Publicado el 15 noviembre 2019 ¬ 10:25 amh.mscComentarios desactivados en FICHERO QUE LLEGA ANEXADO A UN MAIL DEL QUE EL USUARIO SOSPECHA…
Dado un usuario receloso de un mail que recibe anexando fichero sospechoso que nos envia para analizar, ofrecemos el informe de virustotal de dicho fichero, por el que vemos que se trata del típico EMOTET: el cual es detectado como variante de EMOTET > Y considerado como DOC, se ven macros maliciosas, las cuales […]
Leer el resto de esta entrada »
Publicado el 14 noviembre 2019 ¬ 10:42 amh.mscComentarios desactivados en OTRO MAIL DE LOS TIPICOS QUE PROPAGAN VARIANTES DEL EMOTET
Con las caracteristicas típicas de los mails que se reciben anexando ficheros DOC con macros, que propagan nuevas variantes del EMOTET, que descargan downloaders como el TOTBRICK y ramsomwares como el RYUK, debido a la ejecución de la macro maliciosa contenida en el DOC En este caso el emisor real del virus era de Argentina: […]
Leer el resto de esta entrada »
Publicado el 14 noviembre 2019 ¬ 10:19 amh.mscComentarios desactivados en NUEVO MAIL MALICIOSO ANEXANDO FICHERO DOC CON MACROS
Recibido otro mail tipico de los EMOTET, anexando fichero DOC con macros maliciosas, con dos remitentes, el primero el de un usuario al que han capturando sus mails, y el segundo el infector propiamente dicho, en este caso desde el Brasil TEXTO DEL MAIL ______________ Asunto: Nueva cesión de datos De: “REMITENTE AL QUE HAN […]
Leer el resto de esta entrada »