NUEVO MAIL QUE ADJUNTA FICHERO 4567865678876_PDF.GZ CON UN EXE SPY AGENT TESLA
Se está recibiendo nuevo mail-phishing del SANTANDER que adjunta fichero empaquetado .gz conteniendo 08ad1c06.exe que pasamos a controlar como SPYAGENT TESLA a partir del ELISTARA 42.83 de hoy.
El texto que se recibe es el siguiente:
Asunto: Confirming – Aviso de pago
De: Factoring y Confirming – Grupo Santander <fyciout@gruposantander.com>
Fecha: 30/01/2020 9:15
Para: Factoring y Confirming – Grupo Santander <fyciout@gruposantander.com>
total ofrece el siguiente informe>
Hay que tener presente que la ejecución de dicho EXE crea un .jpg con captura de pantalla y crea copia de las cookies de Firefox y del Chrome
Como siempre recordar que ES MUY IMPORTANTE SOSPECHAR DE MAILS RECIBIDOS SIN HABER SIDO SOLICITADOS, EN LOS QUE CONVIENE NO EJECUTAR FICHEROS ANEXADOS NI IMAGENES NI ENLACES, NI ACTIVAR LAS MACROS QUE PUDIERAN CONTENER, AUNQUE LO PIDIERAN, Y CUIDADO TAMBIEN CON EL TEXTO, (NO HACER CASO A NUMEROS DE TELEFONO QUE PUDIERAN INDICAR PARA QUE SE LES LLAME) Y MENOS ENVIAR LOS DATOS QUE PIDIERAN !!!
Y recordar lo que indicamos sobre la máxima en Internet:
“El mejor antivirus siempre será el modo en que los usuarios/as usen el sentido común al navegar por Internet” .
saludos
ms, 30-1-2020
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.