Publicado el 29 enero 2020 ¬ 11:24 amh.mscComentarios desactivados en NUEVO RANSOM ADAME, QUE PUEDE CIFRAR FICHEROS EXE y DLL, AÑADIENDO ADAME AL FINAL DEL TODO DE LA NUEVA EXTENSION
Tras quedar residente, cifra ficheros, incluyendo EXEs y DLLs (respetando %WinDir% y %Archivos de Programa%), añadiendoles la extension “.id[C8E1E393-2275].[checkcheck07@qq.com].Adame” …………. MENSAJE DE DICHO RANSOMWARE ADAME: All you files have been encrypted due to a security problem with your PC. If you want to restore them, there are two way of contact. Mail contact – checkcheck07@qq.com […]
Leer el resto de esta entrada »
Publicado el 10 diciembre 2019 ¬ 15:04 pmh.mscComentarios desactivados en NUEVO RANSOMWARE ROGER, CIFRA FICHEROS INCLUYENDO EXE´s Y DLL’s Y QUEDA RESIDENTE TRAS CIFRAR.
Es una nueva variante de la familia de ransomwares Phobos, Ransom.Adame y/o Ransom.Bot Cifra ficheros, incluyendo EXEs y DLLs (respetando %WinDir% y %Archivos de Programa%) añadiendoles la extension “.id-********.[admin@datastex.club].ROGER”, tras lo cual queda preparado para relanzarze en el próximo reinicio, según queda en el registro de sistema: %WinSys%\ %nombre%.exe (como el del EXE ejecutado […]
Leer el resto de esta entrada »
Publicado el 15 octubre 2019 ¬ 10:44 amh.mscComentarios desactivados en Mas y mas mails con anexado DOC malicioso que descarga un EXE con el EMOTET
Recibimos para su analisis dos mails similares, pero con diferente texto, aunque los dos se basan en un DOC con macros que descarga un EXE con el EMOTET TEXTO MAIL ANEXANDO FICHERO OAA 6-5077613.doc ______________________________ De: <bengt@swedimport.se> Fecha: 14/10/2019 16:48 Para: <destinatario> o.k. vale gracias Gracias por las gestiones, anexado: OAA 6-5077613.DOC —> fichero DOC […]
Leer el resto de esta entrada »
Publicado el 4 marzo 2019 ¬ 10:28 amh.mscComentarios desactivados en NUEVO MAIL MALICIOSO (PHISHING DEL BANCO POPULAR) ADJUNTANDO FICHERO .TAR QUE CONTIENE UN .EXE CON CAZAPASSWORDS SPY AVEMARIA
Está llegando un mail masivo aparentando venir del Banco Popular que anexa fichero 0A41119926_902641_AR.PDF.TAR que contiene un EXE del mismo nombre (con doble extensión, para confundir al usuario), que es un SPY que pasamos a controlar con el ELISTARA 40.80 de hoy como SPY AVEMARIA El texto del mail es el siguiente: ____________ Date sent: […]
Leer el resto de esta entrada »
Spam, Virus@bpetopcall.local, AVEMARIA, Banco Popular, cap@bancopopular.es, cazapasswords, CENTRO DE ADMINISTRACION DE PAGOS, elistara, EXE, mail, PHISHING, SPY, TAR
Publicado el 22 enero 2019 ¬ 17:27 pmh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE “EXE” QUE AÑADE .exe A LOS FICHEROS CIFRADOS, INCLUSO DLL !
A partir del ELISTARA 40.52 de hoy, pasamos a controlar una nueva familia de ransomwares, que se caracteriza por añadir .EXE a los ficheros cifrados, incluso a los .DLL
Leer el resto de esta entrada »
Publicado el 20 noviembre 2018 ¬ 16:36 pmh.mscComentarios desactivados en NUEVO MAIL MALICIOSO QUE ANEXA FICHERO CON EXTENSION .R00 QUE ES UN RAR QUE CONTIENE UN EXE CONTROLADO COMO FUERBOOS
NUEVO MAIL MALICIOSO QUE ANEXA FICHERO R00 QUE ES UN RAR QUE CONTIENE UN EXE CONTROLADO COMO FUERBOOS El texto del mail en cuestión es el siguiente: ____________ Asunto: Project Quotation De: “Marleen Crauwels” <marleen@alphadistribution.be> Fecha: 20/11/2018 14:43 Para: “Marleen Crauwels” <marleen.alphadistribution@dr.com> Good greetings, Hope you this email finds you well. My name is Marleen, […]
Leer el resto de esta entrada »
Publicado el 30 mayo 2018 ¬ 11:00 amh.mscComentarios desactivados en NUEVO VIRUS INFECTOR DE EXEs AUN POCO DETECTADO, AL QUE LLAMAN EXPIRO
Hemos recibido hoy un nuevo virus infector que aun no detectan ni McAfee ni Kaspersky, por lo que les hemos enviado muestras de tres ficheros infectados por dicho virus para que pasen a controlarlo en proxima actualización de sus antivirus Es un infector prolífico, dejando los EXE del disco duro infectados, y se supone que […]
Leer el resto de esta entrada »
Publicado el 19 octubre 2017 ¬ 12:15 pmh.mscComentarios desactivados en VUELVE EL RAMNIT, INFECTOR DE EXES, HTML Y PENDRIVES
Ya hemos tenido otras veces la presencia de este virus en Internet, y parece que vuelve a atacar de nuevo, aunque ya en su día “la EUROPOL logró arrestar a los responsables de Ramnit, una red de ordenadores zombie que contaba con más de 3.2 millones de hosts en todo el mundo”. Pero donde ha […]
Leer el resto de esta entrada »
Publicado el 14 julio 2016 ¬ 10:55 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE MSTCKZ (llega con Extension WSF, genera un EXE, instala una DLL)
Nos llega una nueva variante de esta familia de la que ya controlamos uno parecido con el nombre de malware MSTCKZ, que llega incialmenmte en un fichero JS de extension WSF (DLDR), que genera un EXE (DR) que al final crea y instala una DLL El preanalisis de virustotal ofrece el siguiente informe: MD5 ef0dd079a34625db16764d283fb9701f […]
Leer el resto de esta entrada »