Entradas con la etiqueta ‘bc45757ae73aa50d8333bdadfff59d3a’

NUEVO MAIL CON ANEXADO order.zip que contiene fichero con doble extension order.pdf.exe

Una vez mas llegan mails masivos con un anexado que expande fichero de doble extension .PDF.EXE, el cual es una variante del DOWNLOADER SOUNDER Lo pasamos a controlar a partir del ELISTARA 31.20 de hoy El preanalisis del virustotal ofrece el siguiente informe: MD5 bc45757ae73aa50d8333bdadfff59d3a SHA1 419531f6e82644b8763965e7cc492f2f7889d031 Tamaño del fichero 194.5 KB ( 199168 bytes […]

Leer el resto de esta entrada »

OTRO MAIL CON FICHERO ANEXADO, EL ZIP CONTIENE UN PAYEMENT.PDF.EXE

Mas mails con fichero anexado, esta vez puede ser un downloader o ya propiamente un cryptolocker, lo veremos en la monitorizacion De momento lo pasamos a controlar a partir del ELISTARA 31.19 de hoy como VARIANTE DE DOWNLOADER SOUNDER El preanalisis de virustotal ofrece el siguiente informe: MD5 bc45757ae73aa50d8333bdadfff59d3a SHA1 419531f6e82644b8763965e7cc492f2f7889d031 Tamaño del fichero 194.5 […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE DOWNLOADER SOUNDER QUE SE RECIBE EMPAQUETADO EN UN ZIP ANEXADO A EMAIL MASIVO

En mail masivo se recibe adjunto fichero “MENSAJE.ZIP” que contiene un fichero con doble extension: Mensaje.Doc_____________________________________________________________.exe el cual pasamos a controlar a partir del ELISTARA 31.19 de hoy El preanalisis del VIRUSTOTAL, ofrece actualmente el siguiente informe: MD5 bc45757ae73aa50d8333bdadfff59d3a SHA1 419531f6e82644b8763965e7cc492f2f7889d031 Tamaño del fichero 194.5 KB ( 199168 bytes ) SHA256: aa5712a5c579b52cf84d00c6dac57ed51abab07621208d26b7f2f2eeef649b84 Nombre: Mensaje.Doc______________________________________________________… Detecciones: […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies