Publicado el 13 marzo 2019 ¬ 16:17 pmh.mscComentarios desactivados en NUEVO MAIL ANEXANDO DOC CON EXPLOIT CVE2017-11882
Se recibe un mail con el siguiente texto __________________ Asunto: Re : New Order De: “info”<info@secoex.com> Fecha: 13/03/2019 12:21 Para: undisclosed-recipients:; Good morning, Please kindly find attached our order and quote accordinly. Regards, añadiendo fichero ORDER # P078818.doc —> con exploit CVE2017-11882 ____________________ El preanalisis de virustotal ofrece el siguiente informe: https://www.virustotal.com/es/file/3a5ddb391403d41697b88ba05d540d7e73af065eca7b4beef140dcd054634efe/analysis/1552472494/ Una vez mas […]
Leer el resto de esta entrada »
Publicado el 13 marzo 2019 ¬ 16:03 pmh.mscComentarios desactivados en MAS MAILS AMENAZANTES PERSONALMENTE POR SUPUESTA ACTIVIDAD PORNO …
Ayer ya subimos 4 muestras de estos mails que exigen pago en BitCoins como contraprestación a la no publicidad de las imagenes capturadas en el ordenador del afectado. Hoy siguen viniendo, de los cuales este es una muestra: ______________________ Asunto: Your life can be destroyed: (ngk) from socks5 num (#6793) De: Julie Kallman <hr@moi-igry.com> Fecha: […]
Leer el resto de esta entrada »
Publicado el 13 marzo 2019 ¬ 10:12 amh.mscComentarios desactivados en NUEVO MAIL MALICIOSO CON SPOOFING DE ING Y ENLACE A PAGINA DE CAPTURA DE DATOS —> con remitente .jp (de Japón)
Se está recibiendo masivamente otro mail con spoofing de ING con un enlace a un phishing de dicho banco, solicitando datos… El texto del mail es el siguiente: ____________ Asunto: Hemos detectado inactividad en su cuenta online De: ING Bank<do_not@replay.jp> Fecha: 13/03/2019 11:23 Para: destinatario Protección de datos personales Hola, Por motivos de inactividad hemos […]
Leer el resto de esta entrada »
Publicado el 13 marzo 2019 ¬ 9:48 amh.mscComentarios desactivados en NUEVO MAIL MALICIOSO QUE ANEXA FICHERO DOC QUE ES UN RTF CON EXPLOIT
Se está recibiendo masivamente el siguiente mail malicioso, anexando un fichero (supuestamente DOC) El texto del mail es el siguiente: _____________ From: BSFincom@bsfincomonline.com To: DESTINATARIO Subject: Comunicación Pago – BSFB80658461GBS Date sent: 12 Mar 2019 13:35:21 +0200 Le adjuntamos la carta de confirmación de pago de la operación indicada en el documento. … ANEXO: ConfirmacionPago_201903000062006.doc […]
Leer el resto de esta entrada »
Publicado el 12 marzo 2019 ¬ 14:32 pmh.mscComentarios desactivados en OTRO MAIL QUE ANEXA FICHERO MALWARE, ESTA VEZ CON Exploit.CVE-2017-11882.
Se está recibiendo el siguiente mail malicioso: ________________ Asunto: Facturación ALX.0269 De: adminiistracon <adminiistracon@alxlogistica.com> Fecha: 12/03/2019 12:40 Para: adminiistracion <administracon@alxlogistica.com> Buenas tardes, Estamos solicitando con la máxima urgencia el valor y el plazo de entrega de los siguientes materiales incluidos en el anexo Gracias Cristina Ramón Márquez – Dpto. Admon. Movil: +34 615.342.698 adminstracion@alxlogistica.com ALX […]
Leer el resto de esta entrada »
Publicado el 12 marzo 2019 ¬ 12:42 pmh.mscComentarios desactivados en NUEVO MAIL MALICIOSO QUE ANEXA FICHERO .ISO CON MALWARE OBJECT
Se está recibiendo mail conn el siguiente texto: ____________________ Asunto: Fw:Request For Proforma Inovice For Machinery Order-1536753G De: Bruce Sommerfeld<bruce.s@sbmachinery.com> Fecha: 12/03/2019 18:07 Para: destinatario Good morning, We are still waiting for the proforma for this order. The customer now needs this urgently as it was weeks ago we place the order. Can you please […]
Leer el resto de esta entrada »
Publicado el 11 marzo 2019 ¬ 16:11 pmh.mscComentarios desactivados en NUEVO MAIL QUE APARENTA VENIR DE DHL Y ADJUNTA UN MHT QUE DESCARGA UN HTA QUE PASAMOS A CONTROLAR COMO DOWNLOADER VBS
Se está recibiendo un email que aparenta venir de DHL, con el siguiente texto: ______________ Asunto: SU ENVIO DE DHL LLEGADO/REF904848881 De: DHL EXPRESS ESPAÑA <dhl_spain@dhl.es> Fecha: 11/03/2019 12:56 Para: DESTINATARIO > Estimado cliente con dirección de correo electrónico:destinatario > Llamamos al número de su oficina, pero no contestamos. > Su socio le envía […]
Leer el resto de esta entrada »
Spam, VirusDHL, DHL EXPRESS ESPAÑA, dhl_spain@dhl.es, Downloader, elistara, HTA, mail, MHT, SU ENVIO DE DHL LLEGADO, VBS
Publicado el 11 marzo 2019 ¬ 12:53 pmh.mscComentarios desactivados en SON 4 MAILS DIFERENTES LOS QUE HEMOS RECIBIDO HOY CON AMENAZAS SOBRE DIVULGAR IMAGENES DE LAS ACTIVIDADES PORNOGRAFICAS CAPTURADAS POR LA CAMARA DEL USUARIO AFECTADO.
Aunque no sea nuevo, sino que ya lo conocemos e informamos de ello en su día, este fon de semana nos han llegado un surtido de estos mails que amenazan a los usuarios afectados con divulgar sus fotos pornos si no reciben el pago que solicitan … Ofrecemos texto de dichos e-mails, aunque todos son […]
Leer el resto de esta entrada »
Publicado el 11 marzo 2019 ¬ 12:15 pmh.mscComentarios desactivados en NUEVO MAIL MALICIOSO CON REMITE DE HOLANDA, QUE ANEXA UN .ISO QUE CONTIENE UN .COM CON MALWARE OBJECT
Se está recibiendo un mail que anexa un fichero .ISO de nombre “Schnell_Swift_2488539_848734.ISO” que contiene un .COM con malware OBJECT que pasamos a controlar a partir del ELISTARA 40.84 de hoy como MALWARE OBJECT El texto del mail es el siguiente: _____________________ Asunto: Fwd:Purchase Transaction(Rechnung- INV-TRD19-03-016), payment made/Bank Swift De: Gorred Ijk<gorred.ijk@broekens.nl> Fecha: 08/03/2019 18:16 […]
Leer el resto de esta entrada »
Publicado el 11 marzo 2019 ¬ 11:37 amh.mscComentarios desactivados en NUEVO MAIL MALICIOSO CON REMITENTE DE FRANCIA, QUE ESTA LLEGANDO ACTUALMENTE CON SPOOFING DE CAJA RURAL, QUE CAPTURA DATOS
Está llegando un mail malicioso con el siguiente texto: _______________ Asunto: No está permitido hacer o recibir… De: CAJA <info@tapis-clean.fr> Fecha: 10/03/2019 20:35 Para: “destinatario” Estimado cliente de CAJA RURAL, Su telefono no esta sincronizado con su cuenta. No podra realizar pagos y transferencias hasta que sincronice. Dentro de 24 horas su cuenta estara cerrada […]
Leer el resto de esta entrada »
Publicado el 8 marzo 2019 ¬ 9:38 amh.mscComentarios desactivados en Un nuevo estilo para los mails spoofing de ING, esta vez desde un dominio de Bielorrusia (.by)
Nuevos aires para los mails maliciosos que aparentan ser de ING, esta vez sin logo de dicha empresa y con una imagen muy distinta a la utilizada por las múltiples variantes que nos han llegado hasta ahora con diferentes pretextos, llegando ahora con el siguiente texto: ____________ Asunto: estado de cuenta – De: ING <ing@servicio.es> […]
Leer el resto de esta entrada »
Publicado el 7 marzo 2019 ¬ 17:21 pmh.mscComentarios desactivados en NUEVO MAIL CON SPOOFING DE ENDESA QUE CONTIENE PAGINA EN BLANCO (APARENTEMENTE) CON ENLACE A PHISHING DE ENDESA PARA CAPTURA DE DATOS
Mail con remitente de endesa (spoofing) que contiene en toda la imagen APARENTEMENTE EN BLANCO un enlace (phishing) para captura de datos del usuario: ____________ To: DESTINATARIO Subject: carpeta Ref: 65048710 From: “endesa.forma” <carpet.endesa@Endesa.com> Date sent: Thu, 7 Mar 2019 15:41:55 +0000 (UTC) PAGINA EN BLANCO APARENTE, PUES TODA ELLA ES UN ENLACE […]
Leer el resto de esta entrada »