Publicado el 18 febrero 2016 ¬ 12:38 pmh.mscComentarios desactivados en OTRA VARIANTE DEL RANSOMWARE LOCKY GENERADO POR MACROS DE DOC QUE LLEGA POR EMAIL MASIVO
En un mail de estas caracteristicas: MAIL MASIVO MALICIOSO _____________________ Asunto: tracking documents De: “cmsharpscan5802@gmail.com” <cmsharpscan7582@gmail.com> Fecha: 17/02/2016 15:36 Para: <DESTINATARIO> Reply to: cmsharpscan@gmail.com <cmsharpscan@gmail.com> Device Name: Not Set Device Model: MX-2640N Location: Not Set File Format: DOC (Medium) Resolution: 200dpi x 200dpi Attached file is scanned image in DOC format. FICHERO ANEXADO: cmsharpscan@gmail.com_20160217_132046.docm (ESTE […]
Leer el resto de esta entrada »
Publicado el 27 septiembre 2015 ¬ 10:19 amh.mscComentarios desactivados en NUEVA VARIANTE DE DONWLOADER SOUNDER RECIBIDO ANEXADO A EMAIL MASIVO
Otra variante de este conocido downloader pasa a ser controlado especificamente a partir del ELISTARA 33.01 El preanalisis de virustotal ofrece el siguiente informe: MD5 d2d09c47d1874e22ca69b7495d0c5fe6 SHA1 483b919b6f0385b6263bf26a6a86ff01f4bfc86d Tamaño del fichero 166.8 KB ( 170810 bytes ) SHA256: 639fd7b7ec407bfbbe4996c6bdd2df5137a3fc2528b06c5b08846b1674936306 Nombre: PDF_9837872687488.DOC.exe Detecciones: 40 / 56 Fecha de análisis: 2015-09-27 08:07:31 UTC ( hace 3 minutos […]
Leer el resto de esta entrada »