Publicado el 15 abril 2016 ¬ 10:25 amh.mscComentarios desactivados en NUEVA VARIANTE DE CRYPTOLOCKER QUE YA NO USA ICONO DE CARPETA
Seguimos recibiendo falsos mails de Correos que infectan con el ransomware cRYPTOLOCKER de los ultimos dias, que dejan fichero infeccioso con icono ce carpeta, para confundir al usuario y que al “entrar” en ella ejecute el fichero EXE asociado, pero el último que recibimos ya no tiene dicho icono, sino uno nuevo de instalacion de […]
Leer el resto de esta entrada »
Publicado el 24 diciembre 2013 ¬ 11:41 amh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN FAKEFOLDER QUE LLEGA CON EL NOMBRE DE FOTO, EN UN ZIP, Y SE DESEMPAQUETA CON ICONO DE CARPETA
Muy propio de ingenieria social, que al desempaquetar un fichero recibido con el nombre de FOTO, se genera el fichero desempaquetado con icono de carpeta, para que los usuarios que no tengan configurado Windows para ver extensiones (que por defecto viene desactivado), se piensen que es una carpeta y al hacer doble click para entrar […]
Leer el resto de esta entrada »
Virus09f57efc01de6bda3da57ee2c073fa773e1da1ec, Artemis!EAED148F5256, eaed148f5256821d0b6d5da21dacefde, ELISTARA 29.04, FAKEFOLDER, foto.exe, icono de carpeta, Mal_OtorunO, Malware_fam.NB, Obfuscated.H12!genr, PE:Malware.FakeFolder@CV, Trojan.Generic, Trojan.Win32.Generic.pak!cobra, Trojan.Win32.Malex.pem, troyano
Publicado el 26 enero 2011 ¬ 15:21 pmh.mscComentarios desactivados en Nuevo método de ingenieria social para propagar virus por pendrive sin AUTORUN.INF
Una vez mas nos sorprende el ingenio de los creadores de malwares, esta vez con un Yahlower que, una vez infectado el ordenador, por simple ejecucion del fichero Issas, (que no es el Lsass!!!) infecta pendrives de una manera muy curiosa: Esconde una carpeta existente en el pendrive, y con su nombre se copia a […]
Leer el resto de esta entrada »