Publicado el 1 diciembre 2014 ¬ 10:04 amh.mscComentarios desactivados en Dos nuevos mails maliciosos adjuntando “FOTO” , uno de ellos muy poco detectado (solo 3 AV de 56)
Se reciben los típicos mails indicando adjuntar “FOTO” MAIL MALICIOSO ______________ Asunto: my new photo De: “Anna” <edamu@musicroyalties.net> Fecha: 29/11/2014 16:06 Para: <destinatario> my new photo 🙂 __________________ FIN MAIL MALICIOSO cuyo ZIP anexado contniene fichero EXE infectado, que pasamos a controlar a partir del ELISTARA 31.13 de hoy El preanalisis de virustotal ofrece el […]
Leer el resto de esta entrada »
Virus1my_photo.exe, a58a206c9f0bba2c9b2e6c14db996bbd, Anna, BackDoor!b2s, Backdoor.Win32.Androm.fnox, BehavesLike.Win32.Dropper.nm, DangerousObject.Multi.Generic, elistara, f5a1176e651667742f913861504f3cbb, my new photo, Pakes2_c.LIT, TR/Gamarue.A.1038, Trojan.Gen, Trojan.Gen.2, Trojan.MSIL.BVXGen, Win32/Gamarue., Win32/TrojanDownloader.Wauchos.AF
Publicado el 25 noviembre 2014 ¬ 17:02 pmh.mscComentarios desactivados en Y NO PARAN DE LLEGAR MAILS DE “ANNA” CON DOWNLOADER SOUNDER COMO ANEXADO
Mas mails con anexado malicioso, esta vez aun muy poco controlado por los actuales AV (solo 2 de 54) De un e-mail que llega de Peru: IP del servidor.94.45 PE Lima, Provincia de Lima, Peru, outh America -12.05, -77.05 Americatel Peru S.A. Americatel Peru S.A. aunque aparenta llegar de este remitente: De: “Anna” <upliftnn121@bepartofthefunny.com […]
Leer el resto de esta entrada »
Publicado el 21 noviembre 2014 ¬ 9:24 amh.mscComentarios desactivados en Otro mail malicioso anexando my_photo.ZIP
Otro mail malicioso que es está recibiendo masivamente es de los escuetos simplemente indicando adjuntar “MY NEW PHOTO :)” y anexando fichero my_photo.zip el mail en cuestión es de este tipo: _________ Asunto: my photo De: “Anna” <heliports@riveraccusing.com> Fecha: 20/11/2014 23:01 Para: <destinatario> my new photo 🙂 ANEXADO: my_photo.zip __________ De dicho ZIP anexado […]
Leer el resto de esta entrada »
Virus1my_photo.exe, 3b3315e233a5dfe02c5676d6b71f408c, Artemis!3B3315E233A5, Backdoor.Win32.Androm.flnl, c54bfa5dbe7acbb5bd69037164ceb62f8e64ed65, elistara, my new photo, my photo, my_photo.zip, Trj/Chgt.L, Trojan.Gen, Trojan.MSIL.BVXGen, Win32/TrojanDownloader.Wauchos.AF, Yontoo.C
Publicado el 18 noviembre 2014 ¬ 11:22 amh.mscComentarios desactivados en OTRO MAIL ESCUETO QUE LLEGA ANEXANDO UN MALWARE SOUNDER EN FICHERO ANEXADO “iphone_photo.zip” poco controlado actualmente (solo 7 AV de 51)
Otro mail de los escuetos con fichero anexado, que resulta ser un DOWNLOADER que pasamos a controlar a partir del ELISTARA 31.04 de hoy MAIL MALICIOSO: _______________ Asunto: my new photo 😉 De: “Jessica” <closuresl@trimfall.com> Fecha: 18/11/2014 09:50 Para: <DESTINATARIO> my new photo 😉 ANEXADO : iphone_photo.zip ______________________ FIN DEL MAIL MALICIOSO EL preanalisis de […]
Leer el resto de esta entrada »
Virusb8bcb797f4216efa4c731c38db822ec3, Backdoor.Trojan, elistara, f40e8b0a44a0b96aff112d5bab5e9d4fbae75c3d, iphone_photo_my_787398.exe, iphone_photo.zip, Luhe.Fiha.A, my new photo, TR/Gamarue.A.990, Trojan.Gen, Win32/TrojanDownloader.Wauchos.AF
Publicado el 7 noviembre 2014 ¬ 10:45 amh.mscComentarios desactivados en NUEVOS MAILS MALICIOSOS QUE SE ESTAN RECIBIENDO MASIVAMENTE ANEXANDO FICHERO MALICIOSO CON DOWNLOADER SOUNDER
Se están recibiendo mailS con estas caracterçisticas, muy escuetos, anexando típico fichero conteniendo nueva variante de downloader souner, aunque esta vez su nombre del fichero anexado, varía respecto a los anteriores ya conocidos, al utilizar éste como nombre, el de IPHONE-PHOTO.ZIP MAILS MALICIOSOS _____________ Asunto: my new photo 😉 De: “Jessica” <proudgye18@amazon.kwiveolicensings.com> Fecha: 06/11/2014 […]
Leer el resto de esta entrada »
Virus8b9aa1589fea77caa7a1b17a3c4617f2, a9a22fdf9ed8cd9496da748b97881fadf249243b, Artemis!8B9AA1589FEA, Backdoor.Trojan, elistara, iphone_photo_id_8237489237982.exe, IPHONE-PHOTO.ZIP, my new photo, TR/VB.Rogue.141161, Trojan-Banker.Win32.Shiotob.le, Trojan.Crypt.NKN, Trojan.Gen, VBCrypt.INC, Win32/Gamarue., Win32/TrojanDownloader.Wauchos.AL
Publicado el 29 octubre 2014 ¬ 10:14 amh.mscComentarios desactivados en NUEVO MAIL MASIVO QUE ANEXA PHOTO MALWARE DOWNLOADER SOUNDER
Otro mail de los escuetos y que anexan fichero malware, que resulta ser un downloader, tiene estas características: MAIL MALICIOSO: _______________ Asunto: my new photo 😉 De: “Jessica Alba” <easev7@fallcolorsredandbrown.com> Fecha: 29/10/2014 05:44 Para: <destinatario> my new photo 😉 ANEXADO: PHOTO.ZIP __________________ FIN MAIL MALICIOSO Dicho fichero malware pasa a ser controlado especificamente a partir […]
Leer el resto de esta entrada »
Publicado el 23 octubre 2014 ¬ 17:28 pmh.mscComentarios desactivados en NUEVA OLEADA DE MAILS MASIVOS MALICIOSOS ANEXANDO FICHERO MALWARE PHOTO.ZIP, QUE INSTALA UN DOWNLOADER SOUNDER, aun poco controlado por los actuales AV (solo 7 de 54)
vemos que hay una nueva llegada de mails maliciosos con el anexado tipico PHOTO.zip, que pasamos a controlar a partir del ELISTARA 30.86 de hoy MAIL MALICIOSO: _______________ Asunto: my new photo 😉 De: “Anna” <pentagon84@ufacturing.in> Fecha: 23/10/2014 13:41 Para: <DESTINATARIO> my new photo 😉 anexado : photo.zip ____________________ FIN DEL MAIL MALICIOSO […]
Leer el resto de esta entrada »
Publicado el 20 octubre 2014 ¬ 9:36 amh.mscComentarios desactivados en NUEVO MAIL MASIVO QUE ENVIA ANEXADO FICHERO PHOTO.ZIP aun poco controlado por los actuales AV (solo 5 de 51)
Otra variante de downloader SOUNDER llega anexado a un mail masivo de estas caracteristicas: MAIL MALICIOSO: ______________ Asunto: my new photo 😉 De: “Anna” <nonobjective50@authventress.in> Fecha: 20/10/2014 06:52 Para: <destinatario> my new photo 😉 ANEXO: PHOTO.ZIP _________________ FIN MAIL MALICISO A partir del ELISTARA 30.83 de hoy pasamos a controlar esta nueva variante El preanalisis […]
Leer el resto de esta entrada »
Publicado el 15 octubre 2014 ¬ 9:58 amh.mscComentarios desactivados en OTRO MAIL MASIVO ANEXANDO FICHERO VIRICO PHOTO.ZIP – pasamos a controlarlo como Downloader SOUNDER-
El truco de enviar mails anexando foto es el sistema que actualmente se está usando mas para el envio de malwares anexados a mails masivos maliciosos. Hoy acabamos de recibir a varias de nuestras cuentas de correo, un mail de dicho tipo que presenta las siguientes características : MAIL MALICIOSO: _______________ Asunto: my new photo […]
Leer el resto de esta entrada »
Publicado el 14 octubre 2014 ¬ 18:17 pmh.mscComentarios desactivados en MAIL MASIVO MALICIOSO ANEXA FICHERO PHOTO.ZIP MALWARE SOUNDER
Otro mail masivo anexa fichero malicioso PHOTO.ZIP que pasamos a controlar con el ELISTARA 30.79 de hoy El tipo de mail es de los escuetos: MAIL MAILICIOSO: ________________ Asunto: my new photo 😉 De: “Emily” <gentlek9@chirannet.in> Fecha: 14/10/2014 10:12 Para: <DESTINATARIO> my new photo 😉 ANEXADO: photo.zip ____________________ FIN DE MAIL MALICIOSO El preanalisis […]
Leer el resto de esta entrada »
Publicado el 13 octubre 2014 ¬ 17:38 pmh.mscComentarios desactivados en Otro mail masivo que anexa malware (DOWNLOADER SOUNDER)
Otro ficherom anexado a un mail masivo que se está recibiendo indiscriminadamente, pasa a ser controlado a partir del ELISTARA 30.78 de hoy El mail en cuestión es del tipo escueto de moda: MAIL MALICIOSO: ______________ Asunto: my new photo 😉 De: “Emily” <walleyed147@chirannet.in> Fecha: 13/10/2014 15:02 Para: <sat@satinfo.es> my new photo 😉 anexado: PHOTO.ZIP […]
Leer el resto de esta entrada »
Publicado el 13 octubre 2014 ¬ 10:06 amh.mscComentarios desactivados en Otro mail masivo malicioso, descarga DOWNLOADER SOUNDER
Otro mail masivo con escueto texto (ya típico) anexa fichero malicioso que instala SOUNDER el cual al monitorizarlo nos ha creado un cazapasswords KEGOTIP, que tambien pasamos a controlar, ambos con el ELISTARA 30.78 de hoy mail malicioso: _______________ Asunto: my new photo 😉 De: “Emily” <matchmakerazp700@lm9.tristarsocialelements.com> Fecha: 10/10/2014 13:02 Para: <destinatario> my new photo […]
Leer el resto de esta entrada »
Virus4cf26f8e2f6864c4a8aaa7f92e54e801, Backdoor.Trojan, Backdoor.Win32.Androm.fddz, elistara, Gamarue-FAB, MSIL/Injector.FSX, MSIL5.TDB, my new photo, PHOTO.ZIP, TR/Crypt.Xpack.99803, Trj/CI.A, Trojan.Gen, Trojan.MSIL.Gen, Win32/Gamarue.AN