS QUE CONVIENE NO EJECUTAR FICHEROS ANEXADOS NI IMAGENES NI ENLACES, NI ACTIVAR LAS MACROS QUE PUDIERAN CONTENER, AUNQUE LO PIDIERAN, Y CUIDADO TAMBIEN CON EL TEXTO, (NO HACER CASO A NUMEROS DE TELEFONO QUE PUDIERAN INDICAR PARA QUE SE LES LLAME) Y MENOS ENVIAR LOS DATOS QUE PIDIERAN !!!
Y recordar lo que indicamos sobre la máxima en Internet:
“El mejor antivirus siempre será el modo en que los usuarios/as usen el sentido común al navegar por Internet”
saludos
ms, 5-2-2020
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.