DOWNLOADER OPENCONECT LLEGADO EN ZIP ANEXADO A MAIL MASIVO
A partir de ELISTARA 34.83 pasamos a controlar este downloader que llega en ZIP anexado a mail masivo del siguiente tipo:
Enviado el: jueves, 23 de junio de 2016 3:34
Para: arag
Asunto: Planilha de Orcamento
Departamento de Vendas
Vimos por meio desta solicitar a cotação de preços dos materiais que constam na relação,tanto preços à vista quanto as condições de parcelamento disponíveis, assim como prazos de entrega.
Anexo.: A Cima
Agradecemos antecipadamente pela presteza e aguardamos sua cotação.
Atenciosamente,
Marianne Mendes
ANEXADO Planilha_de_Orcamento-zip -> CONTENIENDO Planilha_de_Orcamento.jar
_________
EL preanalisis de virustotal del fichero contenido en el ZIP anexado, ofrece el siguiente informe:
MD5 dfeaeabc847125e532c4502225e17534
SHA1 0c46215d7ab0c89bd113eef5929cea5f44f24879
Tamaño del fichero 132.6 KB ( 135778 bytes )
SHA256: f48241a6d25856be2e36c881ccc46024b586ea9d0e7116ef6874da47789b7ba0
Nombre: Planilha_de_Orcamento.jar
Detecciones: 9 / 55
Fecha de análisis: 2016-06-23 11:32:58 UTC ( hace 11 minutos )
0
1
Antivirus Resultado Actualización
AegisLab Java.Troj.Downloader.Openconnection!c 20160623
Avast Java:Malware-gen [Trj] 20160623
Cyren Java/OpenConnect.N 20160623
ESET-NOD32 a variant of Java/TrojanDownloader.Agent.NMA 20160623
F-Prot Java/OpenConnect.N 20160623
GData Java.Trojan-Downloader.OpenConnection.I@gen 20160623
Ikarus Trojan.Java.Adwind 20160623
Symantec Trojan.Maljava 20160623
Tencent Java.Trojan-downloader.Agent.Wxhy 20160623
Dicha versión del ELISTARA 34.83 que lo detecta y elimina, estará disponible en nuestra web a partir de las 18 h CEST de hoy
saludos
ms, 23-6-2016
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
You can follow any responses to this entry through the RSS 2.0 feed. Both comments and pings are currently closed.
Los comentarios están cerrados.