Posted in 23 mayo 2019 ¬ 11:36 amh.mscComentarios desactivados en Ya se puede descargar la ISO de Windows 10 May 2019 Update para instalar desde un USB
Windows 10 May 2019 Update ya disponible para descargar. https://www.adslzone.net/2019/05/21/windows-10-may-2019-update-descargar-instalar/ La última gran actualización del sistema operativo de Microsoft debutó ayer por la tarde después de muchos retrasos e incertidumbre tras el fallido lanzamiento de Windows 10 October 2018 Update. Son muchos los que actualizarán directamente, pero también sabemos que otros querrán realizar una instalación […]
Read the rest of this entry »
Posted in 15 abril 2019 ¬ 16:18 pmh.mscComentarios desactivados en OTRO MAIL QUE LLEGA ANEXANDO UN FICHERO .ISO con un cazapasswords
En otro mail recibido hoy, aparece este texto: ________________ Asunto: Re::Proforma Invoice_SFAT000734_ALT1900034+STC1900009 De: Wilhelm Kurt<wilhelm.k@agrartechnik-sachsen.de> Fecha: 15/04/2019 22:49 Para: destinatario Good Morning, I didn’t get your respone for my previous mail and you didn’t pick up my calls either? Pls I want to you to know that the buyer and the delivery address all should […]
Read the rest of this entry »
Spam, Viruscazapasswords, elistara, GRAHAM INVESTMENT GMBH, iso, mail, MALWARE OBJECT, Proforma Invoice_19000091900009.ISO, Proforma Invoice_SFAT000734_ALT1900034+STC1900009, Wilhelm Kurt, wilhelm.k@agrartechnik-sachsen.de
Posted in 25 marzo 2019 ¬ 13:14 pmh.mscComentarios desactivados en Otro mail con anexado malicioso, esta vez un ISO que contiene un COM que pasamos a controlar a partir del ELISTARA 40.95
Otro mail anexando fichero malicioso está llegando por correo… El texto del mismo es el siguiente: ____________ Asunto: Fwd:Purchase Transaction(Rechnung- INV-TRD19-03-016), payment made/Bank Swift De: Gorred Ijk<gorred.ijk@broekens.nl> Fecha: 25/03/2019 17:40 Para: destinatario Please take note that payment for this invoice (Rechnung) INV-TRD19-03-016 has already been made yesterday (07.03.2019 Germany time). Do inform your Accounts to […]
Read the rest of this entry »
Posted in 12 marzo 2019 ¬ 12:42 pmh.mscComentarios desactivados en NUEVO MAIL MALICIOSO QUE ANEXA FICHERO .ISO CON MALWARE OBJECT
Se está recibiendo mail conn el siguiente texto: ____________________ Asunto: Fw:Request For Proforma Inovice For Machinery Order-1536753G De: Bruce Sommerfeld<bruce.s@sbmachinery.com> Fecha: 12/03/2019 18:07 Para: destinatario Good morning, We are still waiting for the proforma for this order. The customer now needs this urgently as it was weeks ago we place the order. Can you please […]
Read the rest of this entry »
Posted in 11 marzo 2019 ¬ 12:15 pmh.mscComentarios desactivados en NUEVO MAIL MALICIOSO CON REMITE DE HOLANDA, QUE ANEXA UN .ISO QUE CONTIENE UN .COM CON MALWARE OBJECT
Se está recibiendo un mail que anexa un fichero .ISO de nombre «Schnell_Swift_2488539_848734.ISO» que contiene un .COM con malware OBJECT que pasamos a controlar a partir del ELISTARA 40.84 de hoy como MALWARE OBJECT El texto del mail es el siguiente: _____________________ Asunto: Fwd:Purchase Transaction(Rechnung- INV-TRD19-03-016), payment made/Bank Swift De: Gorred Ijk<gorred.ijk@broekens.nl> Fecha: 08/03/2019 18:16 […]
Read the rest of this entry »
Posted in 1 marzo 2019 ¬ 10:21 amh.mscComentarios desactivados en NUEVO MAIL MALICIOSO QUE LLEGA MASIVAMENMTE DESDE TURQUIA, ANEXANDO FICHERO .ISO
Un nuevo mail malicioso estápropagandose por Internet El texto del mail es el siguiente: __________ Asunto: Fwd: HIMT_SWIFT_141001_28022019.pdf-Invoice # MONINV177308 De: Bayram Onur<bayram@sbmachinery.com> Fecha: 01/03/2019 11:26 Para: destinatario Sayın Yetkili,, Dün meslektaşım iş gezisine gitmeden önce ödeme yaptı. Ödemenizi onaylayan bankamızdan hızlı bir kopyasını bankanız tarafından alınmıştır. Bankamızdan onay sayfasını da ekledim. Aracı banka HSBC […]
Read the rest of this entry »
Posted in 27 febrero 2019 ¬ 11:19 amh.mscComentarios desactivados en OTRO MAIL, ESTA VEZ CON TEXTO EN INGLES, QUE ANEXA FICHERO INFECTADO
Está llegando masivamente nuevo mail anexando fichero infectado El texto del mail es el siguiente: ______________ Asunto: PURCHASE ORDER #98488 DC Demetriades ctr 98488 De: Davud Hamza <davud@inecco.net> Fecha: 27/02/2019 18:09 Para: «destinatario» Good Morning, You have been in correspondence with my colleague regarding our large order. Earlier last week, she put to bed and […]
Read the rest of this entry »
Keylogger, Spam, VirusDavud Hamza, davud@inecco.net, elistara, iso, keylogger, mail, PURCHASE ORDER #98488 DC Demetriades ctr 98488, Remcos, VANADIUM COMPANY
Posted in 19 febrero 2019 ¬ 10:41 amh.mscComentarios desactivados en NUEVO MAIL MALICIOSO QUE LLEGA ANEXANDO UN FICHERO ISO QUE CONTIENE FICHERO Revised Quotation_024533.com CON UN MALWARE ANDROM
Se están recibiendo emails con el siguiente contenido: TEXTO DEL MAIL : __________ Asunto: FW: Revised Quotation/Purchase Order-024533 De: Nathan Macro<nathan.m@jvmequipment.com> Fecha: 19/02/2019 17:20 Para: DESTINATARIO Good Morning, With reference to the recent discussion with Mr. B. Lucas Marketing & Sales Manager. We hereby, pleased to submit our revised Quotation for the Order 024533 […]
Read the rest of this entry »
Posted in 13 febrero 2019 ¬ 16:26 pmh.mscComentarios desactivados en MAIL QUE LLEGA CON UN PRESUPUESTO DE MAQUINARIA JOHNDEREE Y COMPLEMENTOS, ANEXANDO FICHERO ISO QUE CONTIENE UN BACKDOOR ANDROM
Se está recibiendo un mail de Nueva Zelanda (dominio .nz) amexamdp un fichero ISO Danielsmith_GTS.ISO que contiene un fichero ejecutable Danielsmith_GTS.COM (aunque realmente es un EXE), en cualquier caso infectado con Backdoor Androm TEXTO DEL MAIL: _________________ Asunto: fw:Payment For Machinery Invoice-GTS-405564>S-405565 De: Annette Smith<annette.s@danielsmith.co.nz> Fecha: 13/02/2019 20:37 Para: DESTINATARIO Good morning, We are pleased […]
Read the rest of this entry »
Posted in 20 julio 2018 ¬ 14:45 pmh.mscComentarios desactivados en Y UN ULTIMO MAIL MALICIOSO QUE NOS LLEGA A PUNTO DE TERMINAR POR HOY
Esta vez aparenta venir de una dirección de Chile, (icomex@dan.cl) si bien la IP es de un servidor de California y tambien anexa un .ISO que contiene un .EXE malicioso: ____________ Asunto: FW: Balance Payment 112917 De: Romy Frago <icomex@dan.cl> Fecha: 20/07/2018 13:13 Para: «destinatario» Hi, Find the attached payment slip as instructed by my […]
Read the rest of this entry »
Posted in 20 julio 2018 ¬ 9:32 amh.mscComentarios desactivados en NUEVO MAIL ANEXANDO FICHERO .ISO DICIENDO SER DE FILIPINAS (Aunque por la IP, el servidor utilizado es de California)
De nuevo llegan mails anexando fichero empaquetado .ISO que contiene un .EXE malicioso. El indicado mail contiene el siguiente texto: _____________ Asunto: Request for quotation 25618.. De: JABBAR SHEKHAWATI <JABBAR.SHEKHAWATI@shapoorji.com> Fecha: 19/07/2018 14:56 Para: «DESTINATARIO» Could you please advise if you already have a unit here in Philippines. If not Could you please quote stock […]
Read the rest of this entry »
Posted in 19 julio 2018 ¬ 12:53 pmh.mscComentarios desactivados en NUEVO MAIL QUE LLEGA DESDE KOREA ANEXANDO UN ISO CONTENIENDO FICHERO MALICIOSO
A partir del ELISTARA 39.51 de hoy pasamos a controlar esta nueva variante de backdoor ANDROM (alias Trojan Win32/Fuery.B!) que llega anexado al siguiente e-mail empaquetado en un fichero ISO. El texto del mail es el siguiente: _________________ Asunto: FW: Payment Receipt De: Korea.Uni.Com.Co.@dominio destinatario, «Ltd.» <globals@koreaunicom.co.kr> Fecha: 19/07/2018 11:33 Para: «destinatario» We received this […]
Read the rest of this entry »