Publicado el 11 abril 2011 ¬ 11:09 amh.mscComentarios desactivados en Variante de BUZUS que llega en ZIP anexado a mail
En el fichero Invitation Card.zip que llega anexado a un mail, existe un DOCUMENT.EXE con icono del NOTEPAD, si bien es realmente un EXE Ya el ELISTARA.EXE actual lo controla y elimina. File name: document.exe Submission date: 2011-04-04 13:51:46 (UTC) Current status: finished Result: 40 /42 (95.2%) VT Community malware Safety score: 0.0% Compact Print […]
Leer el resto de esta entrada »
Virus7c16bb8d8daf1f6e5d0d73cbe0ddf7ef37a11d08, ad9ea226e7518973d7026522546fc02a, document.exe, ELISTARA.EXE, Email-Worm.Win32.Agent.gnd, Heuristic.BehavesLike.Win32.Suspicious.D, Trojan.Buzus-8525, W32.Ackantta.H@mm, W32/VobfusLNK.A, W32/Xirtem@MM, Win32/Meredrop, Win32/Merond.O
Publicado el 11 marzo 2011 ¬ 13:50 pmh.mscComentarios desactivados en Fichero que llega anexado a un mail presuntamente enviado por un amigo desde Facebook
La ingenieria social “convence” al usuario en este caso para que abra el fichero que se recibe anexado a un mail similar a este: Asunto: You have got a new message on Facebook! De: <remitente> Fecha: Fri, 11 Mar 2011 20:39:07 +0900 Para: <destinatario> facebook Hi, You have got a personal message on Facebook from […]
Leer el resto de esta entrada »
Redes sociales, Spam, Virus7c16bb8d8daf1f6e5d0d73cbe0ddf7ef37a11d08, ad9ea226e7518973d7026522546fc02a, document.exe, elistara, Email-Worm.Win32.Agent.gnd, Generic20.RDF, message.zip, W32.Ackantta.H@mm, W32/VobfusLNK.A, W32/Xirtem@MM, Win32/Meredrop, Win32/Merond.O, You have got a new message on Facebook