Publicado el 20 julio 2011 ¬ 10:16 amh.mscComentarios desactivados en Ampliacion al SPYBANKER.WIJ del falso mail de la Policia Nacional que se está recibiendo actualmente
Ayer dabámos la primicia de la nueva variante de SPYBANKER recibido en falso mail de la POLICIA NACIONAL, segun https://blog.satinfo.es/?p=18238 Hoy pasamos a ampliar la noticia, con la monitorizacion del fichero descargado: El link de descarga maliciosa que anexa el mail es:
Leer el resto de esta entrada »
Publicado el 19 julio 2011 ¬ 16:35 pmh.mscComentarios desactivados en FALSO MAIL DE LA POLICIA NACIONAL QUE RESULTA SER UN SPY BANKER (CAZAPASSWORD BANCARIO) (Ver anexo al final)
SE ESTAN RECIBIENDO FALSOS MAILS CON MEMBRETE DE LA POLICIA NACIONAL, SEGUN SE INDICA: FALSO MAIL: _______________
Leer el resto de esta entrada »
Noticias, Virus184/2011, 5750542f49f150fe7e47ee18d0807b20, ELIMD5, elistara, fda2547592c811c9a2962aa8bc421e0cafa2d151, Infostealer.Bancos, N.º 477, notificación de asistencia en la Audiencia, NOTIFICACIÓN-MPF.SCR, notificacion.scr, PROCEDIMENTO INVESTIGATÓRIO, PWS-Banker!gyf, Trojan-Downloader.Win32.Banload.bmfb, Win32/TrojanDownloader.Banload.QGZ
Publicado el 3 julio 2011 ¬ 11:25 amh.mscComentarios desactivados en Cuidado con los mails de MULTAS DE TRAFICO !!! (posible cazapasswords bancario)
Otra vez se están recibiendo mails que aparentan venir de Correos sobre una multa de tráfico posiblemente extraviada: MAIL MALICIOSO: _______________ Asunto: Notificación Multa de Tráfico De: “Oficina de Correos” <info@correos.es Prioridad: Normal ______________________________________________________________________________ Te ha llegado una nueva carta con la nueva modalidad de Correos online.
Leer el resto de esta entrada »
Publicado el 21 mayo 2011 ¬ 10:05 amh.mscComentarios desactivados en INFORMACION SOBRE NUEVA VARIANTE DE TROYANO BANCARIO SPYEXE QUE GENERA FICHERO “c:\cleansweep.exe\cleansweep.exe”
Un troyano está afectando a los usuarios de la mayoría de los bancos que utilizan tarjeta de coordenadas. Recuerda que tu banco NUNCA te pedirá todas las coordenadas de tu tarjeta, si por algun motivo esto te ocurre, con seguridad te encuentras siendo víctima de un fraude. Lo que hace que este troyano (o malware) […]
Leer el resto de esta entrada »
Publicado el 3 mayo 2011 ¬ 16:21 pmh.mscComentarios desactivados en Los dos Temas de actualidad unidos en un mismo virus del tipo cazapasswords BANLOAD
Cambiando la presentacion, y siempre con técnicas de ingenieria social, los dos Temas de actualidad, la Boda Real de Inglaterra y la muerte de OSAMA BIN LADEN, llegan por mail anexando el mismo contenido malware en el fichero que anexan, cuyo nombre es distinto segun sea el caso: Tema: Boda real principe Guillermo video-censurado-da-princesa-transando-com-ex-namorado-sem[…].exe […]
Leer el resto de esta entrada »
Virus499da5389d80d2e4dd256a77e182eb28946d1b9b, 9EE8023B94D6186F09857DBDAD14ED09, Bin Laden, boda real, ELIMD5, Generic Downloader.x!fpl, principe Guillermo, Trojan-Downloader.Win32.Banload.bkes, video-censurado-da-princesa-transando-com-ex-namorado-sem, Win32/Small.gen!BJ, Win32/TrojanDownloader.Banload.PMI
Publicado el 3 mayo 2011 ¬ 13:52 pmh.mscComentarios desactivados en Como avisabamos, ya son varios los mails que estan propagando en base a la muerte de Osama Bin Laden, con malware incluido
Bin Laden continúa “vivo” gracias a las artimañas de los “hackers” informáticos Los ciberdelincuentes aprovechan la conmoción mundial provocada por el anuncio de la muerte del líder terrorista. Emplean técnicas de ingeniería social para conseguir usuarios incautos y estafarlos con videos e imágenes falsas de la cabeza de la organizacíón Al Qaeda El presidente estadounidense […]
Leer el resto de esta entrada »
Publicado el 18 marzo 2011 ¬ 20:57 pmh.mscComentarios desactivados en Nuevo troyano Downloader que se descarga del link anexado a un e-mail enviado por un conocido
Mail de un amigo anexando link que aparenta ser la descarga de una foto: “http://<interceptado>DOWNLOAD.JPG?ID=FOTOS?<interceptado>” pero que realmente descarga un troyano, en cuyas Propiedades indica falsamente ser de Microsoft: publisher….: Microsoft Corporation copyright….: product……: description..: Arquivo de Som do Windows con texto en portugués… posiblemente de Brasil. Recibida muestra que llega en mail enviado por […]
Leer el resto de esta entrada »
Publicado el 10 marzo 2011 ¬ 11:26 amh.mscComentarios desactivados en Nueva variante de troyano en falso mail de DHL
Otra variante de los conocidos mails de DHL, esta vez llega en fichero DHL_notification.exe , dentro de un ZIP anexado al mail File name: DHL_notification.exe Submission date: 2011-03-10 08:21:26 (UTC) Current status: finished Result: 15 /43 (34.9%) VT Community malware Safety score: 0.0% Compact Print results Antivirus Version Last Update Result AhnLab-V3 2011.03.10.03 2011.03.10 Win-Trojan/Securisk […]
Leer el resto de esta entrada »
Publicado el 23 febrero 2011 ¬ 20:01 pmh.mscComentarios desactivados en INFORMACION DE UTILIDADES DEL SATUPDATER
Si bien los que disponen del contrato del SATUPDATER (actualizaciones automaticas de las utilidades de SATINFO) ya lo tienen en la carpeta de Utilidades, ofrecemos un extracto del fichero de resumen de dichas utilidades con comentario respecto cada una: Información sobre las utilidades SATINFO ofrecidas en SATUPDATER Este pack de utilidades contempla la instalación y […]
Leer el resto de esta entrada »
NoticiasBUSCAREG, COMPROBADOR, CONFGDNS, DESINST, ELIBAGLA, ELIDEBUG, ELIFRAME, ELIGEDZA, ELIMD5, ELIMOVER, ELINETSA, ELINOTIF, ELIPALEV, ELIPATEA, ELIPEGEL, elipen, ELIRESTR, ELISERV, ELISHELL, ELISOBER, ELISOBIG, elistara, ELITEMPO, ELITRIIP, ELIUSER, ELIVBNA, ELIWBOY, ELIWYX, ELRSTRUI, PROTBOOT, SATUPDATER, SCOPY, SNEUTRO, SPROCES, SRESTORE, USB445, UTILIDADES DE SATINFO
Publicado el 14 febrero 2011 ¬ 18:56 pmh.mscComentarios desactivados en Nueva variante de Fake AV Security Shield muy poco detectada por los AV actuales (7 de 37)
Una nueva variante del ya conocido FAKE AV SECURITY SHIELD, que desaparece del registro cuando entra en uso, hemos podido “cazarlo” gracias a la coaboracion de nuestros clientes, dandoles las indicaciones para ello, pero indudablemente con mucha pericia por su parte 🙂 Debido a que VirusTotal hoy está saturado, con una cola de mas de […]
Leer el resto de esta entrada »
Publicado el 18 enero 2011 ¬ 16:21 pmh.mscComentarios desactivados en Nuevo Backdoor.Win32.Sheedash (alias Lavandos y Bamital) , peligroso malware robacontraseñas para utilizarlas en instituciones de Rusia Y Ukraina
Recibida de internet informacion sobre nuevo malware que roba recursos FTP y contraseñas de banca electrónica de la manera más discreta, además de datos privados y cuentas que el estafador pueda utilizar, ofrecemos mas información: su componente conductor no queda escrito en el disco más tiempo del necesario se almacena en el Registro de Windows […]
Leer el resto de esta entrada »
Publicado el 28 noviembre 2010 ¬ 20:56 pmh.mscComentarios desactivados en Nuevo keylogger Trojan.W32/Soglueda.A (segun McAfee Generic PWS.y!cth y segun Kaspersky Trojan-Spy.Win32.Agent.bhfq) que se transmite via USB e ingresa simplemente por visitar webs infectadas
Troyano para sistemas Windows que registra las pulsaciones de teclado y las envía a un servidor remoto. Modifica el icono asignado por defecto a los archivos ejecutables para camuflarlos como ficheros de tipo documento. Es un peligroso keylogger cambia los ficheros de sistema DLLRUN.EXE y SERVICES.EXE, y crea en la carpeta de sistema un nuevo […]
Leer el resto de esta entrada »
Virus65c66a395798c154cb85bb021d58acaf807dfa83, DLLRUN.EXE, Dropper-DIO, ee7436ff9c49e7a1c454f3f41dd67c1d, ELIMD5, Generic PWS.y!cth, keylogger, PSW.Agent.AGYU, SERVICES.EXE, Trojan-Spy.Win32.Agent.bhfq, Trojan.ADH, Trojan.VB-9344, Win32/AutoRun.Spy.KeyLogger.D, Win32/Soglueda.A, WINM.DLL, WORM_VB.IWL