Publicado el 18 diciembre 2018 ¬ 11:08 amh.mscComentarios desactivados en NUEVO MAIL MALICIOSO QUE ANEXA FALSO FICHERO DOC, QUE ES UN RTF CON EXPLOIT DE MSOFFICE
Un mail que anexa un falso DOC (que es un RTF con exploit de MSOffice, está llegando con este texto: _________ Asunto: PO17-201805 De: “Zoran Ivanković.” <simonevelyn97@gmail.com> Fecha: 18/12/2018 7:22 Para: “destinatario” Dear, Kindly find Our attach Purchase Order Please send us your offer urgently. Best regard Ms; Zoran Ivanković. Description: logo-asia-xanh-la2 Nguyen Thi Ngoc […]
Leer el resto de esta entrada »
Publicado el 3 diciembre 2018 ¬ 12:08 pmh.mscComentarios desactivados en Están llegando mails anexando fichero malicioso con extensión DOC que realmente es un RTF con Exploit-CVE2017-11882
Mails de Aviacco con anexado malicioso (DOC-RTF-Exploit-CVE2017-11882) El texto del mail es el siguiente: _______ Asunto: FW:Re:DOM2019 De: “Danny Vranckx” <danny.vranckx@aviaco-gse.com> Fecha: 03/12/2018 4:19 Para: destinatario Hello, Did you get the scope of our inquiries/contract/supply attached Kind regards Danny Vranckx CEO Aviaco GSE Mobile +32 471 94 27 80 danny.vranckx@aviaco-gse.com http://www.aviaco-gse.com http://youtube.com/aviacoTV anexado: DOM2310.doc —> […]
Leer el resto de esta entrada »
Publicado el 20 noviembre 2018 ¬ 11:26 amh.mscComentarios desactivados en NUEVO MAIL MALICIOSO ADJUNTANDO FICHERO DOC QUE ES UN RTF CON EXPLOIT CVE 2012
Otro mail malicioso simulando el envio de un fichero DOC, que realmente es un RTF con exploit CVE 2012, está llegando aparentemente desde la India ____________ Asunto: Invoice De: “Sunil Kajale” <sunil_Kajale02sales@gmail.com> Fecha: 19/11/2018 18:43 Para: “destinatario” Hello, Please find attached Invoice & packing List. Thanks and Best Regards Sunil Kajale E1/11, MIDC Area, Ajanta […]
Leer el resto de esta entrada »
Publicado el 19 noviembre 2018 ¬ 13:15 pmh.mscComentarios desactivados en NUEVO MAIL ANEXANDO FICHERO DOC CON EXPLOIT MALICIOSO
Otro mail malicioso está llegando masivamente, esta vez anexando fichero TAT2018.doc con exploit CVE-2017-11882 El texto del mail es el siguiente: __________________________________ Asunto: RE:BBDN88 De: “William” <willam@watercorp.com> Fecha: 16/11/2018 2:39 Para: DM <willam@watercorp.com> Please confirm if you recieved the scope of our company Inquiries/contract supply last week? Find attached as a second reminder and get […]
Leer el resto de esta entrada »
Publicado el 5 noviembre 2018 ¬ 11:14 amh.mscComentarios desactivados en NUEVO MAIL MALICIOSO ANEXANDO FICHERO CON EXTENSION DOC QUE ES UN RTF CON EXPLOIT CVE 2017
Está llegando masivamente un e-mail malicioso con el siguiente texto: _________________ Asunto: shipping document De: “Anissa zhou” <anissa.zhou28@vip.163.com.com> Fecha: 01/11/2018 0:34 Para: “destinatario” Hello, Find attached draft bill of lading, Proforma Invoice and Packing List. Please kindly check and confirm asap. Best regards Anissa zhou Tel: +86-577-85229227 Fax: +86-577-85229225 ANEXADO: fichero “shipping document.doc” —> fichero […]
Leer el resto de esta entrada »
Publicado el 18 octubre 2018 ¬ 11:30 amh.mscComentarios desactivados en Nuevo mail masivo malicioso que anexa fichero DOC (que es realmente un RTF con exploit CVE-2017)
Hoy están llegando mails con fichero anexado con extensión DOC, que es realmente un RTF pero con explot CVE-2018 ___________ Asunto: Request for Quotation(RFQ26966) De: “Steve.beerbower” <Steve.beerbower@gmail.com> Fecha: 18/10/2018 5:26 Para: destinatario Hello, Attached is a list of products with specifications for urgent consideration and purchase. Please quote the best CIF price for my reference. […]
Leer el resto de esta entrada »
Publicado el 17 octubre 2018 ¬ 10:05 amh.mscComentarios desactivados en Nuevo mail malicioso que indica anexar un PDF (aunque es un DOC) y que encima aparenta haber sido testeado por un antivirus (lo cual es una argucia)
Está llegando un mail con el siguiente texto: _________ Asunto: Invoice for 62010. 10/08/2018 De: “Luann” <Luann@deldique.com.ar> Fecha: 16/10/2018 22:59 Para: destinatario This email confirms that your goods have been dispatched. Please find attached your Invoice in PDF format. Please note this document will only be sent in electronic form. ______________________________________________________________________ This email has been […]
Leer el resto de esta entrada »
Publicado el 11 octubre 2018 ¬ 10:41 amh.mscComentarios desactivados en NUEVO MAIL QUE ANEXA FICHERO “DOC” QUE ES UN RTF CON EXPLOIT CVE 2017
Está llegando un nuevo mail anexando falso fichero DOC que analizado resulñta ser un RTF con exploit CVE 2017
Leer el resto de esta entrada »
Publicado el 2 octubre 2018 ¬ 17:04 pmh.mscComentarios desactivados en NUEVO MAIL MALICIOSO ADJUNTANDO DOC CON EXPLOIT CVE-2017-11882
Se está recibiendo mail malicioso con el siguiente texto: ___________ Asunto: Revised invoice De: “Mark Wilson” <wilsonmark002@gmail.com> Fecha: 02/10/2018 16:47 Para: destinatario Hello, Please explain to us why we received a revised invoice with a new bank details. Please check the attached Invoice and advise the right bank details to transfer funds to, We will […]
Leer el resto de esta entrada »
Publicado el 18 septiembre 2018 ¬ 13:15 pmh.mscComentarios desactivados en Siguen llegando mails maliciosos anexando falso DOC que es un RTF con Exploit CVE2017, como en este phishing de DHL
Está de moda la utilización del exploit CVE2017 en los falsos DOC (que realmente son RTF) que envian anexados a los mails, como este phishing de DHL, cuyo texto es el siguiente: _____________ Asunto: DHL EXPRESS – HEAD OFFICE – AWB Number: 90785388011 – ORIGINAL SHIPPING DELIVERY – B0680018 De: DHL Customer Support <support_noreply@dhl.com> Fecha: […]
Leer el resto de esta entrada »
Publicado el 17 septiembre 2018 ¬ 11:02 amh.mscComentarios desactivados en MAIL MALICIOSO QUE SE ESTA RECIBIENDO APARENTANDO ANEXAR FICHERO DOC SIN MACROS, QUE ES UN RTF CON EXPLOIT CVE 2017
Están de moda los mails maliciosos anexando fichero DOC, que resulta ser un RTD con exploit CVE-2017 El texto de dicho mail es el siguiente: ________________ Asunto: PO copy De: “Deco Remilex” <decoremilex02@gmail.com> Fecha: 17/09/2018 2:54 Para: “destinatario” Dear Sir, Find PO copy as per our agreed price kindly confirm receipt of the same and […]
Leer el resto de esta entrada »
Publicado el 17 septiembre 2018 ¬ 10:48 amh.mscComentarios desactivados en NUEVO MAIL ANEXANDO FICHERO DOC MALWARE (ES UN RTF CON EXPLOIT CVE 2017)
Se está recibiendo un mail que anexa fichero malware que aparenta ser un DOC pero es un RTF con exploit CVE-2017 El texto del mail es el siguiente: __________ Asunto: Invoice De: “MS Chin” <chinlan11@gmail.com> Fecha: 17/09/2018 1:12 Para: DESTINATARIO Hello, Please find attached Invoice For the delivery. Regards MS Chin. sales Manager. Company Net […]
Leer el resto de esta entrada »