Publicado el 19 septiembre 2017 ¬ 9:57 amh.mscComentarios desactivados en AVALANCHA DE MAILS SIN TEXTO, ANEXANDO FICHERO QUE INSTALA RANSOMWARE DE LA FAMILIA LOCKY, DE LOS QUE AÑADEN .ykcol
Se están recibiendo masivamente mails sin texto, pero que anexan fichero malicioso que instalan nuevas variantes del LOCKY de moda, el que añade .ykcol (LOCKY al reves) a los ficheros cifrados Los mails en los que vienen anexados con similares a_ Asunto: Message from KM_C224e De: <copier@dominio del destinatario> Fecha: 18/09/2017 18:36 Para: destinatario […]
Leer el resto de esta entrada »
Publicado el 18 septiembre 2017 ¬ 14:52 pmh.mscComentarios desactivados en NUEVA VARIANTE DE AUTOIT QUE LLEGA ANEXADO A UN MAIL EN PORTUGUES, PROBABLEMENTE DEL BRASIL
Anexado a mail del siguiente tipo Asunto: Orçamento, pesquisa de preço UB De: ANANIAS JUNQUEIRA FERRAZ CONSULTORIA JURÍDICA 559769 virus <pesquisa55932@v163-44-112-79.a009.g.sjc1.static.cnode.io> Fecha: 15/09/2017 22:12 Para: DESTINATARIO Content-type: text/html; charset=iso-8859-1 Content-Transfer-Encoding: quoted-printable Ola, bom dia. Estamos realizando uma pesquisa de pre=E7o e=20 gostaria do or=E7amento dos produtos especificados, na planilha em=20 anexo. Agrade=E7o desde j=E1 […]
Leer el resto de esta entrada »
Publicado el 14 septiembre 2017 ¬ 15:17 pmh.mscComentarios desactivados en Y OTRA MODALIDAD DE FACTURAS POR CORREO, ESTA VEZ EN HTML:Y OTRA MODALIDAD DE FACTURAS POR CORREO, ESTA VEZ EN HTML:
Aunque siga siendo un XLS con macros lo que anexa, aparenta en esta ocasión ser Estimados Sres Les remitimos la factura adjunta al correo. Reciban un cordial saludo Ficheros adjuntos: 1_warning.htm 1.7 k [ text/html ] Sustitución por contenido original Descargar | Ver ___________________ Ya el antivirus salta al analizar […]
Leer el resto de esta entrada »
Publicado el 14 septiembre 2017 ¬ 14:47 pmh.mscComentarios desactivados en LLEGAN BASTANTES MAILS CON ANEXADO SIMULANDO ENVIAR FACTURA EN FICHERO XLS, PERO CON MACROS MALICIOSAS
Están llegando variedad de mails de este tipo: Asunto: [Factura: FACV00000044] De: arkil@terra.es Fecha: 14/09/2017 12:18 Para: DESTINATARIO Estimados Sres Les remitimos la factura adjunta al correo. Reciban un cordial saludo ANEXADO: FACV00000-822.xls Cuyos preanalisis de virustotal ofrecen los correspondientes informes: https://www.virustotal.com/es/file/d0afe977568cbde4b822a3b652c4e80397d1ca0d4caa1e0b21e1a0ee81d4bb86/analysis/1505387995/ __________ y mas de lo mismo pero […]
Leer el resto de esta entrada »
Publicado el 28 agosto 2017 ¬ 13:13 pmh.mscComentarios desactivados en SIGUEN LLEGANDO MAILS CON SPAM, EN ESTA OCASION DE PROMOCION DE “The Bitcoin Code”
Estos son los mails de spam últimos recibidos: Asunto: Hola De: <dgomezottdqa@idec.es> Fecha: 26/08/2017 17:47 Para: <destinatario> Si nos conocemos desde hace algún tiempo, sabrás que he estado rompiendo mi espalda (y mi cuenta bancaria) tratando de ganar dinero en Internet. He dedicado los últimos 3 años a la construcción de un imperio en […]
Leer el resto de esta entrada »
Publicado el 25 agosto 2017 ¬ 9:43 amh.mscComentarios desactivados en Y HOY NOS LLEGA UNA AVALANCHA DE SPAM DE PUBLICIDAD, con mails de diferentes remitentes
Con diferentes remitentes, como <paalvarez@sairecr.com> <smd@ecologyfund.net> <thebestcare@grupojg.com> … se están recibiendo mails publicitarios con el mismo contenido: Asunto: De: <paalvarez@sairecr.com> Fecha: 25/08/2017 0:10 Para: <DESTINATARIO> Si nos conocemos desde hace algún tiempo, sabrás que he estado rompiendo mi espalda (y mi cuenta bancaria) tratando de ganar dinero en Internet. He dedicado los últimos 3 […]
Leer el resto de esta entrada »
Publicado el 10 agosto 2017 ¬ 12:25 pmh.mscComentarios desactivados en Y AUNQUE SIN PODER ANALIZAR EL FICHERO QUE ANEXABA POR HABERNOS LLEGADO A CERO BYTES, POR EL REMITENTE Y TITULO AVISAMOS
Esta vez el mail ya nos ha llegado “filtrado” de manera que el fichero que anexaba ha quedado a cero bytes, pero pensamos que muchos usuarios pueden recibirlo “entero” y caer en la trampa, por lo que avisamos por si les llega, aunque ya se sabe que NUNCA SE HA DE EJECUTAR FICHEROS ANEXADOS A […]
Leer el resto de esta entrada »
Publicado el 10 agosto 2017 ¬ 11:32 amh.mscComentarios desactivados en Y APARENTAR EXTENSIONES FIABLES EN LOS ANEXADOS DE LOS MAILS, PARECE SER UNA TONICA ACTUAL, COMO XLSX EN ESTE CASO
Otro mail recibido hoy (aunque indique fecha del 24.97.2017) se está recibiendo con asunto E 2017-08-09 (337).xlsx, para que se piense que se trata de un fichero de la nueva gama de hojas de calculo del Office: Asunto: E 2017-08-09 (337).xlsx De: Alexandria@DOMINIO DESTINATARIO Fecha: 24/07/2017 9:51 Para: DESTINATARIO — Files attached. Thanks […]
Leer el resto de esta entrada »
Publicado el 10 agosto 2017 ¬ 11:12 amh.mscComentarios desactivados en OTRO MAIL CON ANEXADO MALICIOSO, ESTA VEZ FIGURANDO EN EL ASUNTO ANEXAR UN BMP
Asunto: IMG_6850.BMP De: jimmie mcqueen <jimmieKMJmcqueen@gmail.com> Fecha: 08/08/2017 23:44 Para:DESTINATARIO ANEXADO: IMG_6850.zip —> conteniendo IMG_4930.js con malware tipo downloader NEMUCOD Sigue anexando un ZIP que contiene un JS con el NEMUCOD tipico:
Leer el resto de esta entrada »
Publicado el 10 agosto 2017 ¬ 10:51 amh.mscComentarios desactivados en OTRO MAIL CON ANEXADO MALICIOSO, PERO APARENTANDO ANEXAR FICHERO DOCX SEGUN EL ASUNTO…
Esta vez se diferencia de los demas recibidos hoy al intentar engañar al usuario indicando en el texto un asunto terminado en DOCX, esto es: Asunto: E 2017-08-09 (673).docx De: Serena@dominio destinatario Fecha: 24/07/2017 9:51 Para: destinatario — Files attached. Thanks Sigue anexando un ZIP que contiene un vbs con el NEMUCOD […]
Leer el resto de esta entrada »
Publicado el 7 agosto 2017 ¬ 11:33 amh.mscComentarios desactivados en LLEGAN NUEVOS MAILS SIN TEXTO PERO CON FICHERO MALICIOSO ANEXADO
EL siguiente mail ha llegado anexando fichero ZIP malicioso, cuyo contenieo resulta ser un downloader NEMUCOD Asunto: De: <andris.rozenbergs@ltv.lv> Fecha: 07/08/2017 3:55 Para: “destinatario” ANEXADO: INFO_5275888147_virus.ZIP —> CONTENIENDO 7931.js (NEMUCOD)
Leer el resto de esta entrada »
Publicado el 4 agosto 2017 ¬ 12:27 pmh.mscComentarios desactivados en Y VARIOS MAILS RECIBIDOS HOY CON FICHEROS ANEXADOS MALICIOSOS
Siguen llegando mails con fichero anexado malicioso, a saber: Asunto: IMG_7434.JPG De: erica pruner <ericahbpruner@gmail.com> Fecha: 04/08/2017 3:52 Para: “detinatario” ANEXADO: IMG_7434.ZIP —> CONTENIENDO IMG_6885.js con downloader NEMUCOD Informe global actual de virustotal: https://www.virustotal.com/es/file/967f118223a1ad63d62244369ffa9385853d90f176c823295610ddada6888c45/analysis/1501839814/ MD5 : 1620e3aa0a0578ec54fd8621e3e42972 ______________________ Asunto: IMG_1175.BMP De: irene morrell <ireneDwmorrell@gmail.com> Fecha: 03/08/2017 16:18 Para: “destinatario” ANEXADO: IMG_1175.ZIP […]
Leer el resto de esta entrada »