Archivo de la categoría ‘Virus’

SE ESTÁ RECIBiENDO EL SIGUIENTE MAIL CON UN ANEXADO RTF CON EXPLOIT

  TEXTO DEL MAIL: _______________ Asunto: FW: documento escaneado por usuario de HP ePrint De: josemaria.oliva@dlapiper.com Fecha: 22/01/2020 9:11 ———- Mensaje reenviado ——— De: <eprintcenter@hp.com> Fecha: mié 22 ene 2020 08:32 am Asunto: documento escaneado por usuario de HP ePrint Para: <josemaria.oliva@dlapiper.com> Nombre del dispositivo: no establecido Modelo del dispositivo: MX-2614N Ubicación: no establecido Formato […]

Leer el resto de esta entrada »

NUEVO MAIL QUE SE RECIBE ANEXANDO FICHERO DOC CON MACROS MALICIOSAS, QUE AL PARECER DESCARGAN UN EMOTET

Se está recibiendo un mail con el siguiente texto: TEXTO DEL MAIL ______________ Asunto: Factura De: “Remitente conocido” <roberto@azservizisrl.com> Fecha: 21/01/2020 11:42 Para: destinatario Apreciado cliente, Adjuntem document corresponent. Factura Núm. : 75880 Quedamos a la espera de sus noticias. Firma “remitente conocido” Fichero anexado : FACT-75880.DOC —> fichero word con macros maliciosas __________ El […]

Leer el resto de esta entrada »

NUEVO MAIL CONTENIENDO FICHERO EMPAQUETADO .GZ MALICIOSO QUE CONTIENE UN .PDF.EXE CON MALWARE ANDROM

Se está recibiendo un mail con el siguiente texto: TEXTO DEL MAIL ______________ Asunto: New Purchase order De: Satish Kumar <SatishKumar.Pandey@loesche.com> Fecha: 20/01/2020 12:04 Para: Satish Kumar <SatishKumarPandey@loesche.com> Dear All Good day to you, We would be very grateful to you if you could provide us with the quotation/proposal for the attached Purchase Request ASAP. […]

Leer el resto de esta entrada »

NUEVO MAIL QUE ESTA LLEGANDO CON EL PRETEXTO DE ANEXAR JUSTIFICANTE DE PAGO DE UNA FACTURA

Está llegando un email, de entrada sospechoso por el dominio que presenta el remitente (.ml): TEXTO DEL MAIL ______________ Asunto: Justificante de pago [EUR 198.000,00] De: theo_guijarro@errorstats.ml Fecha: 21/01/2020 9:49 Para: DESTINATARIO Buenos días, Adjunto justificante de pago a continuación; ANEXADO: Justificante_de_pago_EUR_198.00000.pps Un saludo, Teo Guijarro BARNIZADOS Y LACADOS TEO GUIJARRO Pol.Ind.Font del Radium ___________ […]

Leer el resto de esta entrada »

NUEVO MAIL QUE SE RECIBE ANEXANDO UN ENLACE “ZIP” MALICIOSO

Se está recibiendo mail sobre un pago que aparenta venir de eluniversal.com de mexico, EL CUAL ANEXA UN SUPUESTO zip QUE ES REALMENTE UN ENLACE MALICIOSO TEXTO DEL MAIL ______________ Asunto: Siga el recibo de transferencia a continuacion. De: cartera <cartera@eluniversal.com.mx> Fecha: 16/01/2020 0:32 Para: “DESTINATARIO” Buen día, He realizado el pago de cotazion CO8127361 […]

Leer el resto de esta entrada »

NUEVO MAIL QUE SE RECIBE ANEXANDO FICHERO IMG QUE REALMENTE ES UN EMPAQUETADO CON UN EXE MALICIOSO

Se está recibiendo este mail con un anexado IMG que es un empaquetado que contiene un EXE malicioso ! TEXTO DEL MAIL _____________   Asunto: Confirmación de reserva / factura De: info@carltonhotel.site Fecha: 14/01/2020 10:28 Para: undisclosed-recipients:; Buenos días, Gracias por reservar con nosotros. Nos complace confirmar su reserva. Por favor vea la factura adjunta. […]

Leer el resto de esta entrada »

MAIL REPLICADO DEL ENVIO DE UN MAIL, PROPIO DEL EMOTET

Tal como acostumbra a hacer el EMOTET, se recibe un mail como respuesta de uno enviado, con un DOC con macros anexado al mismo… TEXTO DEL MAIL ______________ Asunto: mail del destinatario De: “REMITENTE” Fecha: 14/01/2020 12:01 Para: destinatario Senyors, No hemos recibido el pago de esta factura. Reciba un cordial saludo “DATOS DEL REMITENTE […]

Leer el resto de esta entrada »

OTRO MAIL QUE VIENE DE AWAN PANDIAN DE DUBAI

Está llegando otro mail que anexa un fichero PDF que contiene un enlace que accede a un fichero 7z que contiene un EXE malicioso. EL contenido de dicho mail es el siguiente: TEXTO DEL MAIL: ______________ Asunto: Fwd: Enquiry – T-348 ASIA MALL & HOTEL APARTMENTS De: Awan Pandian <postmaster@businessdockprot.net> Fecha: 07/01/2020 9:38 Para: “destinatario” […]

Leer el resto de esta entrada »

MUESTRA PARA ANALIZAR RECIBIDA DESDE CHILE CON EXTENSION JPG.RAR

Se trata de un fichero cifrado por algun ransomware, que ofrece el siguiente texto: ……. ATTENTION! Don’t worry, you can return all your files! All your files like photos, databases, documents and other important are encrypted with strongest encryption and unique key. The only method of recovering files is to purchase decrypt tool and unique […]

Leer el resto de esta entrada »

NUEVO MAIL APARENTANDO VENIR DE DHL CON FICHERO ANEXADO MALICIOSO

Se está recibiendo un mail con este texto: TETXO DEL MAIL ______________ Asunto: Aviso de llegada del envío. De: DHL EXPRESS <imports@aguacateradelsur.site> Fecha: 06/01/2020 0:56 Para: undisclosed-recipients:; Estimado cliente El envío fue recibido hoy en nuestra oficina regional. Sin embargo, los detalles proporcionados para el envío son incompletos / incorrectos. Descargue el recibo de envío […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE PSW (CAZAPASSWORDS) RACEALER

Una nueva variante de malware que varios AV conocidos, como Kaspersky, llaman TROJAN RACEALER, ofrece el siguiente informe en virustotal :   Trojan.Racealer > Lo pasamos a controlar a partir de la versión 42.65 del ELISTARA de hoy saludos ms, 3-1-2019

Leer el resto de esta entrada »

MUESTRA RECIBIDA PARA ANALIZAR, QUE UNA VEZ DESEMPAQUETADA RESULTA SER UN VBS CON ENLACE MALICIOSO

Recibida muestra de un ZIP sospechoso, resulta ser un script que contiene un enlace malicioso, cuyo preanalisis de virustotal ofrece el siguiente informe> Al ser tipico de un enlace añadido a un mail, : UNA VEZ MAS RECORDAR QUE ES MUY IMPORTANTE SOSPECHAR DE MAILS RECIBIDOS SIN HABER SIDO SOLICITADOS, A LOS QUE CONVIENE NO […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies