Publicado el 2 marzo 2017 ¬ 10:41 amh.mscComentarios desactivados en SIGUEN LLEGANDO MAILS CON FALSAS FACTURAS QUE INSTALAN UN CRYPTOLOCKER
Aunque de momento todas las variantes que nos han ido llegando del fastidioso CRYPTOLOCKER, ya están controladas desde nuestra utilidad ELISTARA 36.33, que subimos a nuestra web con carácter extraordinario, ayer dia 1/3 al mediodia, no han cesado de ir apareciendo nuevas variantes que recibimos en parecidos mails a los ya conocidos, como este que […]
Leer el resto de esta entrada »
Publicado el 1 marzo 2017 ¬ 16:39 pmh.mscComentarios desactivados en SIGUEN LLEGANDO MAILS ANEXANDO DOWNLOADER NEMUCOD QUE DESCARGAN E INSTALAN CRYPTOLOCKER
NUEVOS MAILS CON MAS DE LO MISMO From: “Adriana Alvarez” <Alvarez40@xmail.es> To: <contabilidad@DESTINATARIO> Subject: Esta es tu factura Date sent: Wed, 1 Mar 2017 13:08:18 +0100 Esta es tu factura: https://dl.dropboxusercontent.com/s/4jhy62x1a2????/factura5.zip?dl=0 Saludos, Adriana Alvarez _____________ Asunto: su factura De: “Javier Fernandez” <Fernandez5347@xmail.es> Fecha: 01/03/2017 12:36 Para: “destinatario> DESTINATARIO Detalles del pago: https://dl.dropboxusercontent.com/s/jr730p379y????/factura1.zip?dl=0 Saludos […]
Leer el resto de esta entrada »
Publicado el 27 febrero 2017 ¬ 16:57 pmh.mscComentarios desactivados en PUES AHI VAN LOS TRES RANSOMWARES CRYPTOLOCKER INSTALADOS POR DOWNLOADERS NEMUCOD DEL MAIL AL DROPBOX
Como informabamos en anterior Noticia, esta mañana llegaban varios mails apuntando a links de descargas de ficheros ZIP del DROPBOX, que descargaban ficheros .js, los cuales vimos que se trataba de downloaders NEMUCOD y asi los pasamos a controlar Pero esto no es todo, ya que estos NEMUCOD, que descargan cualquier malware que tengan asignado, […]
Leer el resto de esta entrada »
Publicado el 27 febrero 2017 ¬ 16:05 pmh.mscComentarios desactivados en LOS ULTIMOS DOWNLOADERS NEMUCOD QUE LLEGAN EN MAIL APUNTANDO AL DROPBOX INSTALAN CRYPTOLOCKER !!!
Pues MUCHO CUIDADO, ahora mas que nunca, cuando aparentes inofensivos mails que apuntan a descargas de ZIP del DROPBOX han resultado ser instaladores del peligroso RANSOMWARE CRYPTOLOCKER, y para mas INRI, los ficheros cifrados los deja con diferentes extensiones de 6 letras aleatorias… Es un aviso de emergencia que ampliaremos tan pronto podamos ofrecer mas […]
Leer el resto de esta entrada »
Publicado el 27 febrero 2017 ¬ 15:46 pmh.mscComentarios desactivados en Y MAS VARIANTES DE DOWNLOADER NEMUCOD EN OTRA TANDA DE MAILS MASIVOS MALICIOSOS
De nuevo otros mails anexando nuevos ZIP a descargar desde el DROPBOX llegan tras el FACTURA4 Y FACTURA6 de esta mañana, siendo esta vez el FACTURA8.ZIP con el consiguiente contenido del FACTURA8.JS, ue desempaqueta otro downloader NEMUCOD que pasamos a controlar igualmnente con el ELISTARA 36.31 de hoy El preanalisis de virustotal ofrece el siguiente […]
Leer el resto de esta entrada »
Publicado el 27 febrero 2017 ¬ 14:54 pmh.mscComentarios desactivados en MAILS MASIVOS ADJUNTANDO ZIP DE FALSA FACTURA EN ZIP EN EL DROPBOX
Dos mails aparentando anexar un link de un ZIP en DROPBOX se están recibiendo con este texto: MAIL MASIVO MALICIOSO _____________________ Asunto: la Factura De: “Irene Sanz” <Sanz8892@aon.at> Fecha: 27/02/2017 12:17 Para: <destinatario> Hola <DESTINATARIO> Información sobre la factura: https://dl.dropboxusercontent.com/s/xsywuziy10????/factura6.zip?dl=0 Saludos cordiales, Irene Sanz __________________ FIN MAIL MALICIOSO y otro similar con este otro link: […]
Leer el resto de esta entrada »
Publicado el 24 febrero 2017 ¬ 15:01 pmh.mscComentarios desactivados en NUEVO MAIL MASIVO ADJUNTANDO ZIP con un .JS CON DONWLOADER NEMUCOD
Otro mail masivo anexando fichero ZIP malicioso que contiene otro ZIP que contiene un .JS con las caracteristicas del downloader NEMUCOD, lo pasamos a controlar a partir del ELISTARA 36.30 de hoy El indicado mail viene sin texto, solo remitente y fichero anexado: MAIL MASIVO MALICIOSO: _____________________ Asunto: 36985 destinatario De: <yourchildbirthjourney@gmail.com> Fecha: 24/02/2017 9:44 […]
Leer el resto de esta entrada »
Publicado el 21 diciembre 2016 ¬ 10:05 amh.mscComentarios desactivados en NUEVO MAIL MASIVO CON FICHERO ANEXADO MALICIOSO ZIP conteniendo donwloader
Otro mail masivo (spam) está llegando anexando fichero ZIP conteniendo un .JS variante del NEMUCOD (familia de Downloaders que descargan un ransomware) El contenido del mail es similar a : MAIL MASIVO MALICIOSO _____________________ Asunto: Dec Month Bill De: Marla smellie <Marla1469@gmail.com> Fecha: 21/12/2016 7:11 Para: <DESTINATARIO> Dear sir , Kindly requested to you […]
Leer el resto de esta entrada »
Publicado el 29 noviembre 2016 ¬ 15:53 pmh.mscComentarios desactivados en NUEVO MAIL MASIVO ANEXANDO ZIP QUE CONTIENE .JS NEMUCOD, DESCARGADOR E INSTALADOR DEL RANSOMWARE LOCKY/zzzzz
Se está recibiendo nuevo envio masivo de mail infector de LOCKY / ZZZZZ Una vez mas, la ejecución de los ficheros anexados a mails no solicitados pueden conllevar un disgusto…, en esta ocasión instalando una variante de ransomware LOCKY, que pasamos a controlar con ELISTARA 35.72 de hoy El texto del mail es el siguiente: […]
Leer el resto de esta entrada »
Publicado el 30 septiembre 2016 ¬ 9:31 amh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER NEMUCOD/CRYPTOLOAD QUE DESCARGA E INSTALA RANSOMWARE ODIN
Una variante de los conocidos downloaders tipo NEMUCOD o CRYPTOLOAD y que habitualmente descargaban ransomwares tipo LOCKY o/y ZEPTO, ahora descargan el sucesor de dichos ransownares, el ODIN, variante de los anteriores que se caracteriza por cambiar el nombre de los ficheros cifrados y añadir .ODIN a su extensión. El preanalisis de virustotal sobre el […]
Leer el resto de esta entrada »
Publicado el 23 septiembre 2016 ¬ 12:07 pmh.mscComentarios desactivados en MAIL MUY ESCUETO PERO CON FICHERO ZIP ANEXADO CONTENIENDO DOWNLOADER DE UN ZEPTO
Recibidos varios mails aparentando ser de WhatsApp de voz anexando empaquetados con TROJAN BAYROB, como el del que ya informabamos recientemente, centramos hoy la atención en este otro de menos texto todavía, que contiene un downloader tipo Nemucod que descarga un ZEPTO MAIL MALICIOSO: _______________ Asunto: Invoice INV0000816439 De: “Rolando reddy” <Rolando1@brizec.ru> Fecha: 22/09/2016 […]
Leer el resto de esta entrada »
Publicado el 14 septiembre 2016 ¬ 11:37 amh.mscComentarios desactivados en NUEVAS VARIANTES DE RANSOMWARE ZEPTO QUE LLEGAN POR MAIL, UNA DE ELLAS DESCARGADA POR UN HTA TIPO NEMUCOD
Si bien estamos recibiendo variantes de dicho ransomware a traves de ficheros tipo .wsf y .js contenidos en ZIP, hoy hemos documentado uno que ha llegado en un downloader con extensión .hta, el primero en su especie… Junto con otros que van llegando como de costumbre, este .HTA pasa a ser controlado a partir del […]
Leer el resto de esta entrada »