Posted in 15 diciembre 2014 ¬ 10:26 amh.mscComentarios desactivados en SIGUEN LLEGANDO MAILS MALICIOSOS CON CRYPTOLOCKER TORRENT
Con varios textos y logicamente diferente ZIP de descarga se reciben muchos mails anexando CRYPTOLOCKER TORRENT, afortunadamente todos ya controlados por el actual ELISTARA 31.23 Algunos de los textos de dichos mails son los siguientes: Asunto: deuda i d – UYIHdYU93 De: «FALSO REMITENTE> (SPOOFING) Fecha: 12/12/2014 16:53 Para: <DESTINATARIO> Hi, <DESTINATARIO>. La factura debe […]
Read the rest of this entry »
Virus3f4e9280f7676a7fce3ddcedd64888d7, 4256b43110d9bd870360824242288aab, Crypt3.BKLK, Document_Pdf, elistara, Expense_Pdf, FileCryptor.RP, La factura debe pagarse antes del final de la semana! Detalles de descarga en, Malware-gen, Nuestra empresa le haya emitido una factura, Pedimos disculpas por el retraso, RDN/Ransom!em, TR/Crypt.Xpack.115400, Trojan-Ransom.Win32.Foreign.lhcg, Trojan-Ransom.Win32.Rack.ap, Trojan.Agent.ED, Trojan.Kryptik.Gen, Win32/Filecoder.DI, Win32/Teerac.A
Posted in 9 diciembre 2014 ¬ 15:39 pmh.mscComentarios desactivados en OTRO MAIL QUE SE RECIBE MASIVAMENTE CON ANEXADO INVOICE.ZIP que genera fichero .PDF.EXE
Otro mail masivo de los que su anexado es un zip que contiene un fichero con doble extension, en este caso un Invoice.Pdf_______________________________________________________________.exe y que con el mismo MD5 ha sido enviado a virustotal con los siguientes nombres: Expense_Pdf_____________________________________________________________ .exe Document.Pdf________________________________________________________________.exe Shipment.Pdf________________________________________________________________.exe Mensaje_Doc_____________________________________________________________ .exe Document.Pdf________________________________________________________________.exe Shipment_Pdf________________________________________________________________ .exe pasa a ser controlado especificamente a partir del […]
Read the rest of this entry »
Virus4428e2d5403c0b7d54762f2eb665137d, Artemis!4428E2D5403C, Backdoor.Trojan, Document.Pdf, elistara, Expense_Pdf, Generik.LOQVOK, Invoice.Pdf, Malware-gen, Mensaje_Doc, Shipment.Pdf, Trojan-Ransom.Win32.Foreign.lhav