Posted in 28 octubre 2015 ¬ 16:05 pmh.mscComentarios desactivados en OTRO MAIL MASIVO MALICIOSO MUY ESCUETO QUE LLEGA CON EL DOMINIO DE TELECABLE.ES
Se está recibiendo mail masivo malicioso que anexa fichero ZIP Factura – Forma de pago.xlsx.zip Que contiene este fichero EXE de doble extension: Factura – Forma de pago.xlsx.exe El fichero en cuestión resulta ser un SPYZBOT-AA que pasamos a controlar a partir de la versión 33.23 del ELISTARA de hoy El mail que se recibe […]
Read the rest of this entry »
Posted in 28 octubre 2015 ¬ 15:47 pmh.mscComentarios desactivados en NUEVO MAIL MASIVO CON FALSO REMITENTE VODAFONE, QUE ADJUNTA FICHERO CON SPYWARE Z-BOT AA
Se está recibiendo masivamente un correo malicioso de este tipo: MAIL MALICIOSO: _______________ Asunto: Solicitar un duplicado de la factura De: Vodafone <servicios@vodafone.es> Fecha: 28/10/2015 11:15 Para: <destinatario> Y recuerda, que tienes más información sobre la Factura Electrónica en la sección Ayuda de Vodafone.es; así como asistencia personalizada en Foro Vodafone. FICHERO ANEXADO: Duplicado […]
Read the rest of this entry »
Posted in 19 octubre 2015 ¬ 10:32 amh.mscComentarios desactivados en NUEVO MAIL MASIVO QUE ANEXA FICHERO MALICIOSO DOWNLOADER UPATRE
Otro mail masivo bastante escueto, está llegando con lista abierta de varias direcciones de correo, anexando fichero malicioso vuya ejecución descarga nuevo malware. El contenido de dicho mail es el siguiente: MAIL MALICIOSO: _______________ Asunto: scanned document (9420956) De: <REMITENTE> (Posiblemente un usuario que ejecutó el fichero anexado) Fecha: 16/10/2015 15:14 Para: <destinatario principal> + […]
Read the rest of this entry »
Posted in 5 agosto 2015 ¬ 10:06 amh.mscComentarios desactivados en NUEVO MAIL MASIVO CON FALSO REMITENTE MOVISTAR, INDICANDO ENVIAR FACTURA SIN PAPEL …
Otro mail masivo con falso remitente MOVISTAR alegando enviar factura del mes de AGOSTO 2015 está siendo enviada a muchos usuarios, por lo que se avisa de que, si se recibe, NO DEBE NI ABRIRSE !!! eL TExTO DE DICHO MAIL indica lo siguiente: MOVISTAR AGOSTO 2015.JPG El fichero anexado indica ser: AGOSTO N 03-K634-039501.Datos […]
Read the rest of this entry »
Posted in 30 julio 2015 ¬ 7:12 amh.mscComentarios desactivados en DESCUBIERTO EL OBJETIVO DE LOS MAILS MASIVOS DE ESTOS DIAS: DESCARGAR KEYLOGGER DRIDEX
Los ciberdelincuentes recuperan el troyano Dridex y las infecciones por macros Si algo ha tenido éxito, ¿por qué no recuperarlo para utilizarlo de nuevo?. Los ciberdelincuentes nos tienen acostumbrados a este tipo de prácticas y ahora han recuperado una vía de infección de equipos que tuvo mucho éxito en el pasado: las macros. Para ello […]
Read the rest of this entry »
Posted in 22 julio 2015 ¬ 9:31 amh.mscComentarios desactivados en MAIL MASIVO MALICIOSO ANEXANDO FICHERO ZIP QUE CONTIENE EXE CON ICONO DE PDF
Otro mail masivo se está propagando anexando fichero empaquetado conteniendo un ejecutable que instala un downloader UPATRE, el cual descarga congeneres, todo lo cual lo pasamos a controlar a partir del ELISTARA 32.76 de hoy. El fichero downloader ofrece los siguientes datos: SHA256: 149d915ca3acc22448012ed10f9cd4ac9725241d83c13afd38b396e069704333 File name: learn_more30748.exe y de los ficheros que descarga, el […]
Read the rest of this entry »
Noticias, Virus4756a045fa411b33e3a708cdd05648e9, bdb50a5208e0fa6d1b5fdeb48b1ff3a9065c032c, Downloader.Upatre, ELISTARA 32.76, HEUR/QVM20.1.Malware.Gen, HW32.Packed.76D5, learn_more30748.exe, mail masivo, malicioso, ohNvpnUXdYVaTPQ.exe, PDF, Trojan.Malware.Obscu.Gen.002, UPATRE, ZIP
Posted in 20 julio 2015 ¬ 12:01 pmh.mscComentarios desactivados en MAIL MASIVO QUE SE ESTA RECIBIENDO CON FALSO REMITENTE «Thermomix»
Se está recibiendo un mail que redirige a una pagina PHISHING que presenta esta información: MAIL MALICIOSO: _______________ Asunto: Tu ticket ref. 003691BE para recuperar tu Thermomix De: «Thermomix» <news@opeway.fr> Fecha: Lun, 20 de Julio de 2015, 10:05 am Para: <DESTINATARIO> Prioridad: Normal Opciones: Ver encabezado completo | Ver versión imprimible | Bajar este […]
Read the rest of this entry »
Posted in 12 noviembre 2014 ¬ 17:57 pmh.mscComentarios desactivados en Mas CRYPTOLOCKERS en ficheros descargados de enlace de mail masivo
Otro ataque de CRYPTOLOCKER identico al que descarga e instala la macro de un DOC tambien recibido hoy por correo masivo, segun indicamos en https://blog.satinfo.es/2014/empiezan-a-proliferar-los-mails-anexando-de-nuevo-virus-de-macro/ llega ahora en un ZIP que descarga un enlace de un mail de este otro tipo: MAIL MALICIOSO ______________ Asunto: Informazioni 9730-4274. De: «Carolena» <franca@vivestar.com> Fecha: 12/11/2014 17:17 Para: <destinatario> […]
Read the rest of this entry »
Posted in 12 febrero 2013 ¬ 17:36 pmh.mscComentarios desactivados en MAIL MALICIOSO QUE SE ESTA RECIBIENDO MASIVAMENTE SOBRE LOTERÍA GREEN CARD
Gracias a un cliente asociado a nuestros servicios, que nos ha informado de este spam, podemos avisar del mismo para que nadie , en lo posible, caiga en sus redes. Está llegando un mail masivo con el siguiente Texto: MAIL MALICIOSO: _________________ Asunto: RV: ¡FELICITACIONES! USTED ES EL GANADOR DE LA LOTERÍA DE LA […]
Read the rest of this entry »