Publicado el 14 marzo 2016 ¬ 11:33 amh.mscComentarios desactivados en OTRO MAIL ANEXANDO FICHERO CON DONWLOADER NEMUCOD QUE ESTA VEZ DESCARGA EL TESLACRYPT
Se están recibiendo mas mails maliciosos, hasta ahora con downloaders que descargan e instalan nuevas variantes de ransomwares de “moda”, como el TESLACRYPT El contenido del que nos ocupa, reza asi: MAIL MASIVO MALICIOSO _____________________ Asunto: GreenLand Consulting � Unpaid Issue No. 90005 De: =?UTF-8?B?QW5nZWxpbmUgbWFjYWxpc3Rlcg==?= <macalisterAngeline328@wananchi.com> Fecha: 11/03/2016 15:19 Para: =?UTF-8?B?em9uYXZpcnVz?= <destinatario> Dear […]
Leer el resto de esta entrada »
Publicado el 14 marzo 2016 ¬ 9:47 amh.mscComentarios desactivados en NUEVO MAIL MALICIOSO CON ANEXADO
Se está recibiendo masivamente mail malicioso con el siguiente contenido: Asunto: Blocked Transaction. Case No 20056674 De: =?UTF-8?B?Sm9uIGFpdGtpbg==?= <aitkinJon2816@winchesterdogwoodfestival.com> Fecha: 14/03/2016 07:38 Para: =?UTF-8?B?dmlydXM=?= <destinatario> The Automated Clearing House transaction (ID: 20056674), recently initiated from your online banking account, was rejected by the other financial institution. Canceled ACH transaction ACH file Case ID: 38646 […]
Leer el resto de esta entrada »
Publicado el 11 marzo 2016 ¬ 13:00 pmh.mscComentarios desactivados en NUEVO MAIL MASIVO QUE ANEXA FICHERO ZIP MALICIOSO CON DONWLOADER DEL LOCKY
Un nuevo mail muy escueto, pero con fichero anexado malicioso se esta propagando en Internet. El texto del mail es el siguiente: ________ Asunto: Scanned image De: “admin” <lands21@satinfo.es> Fecha: 11/03/2016 09:28 Para: sat@satinfo.es Image data in PDF format has been attached to this email. anexado: 11-03-2016-4286857277.zip (conteniendo fichero DBW5364836404.js que es un donwloader del […]
Leer el resto de esta entrada »
Publicado el 10 marzo 2016 ¬ 16:02 pmh.mscComentarios desactivados en NUEVO MAIL MASIVO ANEXANDO FICHERO MALICIOSO Document No 482043.zip (Downloader que descarga ransomware LOCKY)
Se están recibiendo nuevos mails anexando fichero malicioso que descarga downloader que instala nueva variante de ransomware LOCKY Uno de ellos se presenta con este contenido: Asunto: Document No 482043 De: Accounts Fecha: 10/03/2016 13:46 Para: Thanks for using electronic billing Please find your document attached Regards Accounts ANEXADO: Document No 482043.zip (CONTENIENDO ITN1312281701.js infectado […]
Leer el resto de esta entrada »
Publicado el 10 marzo 2016 ¬ 14:39 pmh.mscComentarios desactivados en CUIDADO CON UN FALSO MAIL DE PAYPAL !!!
Se está recibiendo un mail con estas caracteristicas: MAIL MALICIOSO _______________ Asunto: Importante: Su cuenta ha sido limitada, Actualice la información De: Paypal <zleimpug@anappthat.com> <—- remitente sospechoso Fecha: Jue, 10 de Marzo de 2016, 2:58 am Para: <destinatario> Prioridad: Normal https://image.paypal-communication.com/paypal_eu/common/module_system/wireframe/images/pp_h_rgb.gif Actualizar la información de su cuenta Hola Usuario de PayPal, Recientemente, hemos detectado […]
Leer el resto de esta entrada »
Publicado el 10 marzo 2016 ¬ 9:34 amh.mscComentarios desactivados en NUEVO MAIL MASIVO CON FICHERO ANEXADO QUE DESCARGA RANSOMWARE LOCKY
Un nuevo mail, tan escueto como que solo aparece el Asunto y demas datos de la cabecera (remitente, fecha y destinatario), en el que figura como remitente un supuesto ADMIN del destinatario… lleva anexado un ZIP cuyo contenido es un JS DOWNLOADER que descarga e instala un ransomaware LOCKY El mail en cuestion ofrece el […]
Leer el resto de esta entrada »
Publicado el 9 marzo 2016 ¬ 13:14 pmh.mscComentarios desactivados en NUEVO MAIL MASIVO QUE ANEXA DOWNLOADER NEMUCOD QUE DESCARGA E INSTALA UN RANSOMWARE LOCKY
Se está recibiendo masivamente un mail malicioso con fichero anexado, del siguiente tipo: MAIL MASIVO MALICIOSO _____________________ Asunto: FW: Invoice #886374-2016-03 De: Rhea Walters <WaltersRhea35@client.rdsnet.ro> Fecha: 08/03/2016 19:09 Para: sat <destinatario> Dear sat, Please see attached (scanned document) file for your invoice. Thank you for your business Rhea Walters Courier Service ANEXADO: SCAN_2016_03_886374.zip […]
Leer el resto de esta entrada »
Publicado el 8 marzo 2016 ¬ 17:14 pmh.mscComentarios desactivados en Otro mail masivo con fichero anexado malicioso con DOWNLOADER NEMUCOD
Se esta recibiendo otro mail masivo que anexa fichero ZIP malicioso. El contenido de dicho mail es similar a: MAIL MALICIOSO: _______________ Asunto: Problems With Your Order – Customer ID 33065330 De: =?UTF-8?B?VHJhY2V5IGN1bm5pbmd0b24=?= <cunningtonTracey31030@liadesign.com> Fecha: 08/03/2016 14:4 Para: <destinatario> Dear Client, Do not worry, the mistake made by one of our representatives will be compensated […]
Leer el resto de esta entrada »
Publicado el 7 marzo 2016 ¬ 16:00 pmh.mscComentarios desactivados en OTRO MAIL MASIVO QUE ANEXA FICHERO MALICIOSO CON DOWNLOADER DEL LOCKY
e está recibiendo otro mail con fichero anexado que descarga e instala malware (posiblemete una variante del Ransomware Locky) Se trata de un mail con estas caracteristicas: MAIL MASIVO MALICIOSO: ______________________ Asunto: Shipping Information – Your Order #907-5052 De: Fredrick Sanders <SandersFredrick2544@usach.cl> Fecha: 07/03/2016 13:27 Para: <destinatario> Dear Customer, Your order will be shipped shortly, […]
Leer el resto de esta entrada »
Publicado el 7 marzo 2016 ¬ 11:08 amh.mscComentarios desactivados en OTRO MAIL, MASIVO QUE ANEXA FICHERO ZIP QUE CONTIENE DONWLOADER MALWARE
Está llegando otro mail masivo con estas caracteristicas: MAIL MASIVO MALICIOSO _____________________ Asunto: Invoice, Ref. 64192946 De: =?UTF-8?B?RGFtaWVuIGV1c3NlbGw=?= <eussellDamien4888@e-sys.it> Fecha: 05/03/2016 14:17 Para: =?UTF-8?B?c2F0?= <DESTINATARIO> Dear Valued Customer, We are very grateful for your purchase. The specified sum of $552,12 was paid and now your order is being processed by our company. Delivery information and […]
Leer el resto de esta entrada »
Publicado el 7 marzo 2016 ¬ 10:49 amh.mscComentarios desactivados en NUEVO MAIL MASIVO MALICIOSO QUE ANEXA FICHERO DOWNLOADER NEMUCOD (que posiblemente descarga e instala un TESLACRYPT)
Se está recibiendo un mail masivo malicioso con estas caracteristicas: MAIL MASIVO MALICIOSO _____________________ Asunto: Invoice, Ref. 09290234 De: =?UTF-8?B?TG9yZW4gdHVycg==?= <turrLoren29725@autronics.com> Fecha: 05/03/2016 09:17 Para: =?UTF-8?B?c2F0?= <DESTINATARIO> Dear Valued Customer, We are very grateful for your purchase. The specified sum of $845,92 was paid and now your order is being processed by our company. Delivery […]
Leer el resto de esta entrada »
Publicado el 4 marzo 2016 ¬ 14:54 pmh.mscComentarios desactivados en NUEVA VARIANTE DE CTBLOCKER QUE SE RECIBE ANEXADO A MAIL MASIVO MALICIOSO
SE RECIBE UN MAIL MASIVO MALICIOSO CON ESTAS CARACTERISTICAS MAIL MALICIOSO: _______________ Asunto: Uw factuur Internetdiensten De: KPN <no-reply@kpnmail.nl> Fecha: 04/03/2016 13:57 Para: <DESTINATARIO> KPN Geachte zonavirus@satinfo.es, In de bijlage ontvangt u de factuur van uw KPN Internetdiensten. Bedrag en specificaties Deze maand is uw factuur in totaal € 785,41. De specificaties van de […]
Leer el resto de esta entrada »