NUEVO MAIL MASIVO QUE ESTA PROPAGANDO TROYANO BANCARIO SPYZBOT-Y

En un mail con texto atipico respecto a los usados actualmente, llega anexado fichero malicioso que instala el dropper de un SPYZBOT-Y, que en España se delata por presentar dobles acentos cuando se acentúa un carácter.

El texto del mail es similar a:

MAIL MALICIOSO:
_______________

Asunto: Contacto telefónico con la empresa
De: richiesta-di-contatto@yahoo.it
Fecha: 17/06/2015 13:46
Para: <vdestinatario>

Buenos días,
Después de haber contactado por teléfono con la empresa, me han facilitado este correo electrónico para contactarles vía e-mail.

ANEXADO Enrique _CV-Esp_.pdf.zip

______________________
FIN DEL MAIL MALICIOSO
Dicho empaquetado contiene el siguiente fichero con doble extension .PDF.EXE:
Enrique _CV-Esp_.pdf.exe
que como se ve aparenta ser un curriculum-vitae…
MD5 0064a9b410d096adb6da07b9847b5bcc
SHA1 4f6b8e1797647bc546930e6c0d047ecd8dc125ae
File size 214.8 KB ( 219948 bytes )
SHA256: 5bb65766e225cfc641e4db832af2d416c57934c180814181959eb16fdd22fbac
File name: Enrique _CV-Esp_.pdf.exe
Detection ratio: 15 / 57
Analysis date: 2015-06-17 13:59:49 UTC ( 3 minutes ago )

0 3
Antivirus Result Update
Avast Win32:Malware-gen 20150617
Baidu-International Trojan.Win32.Injector.CCYF 20150617
ESET-NOD32 a variant of Win32/Injector.CCYF 20150617
Ikarus Trojan-Spy.Zbot 20150617
K7GW Trojan ( 004c60d61 ) 20150617
Kaspersky Trojan.Win32.Tinba.cas 20150617
McAfee Artemis!0064A9B410D0 20150617
McAfee-GW-Edition BehavesLike.Win32.Downloader.dc 20150616
Panda Trj/Chgt.O 20150617
Qihoo-360 Win32/Trojan.Multi.daf 20150617
Rising PE:Malware.XPACK-LNR/Heur!1.5594 20150617
Sophos Mal/Generic-S 20150617
Symantec Trojan.Zbot 20150617
Tencent Trojan.Win32.Qudamah.Gen.0 20150617
TrendMicro-HouseCall TROJ_GEN.F0E9H0ZFH15 20150617

Y con el mismo HASH tambien nos consta que esta llegando este malware en otro mail singular, que aparenta venir de la policia local, cuyo fichero anexado contiene el siguiente fichero con doble extension .DOCX.EXE :

“documento que presenta la policia local a los comerciantes.docx.exe[“

l preanalisis de virustotal ofrece el siguiente informe:

MD5 0064a9b410d096adb6da07b9847b5bcc
SHA1 4f6b8e1797647bc546930e6c0d047ecd8dc125ae
File size 214.8 KB ( 219948 bytes )
SHA256: 5bb65766e225cfc641e4db832af2d416c57934c180814181959eb16fdd22fbac
File name: documento que presenta la policia local a los comerciantes.docx.exe
Detection ratio: 13 / 57
Analysis date: 2015-06-17 12:23:02 UTC

0 3
Antivirus Result Update
Avast Win32:Malware-gen 20150617
Baidu-International Trojan.Win32.Injector.CCYF 20150617
ESET-NOD32 a variant of Win32/Injector.CCYF 20150617
Ikarus Win32.Outbreak 20150617
Kaspersky Trojan.Win32.Tinba.cas 20150617
McAfee Artemis!0064A9B410D0 20150617
McAfee-GW-Edition BehavesLike.Win32.Downloader.dc 20150616
Panda Trj/Chgt.O 20150617
Qihoo-360 Win32/Trojan.Multi.daf 20150617
Rising PE:Malware.XPACK-LNR/Heur!1.5594 20150617
Sophos Mal/Generic-S 20150617
Symantec Trojan.Zbot 20150617
Tencent Trojan.Win32.Qudamah.Gen.0 20150617
Lo pasamos a controlar a partir del ELISTARA 32.52 de hoy

Dicha versión del ELISTARA 32.52 que lo detecta y elimina, estará disponible en nuestra web a partir de las 19 h CEST de hoy

saludos

ms, 17-6-2015

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies