VUELVEN A LLEGAR MAILS ANEXANDO FICHEROS QUE INSTALAN EL RANSOMWARE .DOC
Llegan anexados a emails empaquetados en un 7z que contiene un VBS
que descarga y ejecuta un EXE que codifica los ficheros compartidos añadiendo ..doc a su extensión
Los mails recibidos en esta ocasión, tienen el siguiente texto:
Asunto: Voice Message from Outside Caller (3m 36s)
De: Voice Message <voivemsg847@dominio destinatario
Fecha: 19/12/2017 15:50
Para: <destinatario>
Voice Message Arrived on Tue, 19 Dec 2017 08:50:23 -0600
Name: Outside Caller
Number: Unavailable
Duration: 3m 36s
ANEXADOS : ficheros .7z conteniendo el VBS que los descarga e instala
Los pasamos a controlar a partir del ELISTARA 38.08 de hoy
total ofrece el siguiente informe:
Dicha versión del ELISTARA 38.08 que los detecta y elimina, estará disponible en nuestra web a partir del 20/12 prox
saludos
ms, 19-12-2017
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.