Entradas con la etiqueta ‘mail’

Mail aparentando enviar fotos a descargar desde Whatsapp

Se está recibiendo mail aparentando enviar fotos a descargar desde Whatsapp https://storage.googleapis.com/webxxxxxb/Whatsapp.html El texto del mail es el siguiemte:   ____________ Asunto: ###Segue as (Fotos Final de Semana) Enviadas via WhatsApp (60423) De: dominio destinatario Fecha: 26/10/2017 17:26 Para: destinatario Segue as (Fotos Final de Semana ) Enviadas via WhatsApp . application/pdf FOTO001 10-2017.pdf (363 […]

Leer el resto de esta entrada »

Y EL TIPICO MAIL CON APARIENCIA DE ANEXAR UNA FACTURA

Se está recibiendo mail con apariencia de factura, con el siguiente texto: Asunto: Invoice IP1766668 De: Erin Thomlinson <Erin@p2ptheatre.com> Fecha: 09/10/2017 12:55 Para: DESTINATARIO Please find Invoice IP1766668 attached. ANEXADO Invoice-IP1766668.tz (empaquetado que contiene Invoice IP2755317.vbs)  

Leer el resto de esta entrada »

MAIL QUE OFRECE EXTENDER SUSCRIPCION ANUAL DE WHATSAPP (CUIDADO , ES PARA CAPTURAR DATOS)

Indicando que la suscripción actual del usuario destinatario de dicho mail, expira en 48 horas, ofrecen enlace para extender dicha suscripcón anual, sin duda para que el usuario “pique” y ofrezca sus datos…   Asunto: Renueve su suscripción anual WhatsApp! De: =?UTF-8?B?d2hhdHNhcHAtaW5j?= <support-whatsapp-inc.smpt@hostpoint.ch> Fecha: 29/09/2017 6:26 Para: destinatario

Leer el resto de esta entrada »

SE RECIBE UN MAIL ANEXANDO DOCUMENTO EMPAQUETADO 7Z QUE CONTIENE VBS MALWARE

En un mail con remitente NOREPLY que indica falsedades como que tiene password y que es documento de ADOBE lleva anexado fichero empaquetado con 7z que descarga malware DOCX El texto del mail es similar a:   Asunto: Scanned image from MX-2600N De: <noreply@dominio destinatario Fecha: 27/09/2017 19:06 Para: destinatario> Reply to: noreply@dominio destinatario Device […]

Leer el resto de esta entrada »

Se está recibiendo un mail con un falso telegrama que descarga un downloader DOCX DLDR

Con la apariencia de un telegrama se recibe mail similar a Asunto: Telegrama Urgente. (72281) De: destinatario Fecha: 27/09/2017 17:07 Para: destinatario TELEGRAMA: 94567692245 CONFIRMACION: MF044554329BR CATEGORIA: URGENTE Haga clic aqui para abrir su Telegrama © Copyright 2017 Todos los derechos reservados.84616612415311451226425   y al pulsar en el enlace para abrir el telegrama, descarga ZIP […]

Leer el resto de esta entrada »

NUEVA VARIANTE DE AUTOIT QUE LLEGA ANEXADO A UN MAIL EN PORTUGUES, PROBABLEMENTE DEL BRASIL

Anexado a mail del siguiente tipo Asunto: Orçamento, pesquisa de preço UB De: ANANIAS JUNQUEIRA FERRAZ CONSULTORIA JURÍDICA 559769 virus <pesquisa55932@v163-44-112-79.a009.g.sjc1.static.cnode.io> Fecha: 15/09/2017 22:12 Para: DESTINATARIO Content-type: text/html; charset=iso-8859-1 Content-Transfer-Encoding: quoted-printable Ola, bom dia. Estamos realizando uma pesquisa de pre=E7o e=20 gostaria do or=E7amento dos produtos especificados, na planilha em=20 anexo.   Agrade=E7o desde j=E1 […]

Leer el resto de esta entrada »

Y APARENTAR EXTENSIONES FIABLES EN LOS ANEXADOS DE LOS MAILS, PARECE SER UNA TONICA ACTUAL, COMO XLSX EN ESTE CASO

Otro mail recibido hoy (aunque indique fecha del 24.97.2017) se está recibiendo con asunto E 2017-08-09 (337).xlsx, para que se piense que se trata de un fichero de la nueva gama de hojas de calculo del Office:   Asunto: E 2017-08-09 (337).xlsx De: Alexandria@DOMINIO DESTINATARIO Fecha: 24/07/2017 9:51 Para: DESTINATARIO   — Files attached. Thanks […]

Leer el resto de esta entrada »

OTRO MAIL CON ANEXADO MALICIOSO, ESTA VEZ FIGURANDO EN EL ASUNTO ANEXAR UN BMP

Asunto: IMG_6850.BMP De: jimmie mcqueen <jimmieKMJmcqueen@gmail.com> Fecha: 08/08/2017 23:44 Para:DESTINATARIO   ANEXADO: IMG_6850.zip —> conteniendo IMG_4930.js con malware tipo downloader NEMUCOD   Sigue anexando un ZIP que contiene un JS con el NEMUCOD tipico:

Leer el resto de esta entrada »

OTRO MAIL CON ANEXADO MALICIOSO, PERO APARENTANDO ANEXAR FICHERO DOCX SEGUN EL ASUNTO…

Esta vez se diferencia de los demas recibidos hoy al intentar engañar al usuario indicando en el texto un asunto terminado en DOCX, esto es:   Asunto: E 2017-08-09 (673).docx De: Serena@dominio destinatario Fecha: 24/07/2017 9:51 Para: destinatario   — Files attached. Thanks   Sigue anexando un ZIP que contiene un vbs con el NEMUCOD […]

Leer el resto de esta entrada »

BASTANTES NUEVOS MAILS MALICIOSOS SIN APENAS TEXTO, ANEXANDO MALWARES

Relacionamos para información al usuario, varios mails con anexado malicioso, que una vez desempaquetado contenían un downloader NEMUCOD, preparado para descargar nuevos malware:   Asunto: E 2017-08-09 (10).tiff De: Bridgette@dominio del destinatario Fecha: 24/07/2017 9:51 Para: destinatario   — Files attached. Thanks ANEXADO: E 2017-08-09 (10).zip —> CONTENIENDO E 2017-08-09 (734).VBS MALWARE   informe del analisis […]

Leer el resto de esta entrada »

Y UN ULTIMO MAIL MALICIOSO DE HOY

Se trata de un mail sin texto, a saber:   Asunto: IMG_1062.PDF De: jordan judd <jordanegqjudd@gmail.com> Fecha: 03/08/2017 13:31 Para: “destinatario”   ANEXADO : IMG_1062.ZIP    <— CONTIENE IMG_4048.JS  (CON DONWLOADER NEMUCOD)   _____________  

Leer el resto de esta entrada »

Y YA LLEGA EL SEGUNDO MAIL CON FICHERO .ISO ANEXADO

Ayer comunicamos que había llegado un mail malicioso con fichero ISO anexado, y hoy recibimos otro, tambien con un EXE malicioso empaquetado dentro del .ISO   EL mail en cuestión es del siguiente tipo:   Asunto: Request for Quotation RFQ De: Elaine Teh <elainie.teh@dppi-isi.com> Fecha: 02/08/2017 11:15 Para: <destinatario> Good day, Please find our attached […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies