Posted in 30 enero 2020 ¬ 11:15 amh.mscComentarios desactivados en NUEVO MAIL QUE ADJUNTA FICHERO 4567865678876_PDF.GZ CON UN EXE SPY AGENT TESLA
Se está recibiendo nuevo mail-phishing del SANTANDER que adjunta fichero empaquetado .gz conteniendo 08ad1c06.exe que pasamos a controlar como SPYAGENT TESLA a partir del ELISTARA 42.83 de hoy. El texto que se recibe es el siguiente: Asunto: Confirming – Aviso de pago De: Factoring y Confirming – Grupo Santander <fyciout@gruposantander.com> Fecha: 30/01/2020 9:15 Para: Factoring […]
Read the rest of this entry »
Posted in 29 enero 2020 ¬ 15:57 pmh.mscComentarios desactivados en NUEVO MAIL QUE PRETENDE HACER CREER QUE TE HAN TOCADO 700.000 $ EN LA ENALOTO…
Se está recibiendo un mail con este texto: TEXTO DEL MAIL _______________ Asunto: Fwd: WG:RECLAMACION De: Madda len <xswholesalers@beagle.com.au> Fecha: 29/01/2020 13:09 Para: <xswholesalers@beagle.com.au> SEÑORA/SEÑOR Gracias a una edición de ENALOTTO 2020, usted está entre los ganadores de esta edición y recibe una suma de700.000 USD. Sírvase consultar los detalles que se adjuntan y […]
Read the rest of this entry »
Posted in 28 enero 2020 ¬ 12:26 pmh.mscComentarios desactivados en MAIL QUE SE RECIBE APARENTANDO VENIR DE IBERCAJA, CON UN ENLACE QUE REALIZA UNA CAPTURA DE DATOS
Un mail malicioso se recibe aparentando venir de IberCaja, con el siguiente TEXTO: TEXTO DEL MAIL De: ibercaja banco <sms7524862@newyorkerbeer.club> Asunto: Asunto: confirme sus datos __________ Notamos que intentó iniciar sesión en su área de cliente muchas veces. Nuestro sistema de seguridad contra fraudes determina tus acciones como peligrosas. es necesario que confirme que […]
Read the rest of this entry »
Posted in 28 enero 2020 ¬ 12:11 pmh.mscComentarios desactivados en MAIL QUE SE RECIBE APARENTANDO VENIR DEL GRUPO BANCO SANTANDER ANEXANDO CONFIRMING
MAIL QUE SE RECIBE APARENTANDO VENIR DEL GRUPO BANCO SANTANDER ANEXANDO UN .PDF.GZ Asunto: Confirming – Aviso de pago De: Factoring y Confirming – Grupo Santander <fyciout@gruposantander.com> Fecha: 28/01/2020 8:03 Para: Factoring y Confirming – Grupo Santander <fyciout@gruposantander.com> Anexa el fichero 654345654343_pdf.gz que contiene un 654345654343_pdf.exe malicioso con malware ANDROM El preanalisis de virustotal ofrece […]
Read the rest of this entry »
Posted in 28 enero 2020 ¬ 11:36 amh.mscComentarios desactivados en MAIL QUE SE RECIBE APARENTANDO VENIR DE DHL, ANEXANDO UN FICHERO CON EXTENSION IMG QUE CONTIENE UN EXE CON KEYLOGGER STACK
Se está recibiendo un mail con el siguiente texto: TEXTO DEL MAIL ______________ Asunto: AVISO DE LLEGADA ENVIO CON GUIA 8953256524 De: DHL Customer Support <support@dhl.com> Fecha: 28/01/2020 10:20 Estimado cliente, Notificación de envío un paquete sellado que contiene documentos ha sido enviado para ser entregado a usted. Fecha de envío: 27-01-2020, 08:39:29 Servicio: DHL […]
Read the rest of this entry »
Posted in 27 enero 2020 ¬ 9:53 amh.mscComentarios desactivados en NUEVO MAIL QUE ANEXA FICHERO .DOC (QUE ES REALMENTE UN RTF) CON EXPLOIT CVE-2017-11882
Está llegando nuevo mail con este texto: TEXTO DEL MAIL ______________ Asunto: Fwd: Documento De: marcogomez57@lawyer.es Fecha: 27/01/2020 6:45 ———- Mensaje transferido ——— De: <eprintcenter@hp.com> Fecha: viernes 24 de enero de 2020 07:03 Asunto: documento escaneado por un usuario de HP ePrint Para: <cooperativaburriana@intercoop.es> Nombre del dispositivo: no definido Modelo del dispositivo: MX-2614N Ubicación: indefinido […]
Read the rest of this entry »
Posted in 24 enero 2020 ¬ 14:55 pmh.mscComentarios desactivados en MAIL MALICIOSO QUE SE RECIBE SOBRE UN COMPROBANTE DE PAGO QUE SE SUPONE ERA UN EMOTET…
TEXTO DEL MAIL ______________ Asunto: Comprobante de pago De: virupakshakm <virupakshakm@gmail.com> Fecha: 24/01/2020 13:09 Para: destinatario Buen día, Envío comprobante de pago de la cotización COC101945 Email-YPZDS 1 anexo(s) | Ver (355,0 KB) [color=#FF0000] —> enlace malicioso a https://storage.googleapis. com/hvmypcdmnopohpl/mwjxhmipdc.html[/color] L.A Ivonne Tovar Administración Thermoacustica Industrial México, S.A de C.V. +52 (444) 166 6922, […]
Read the rest of this entry »
Posted in 23 enero 2020 ¬ 15:16 pmh.mscComentarios desactivados en NUEVO MAIL QUE ADJUNTA UN ISO QUE CONTIENE UN EXE INFECTADO CON Win32/Detplock
El contenido del mail incluye un anexado a un fichero ISO que no es mas que un empaquetado que incluye un EXE malicioso que pasamos a controlar a partir del ELISTARA de hoy como Win32/Detplock TEXTO DEL MAIL ______________ Asunto: FW: Paymnet Copy – Correspondence P.O (4938530) De: Credit Controller <bwoods@omega.com> Fecha: 23/01/2020 13:00 Para: […]
Read the rest of this entry »
Posted in 22 enero 2020 ¬ 13:24 pmh.mscComentarios desactivados en SE ESTÁ RECIBiENDO EL SIGUIENTE MAIL CON UN ANEXADO RTF CON EXPLOIT
TEXTO DEL MAIL: _______________ Asunto: FW: documento escaneado por usuario de HP ePrint De: josemaria.oliva@dlapiper.com Fecha: 22/01/2020 9:11 ———- Mensaje reenviado ——— De: <eprintcenter@hp.com> Fecha: mié 22 ene 2020 08:32 am Asunto: documento escaneado por usuario de HP ePrint Para: <josemaria.oliva@dlapiper.com> Nombre del dispositivo: no establecido Modelo del dispositivo: MX-2614N Ubicación: no establecido Formato […]
Read the rest of this entry »
Posted in 22 enero 2020 ¬ 13:03 pmh.mscComentarios desactivados en NUEVO MAIL QUE SE RECIBE ANEXANDO FICHERO DOC CON MACROS MALICIOSAS, QUE AL PARECER DESCARGAN UN EMOTET
Se está recibiendo un mail con el siguiente texto: TEXTO DEL MAIL ______________ Asunto: Factura De: «Remitente conocido» <roberto@azservizisrl.com> Fecha: 21/01/2020 11:42 Para: destinatario Apreciado cliente, Adjuntem document corresponent. Factura Núm. : 75880 Quedamos a la espera de sus noticias. Firma «remitente conocido» Fichero anexado : FACT-75880.DOC —> fichero word con macros maliciosas __________ El […]
Read the rest of this entry »
Posted in 21 enero 2020 ¬ 12:33 pmh.mscComentarios desactivados en NUEVO MAIL CONTENIENDO FICHERO EMPAQUETADO .GZ MALICIOSO QUE CONTIENE UN .PDF.EXE CON MALWARE ANDROM
Se está recibiendo un mail con el siguiente texto: TEXTO DEL MAIL ______________ Asunto: New Purchase order De: Satish Kumar <SatishKumar.Pandey@loesche.com> Fecha: 20/01/2020 12:04 Para: Satish Kumar <SatishKumarPandey@loesche.com> Dear All Good day to you, We would be very grateful to you if you could provide us with the quotation/proposal for the attached Purchase Request ASAP. […]
Read the rest of this entry »
Posted in 21 enero 2020 ¬ 11:53 amh.mscComentarios desactivados en MAIL MALICIOSO QUE SE RECIBE CON EL LOGO DE PAYPAL
Se está recibieno mail con el siguiente texto: TEXTO DEL MAIL ______________ Asunto: Account verification De: «Support» <Support@info.com> Fecha: 18/01/2020 19:48 Para: DESTINATARIO PaypaI Dear CIient , We’ve limited access to your account until we hear from you . Recently, there’s been activity in your account that seems unusual compared to your normal account activities […]
Read the rest of this entry »