Publicado el 23 julio 2015 ¬ 12:50 pmh.mscComentarios desactivados en nueva variante de MALWARE BOAXE BE, descargado por el DLDR NEMUCOD, que pasamos a controlar con ELISTARA
A partir de la version 32.77 del ELISTARA de ayer pasamos a controlar esta nueva variante de BOAXE que si bien lo eliminamos, existe un resto de una clave a la pone le pone permisos expeciales. Manualmente se le han de dar permisos de acceso total para eliminarla y volver a lanzar el ELISTARA El […]
Leer el resto de esta entrada »
Publicado el 4 junio 2015 ¬ 16:39 pmh.mscComentarios desactivados en INFORMACION DEL MAIL EN QUE QUE LLEGA HOY EL DONWLOADER UPATRE, REPOSRTADO ESTA MAÑANA, Y ANALISIS DEL descargado por él mismo.
Se recibe anexado a un MAIL MALICIOSO: _______________ Asunto: Scan number: 3141486855 De: Commissions <Commissions@bcbsla.com> Fecha: 04/06/2015 12:43 Para: <contabilidad@DOMINIO DESTINATARIO> Scan number: 3141486855 Pages: 42 ANEXADO: scan-3141486855_42.zip _____________________ FIN DEL MAIL MALICIOSO Al desempaquetar el ZIP que llega anexado, aparece un fichero con icono de PDF, pero con extension EXE: Document_new.exe Dicho fichero es […]
Leer el resto de esta entrada »
Publicado el 8 octubre 2014 ¬ 16:25 pmh.mscComentarios desactivados en Dos e-mails recibidos esta tarde, anexan variante del downloader SOUNDER, aun muy poco controlada por los actuales AV (solo 3 de 54)
Con diferentes remitentes y tambien aparente anexado diferente, hemos recibido esta misma tarde estos dos mails que anexan malware : el primer mail malicioso reza asi: Asunto: photo 8 oct 2014 De: naomimeehan@aol.com Fecha: 08/10/2014 14:31 Para: <destinatario> Sent from my iPhone anexado: Img_00002_001 _jpeg.zip ___________ Como puede verse el nombre del fichero anexado es […]
Leer el resto de esta entrada »