Posted in 9 diciembre 2016 ¬ 14:54 pmh.mscComentarios desactivados en MAIL MASIVO MALICIOSO QUE ANEXA FICHERO ZIP QUE CONTIENE UN FICHERO .JSE QUE INSTALA UN RANSOMWARE TIPO LOCKY
LLega un mail masivo conteniendo un e-mail de este tipo: MAIL MASIVO MALICIOSO: ______________________ Asunto: Scan from a Samsung MFP De: «CHRIS CARDNO» <chris.cardno.2518@edgerety.com> Fecha: 08/12/2016 6:04 Para: <destinatario> Regards Chris —–Original Message—– Please open the attached document. It was scanned and sent to you using a Samsung MFP. For more information on Samsung […]
Read the rest of this entry »
Posted in 5 mayo 2015 ¬ 17:21 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE JS.BONDAT
A partir del ELISTARA 32.22 de hoy pasamos a controlar esta nueva vrainate de malware CABE RESALTAR QUE usa doble extension, aparentado ser un .JPG mientras que es un .JSE El preanalisis de virustotal ofrece el siguiente informe: MD5 affc79b90e3dba311b80b73fe40c2c72 SHA1 4f445441a56862f148db9bd61f99399495c236dd File size 25.9 KB ( 26527 bytes ) SHA256: e2769a66d38d07508f59d3da8a81979bfb8bfd5e86236ba98b278ea01196b8e7 File name: 67_Money.jpg […]
Read the rest of this entry »