Archivo de la categoría ‘Virus’

MUESTRAS PEDIDAS POR EL ELISTARA QUE RESULTAN SER TOTBRICK

Como se ve en el informe del ELISTARA: “Lista de Acciones (por Acción Directa): Por favor, envienos el INFOSAT.TXT y una muestra del fichero C:\Muestras\UQOTIPU.EXE.Muestra EliStartPage v42.26 a “virus@satinfo.es”. Gracias. C:\USERS\ADMINISTRADOR\APPDATA\ROAMING\EXTVISUAL\UQOTIPU.EXE –> Eliminado Por favor, envienos el INFOSAT.TXT y una muestra del fichero C:\Muestras\887E~1.EXE.Muestra EliStartPage v42.26 a “virus@satinfo.es”. Gracias. C:\USERS\ADMINISTRADOR\APPDATA\ROAMING\EXTVISUAL\887E~1.EXE –> Eliminado” Las muestras recibidas […]

Leer el resto de esta entrada »

NUEVO MAIL QUE ADJUNTA UN FICHERO DOC CON MACROS MALICIOSAS

Se recibe un mail como respuesta a una Noticia del destinatario, en el que anexan un fichero DOC con macros maliciosas: TRXTO DEL MAIL ______________ Asunto: Re: Noticias del destinatario De: “EIVASA” <leroyw@coffmantrucks.com> Fecha: 08/11/2019 9:36 Para: “destinatario” Rellena solo el certificado, es que van todos los documentos juntos. Gracias! EIVASA _________

Leer el resto de esta entrada »

UN NUEVO MAIL QUE SIMULA HABER SIDO ENVIADO POR EL BBVA, ADJUNTA FICHERO MALICIOSO

Aparentando venir de Confirming.bbva@bbva.com, llega un mail anexando fichero malicioso que es detectado como downloader TEXTO DEL MAIL _______________ Asunto: BBVA-Confirming Cesión de Créditos De: Confirming.bbva@bbva.com Fecha: 08/11/2019 0:44 Para: undisclosed-recipients:; Muy Srs nuestros: Nos complace adjuntarles información relativa a Cesión de Créditos. Este mensaje se envia automaticamente desde BBVA como medio informativo a través […]

Leer el resto de esta entrada »

MUESTRA RECIBIDA PARA ANALIZAR, QUE HA PEDIDO EL ELISTARA, Y HA RESULTADO SER UN EMOTET !

Recibida muestra del fichero “MISCSHADER.EXE.Muestra EliStartPage v42” pedida por el ELISTARA, vemos que se trata de otro EMOTET, que pasaremos a controlar con el ELISTARA de hoy

Leer el resto de esta entrada »

NUEVO MAIL QUE SE RECIBE SIN SER SOLICITADO Y ANEXA FICHERO MALICIOSO .DOC, QUE CONTIENE MACROS Y ES UN TIPICO EMOTET

Se está recibiendo otro mail masivo si precisar destinatario, con el siguiente texto: TEXTO DEL MAIL ______________ Asunto: Factura Online Fecha: Wed, 06 Nov 2019 15:43:02 -0300 De: “remitente infectado” a quien han capturado las direcciones de envio , si bien el server remoto que lo envia en este caso es: <cvaca@gruposion.bo> de Bolivia Para: […]

Leer el resto de esta entrada »

NUEVO MAIL QUE SE RECIBE SIN SER SOLICITADO Y ANEXA FICHERO MALICIOSO .DOC, PERO QUE ES UN RTF CON EXPLOIT

Se está recibiendo otro mail masivo si precisar destinatario, con el siguiente texto: TEXTO DEL MAIL ______________ Asunto: número de factura cez De: info@persax.es Fecha: 07/11/2019 6:56 Para: undisclosed-recipients:; Estimado señor o señora, Adjunto encuentre una nueva orden de compra. Si tiene alguna pregunta, los detalles de contacto están disponibles en el documento adjunto. ANEXADO: […]

Leer el resto de esta entrada »

NUEVO EMOTET AUN MUY POCO DETECTADO, CON MUCHA PICARDIA DEL HACKER TANTO EN EL ASUNTO COMO EN EL NOMBRE USADO PARA EL FICHERO ( QUEJA SOBRE EL COMPORTAMIENTO DE LOS EMPLEADOS Y RECLAMACION.DOC , respectivamente)

El típico EMOTET, que tanto está proliferando, nos acaba de llegar usando un asunto para el mail y nombre de fichero anexado que pocos usuarios se van a resistir, por mas que digamos que no se abran ficheros recibidos en mails no solicitados …   🙁 TEXTO DEL MAIL ______________ Date sent: Wed, 06 Nov […]

Leer el resto de esta entrada »

NUEVAS MUESTRAS PEDIDAS POR EL ELISTARA, RECIBIDAS PARA ANALIZAR, SON VARIANTES DE EMOTET Y TOTBRICK

4 ficheros detectados por la heuristica del ELISTARA, los pasamos a controlar especificamente a partir del ELISTARA de hoy Los informes de virustotal al respecto, son:   FICHERO CLIENTMETERED.EXE.Muestra EliStartPage v42.26> FICHERO LWHEW04Y.EXE.Muestra EliStartPage v42.26> Como vamos diciendo, no paran de salir nuevas variantes de estos malwares que los antivirus van controlando, si bien inicialmente […]

Leer el resto de esta entrada »

NUEVO MAIL ANEXANDO FICHERO .ZIP QUE AL DESEMPAQUETARLO APARENTA EXTENSIONES .DOC.XLSX. Y AL FINAL .EXE, QUE ES LA QUE VALE

Un nuevo mail está llegando con un fichero anexado ZIP que contiene un EXE con el siguiente nombre: Oct2019_Doc.CopyNo._110124421_110211.xlsx.EXE El texto del mail es el siguiente: TEXTO DEL MAIL ______________ Asunto: October ending New PO! De: Reynan Mason <jmason@HDRedirect-LB5-1afb6e2973825a56.elb.us-east-1.amazonaws.com> Fecha: 31/10/2019 20:12 Para: destinatario Hello, Find our attached purchase order and send us your proforma […]

Leer el resto de esta entrada »

y PARA MUESTRA, UN BOTÓN !

El último EMOTET lo acabamos de recibir de un cliente: Anexado a un e-mail ha llegado este DOC (con macros, claro), que han ejecutado y en consecuencia… TEXTO DEL MAIL ______________ De: usuario <remitente> <apoioavenda@decamapa.com.br> Enviado el: jueves, 31 de octubre de 2019 12:12 Para: destinatario Asunto: destinatario Buenos días, o.k. vale gracias Un saludo […]

Leer el resto de esta entrada »

OTRO MAIL RECIBIDO SIN SER SOLICITADO, ESTA VEZ APARENTANDO VENIR DEL BANCO DE SANTANDER

Se recibe un mail anexando fichero .RAR que contiene un EXE malicioso que pasamos a controlar con el ELISTARA de hoy como TROJAN NEUREVT TEXTO DEL MAIL ______________ Asunto: INTEGRALE MARKETING De: Factoring y Confirming – Grupo Santander <fycout@gruposantander.com> Fecha: 31/10/2019 3:20 Para: undisclosed-recipients:; Muy Sres. nuestros: Se adjunta carta de liquidación. Atentamente, Santander Factoring […]

Leer el resto de esta entrada »

MAIL ESCUETO QUE SE RECIBE ADJUNTANDO FICHERO .7Z – *** VER COMPLEMENTO AL FINAL

TEXTO DEL MAIL ______________ Asunto: adjuntar se encuentra vencida y pendiente de pago nuestra factura S00004101. De: albertosartime@gmail.com Fecha: 31/10/2019 6:27 Para: undisclosed-recipients:; Buenos días, —– Enviado desde mi iPhone ANEXADO : factura#S00004101.PDF.7Z —> empaquetado conteniendo 0_warning-html (sin contenido) ____________ Sin nada mas que recordar que no se debn abrir los ficheros anexados a mails […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies