Posted in 22 octubre 2019 ¬ 17:26 pmh.mscComentarios desactivados en OTRO FICHERO DOC QUE ES UN RTF CON EXPLOIT Exploit.Rtf.CVE2012-0158
Recibido para analizar, un fichero con extension DOV que es un RTF con exploit: FACTURA Pro-FORMA 14370.DOC —> es un RTF con exploit CVE2012-0158 Ver lo indicado en el Tema anterior, ya que este es mas de lo mismo saludos ms, 22-10-2019
Read the rest of this entry »
Posted in 22 octubre 2019 ¬ 17:10 pmh.mscComentarios desactivados en MAIL ANEXANDO FICHERO DOC QUE REALMENTE ES UN RTF CON EXPLOIT MALICOSO
Se está recibiendo un mail anexando un fichero con aparente extensión DOC pero que es un RTF con exploit malicioso TEXTO DEL MAIL _______________ Asunto: JUSTIFICANTES ABANCA De: «Silvia Alcon (SS.CC. TTGH)» <salcon.al@ttgh.com> Fecha: 22/10/2019 11:41 Para: vitor@grafpub.pt Buenos días, Adjunto justificante. Un saludo Doble Logo.PNG anexado: Customer-11.doc —> pero es realmente un RTF […]
Read the rest of this entry »
Spam, VirusCVE2012-0158, doc, exploit, JUSTIFICANTES ABANCA, mail, malicioso, RTF, salcon.al@ttgh.com, Silvia Alcon (SS.CC. TTGH), vitor@grafpub.pt
Posted in 12 junio 2019 ¬ 16:21 pmh.mscComentarios desactivados en NUEVO MAIL MASIVO CON FICHERO ANEXADO QUE APARENTA SER UN DOC PERO REALMENTE ES UN RTF CON EXPLOIT
El mail en cuestión indica ser un pedido, para el que piden precio: Asunto: PURCHASE ORDER- COSMEXSU PO#085917 De: «Nilda Loscerbo»<eastwastmarble@gmail.com> Fecha: 12/06/2019 13:30 Para: undisclosed-recipients:; Hello, Our required product has been listed in the attached order. Kindly give us the best price for the orders. Thanks & Regards, Nilda Loscerbo Purchasing Dept. ANEXADO: 85917.doc […]
Read the rest of this entry »
Posted in 6 junio 2019 ¬ 15:54 pmh.mscComentarios desactivados en MAIL QUE INDICA HABER SIDO ENVIADO DESDE TELEFONO INTELIGENTE SAMSUNG GALAXY ANEXANDO DOC QUE ES UN RTF CON EXPLOIT
Anexado a un mail con escueto texto, llega un fichero con extension DOC que realmente es un RTF con Exploit: «Asunto: Correo electrónico : Solicitud de lista de precios.doc» TEXTO DEL MAIL ______________ Asunto: Correo electrónico : Solicitud de lista de precios.doc De: jmjuan@elite-es.com Fecha: 06/06/2019 10:40 Para: undisclosed-recipients:; Enviado desde el teléfono inteligente Samsung […]
Read the rest of this entry »
Posted in 29 mayo 2019 ¬ 12:10 pmh.mscComentarios desactivados en Nuevo mail no solicitado que anexa fichero con extension DOC que realmente es un RTF con exploit
Nuevo mail no solicitado que anexa fichero con extension DOC que realmente es un RTF con exploit Está llegando un mail anexando fichero 30659.DOC que es un RTF con Exploit CVE-2017-11882.E El texto del mail es el siguiente: ______________ Asunto: Purchase Order PO-30659 De: «Fabienne MAILLOT»<naveen.monteiro1@gmail.com> Fecha: 28/05/2019 13:17 Para: undisclosed-recipients:; Hello, I need to […]
Read the rest of this entry »
Posted in 17 mayo 2019 ¬ 12:04 pmh.mscComentarios desactivados en Se está recibiendo mail masivo anexando fichero malicioso que aparenta ser un .DOC pero es un RTF con exploits.
El siguiente mail anexa fichero con exploit CVE-2017-11882.E malicioso TEXTO DEL MAIL: ____________ Asunto: PO-#120958 De: «Zarrindan Jonoob»<zarrindenjonoob@gmail.com> Fecha: 16/05/2019 18:50 Para: undisclosed-recipients:; Hello, Please find attached our requested order, product list and quantity required, quote your best price and inform earliest delivery time. We are looking forward to your confirmation. Thank you. Warmest regards, […]
Read the rest of this entry »
Posted in 12 abril 2019 ¬ 10:00 amh.mscComentarios desactivados en NUEVO MAIL MALICIOSO QUE ANEXA FICHERO TROYANO CON EXTENSION DOC PERO QUE ES REALMENTE UN RTF CON EXPLOIT
Nuevo mail de hoy que anexa fichero que resulta ser un RTF malicioso con exploit CVE 2017-8570, con remitente de .ga (Gabón) y .sg (Singapur) El texto con el que llega es el siguiente: ____________ Asunto: FW: Swift Payment Copy – Incorrect Bank Details provided De: «United Scientific Equipment Pte Ltd»<info@baziin.ga> Fecha: 11/04/2019 15:01 Para: […]
Read the rest of this entry »
Posted in 13 marzo 2019 ¬ 9:48 amh.mscComentarios desactivados en NUEVO MAIL MALICIOSO QUE ANEXA FICHERO DOC QUE ES UN RTF CON EXPLOIT
Se está recibiendo masivamente el siguiente mail malicioso, anexando un fichero (supuestamente DOC) El texto del mail es el siguiente: _____________ From: BSFincom@bsfincomonline.com To: DESTINATARIO Subject: Comunicación Pago – BSFB80658461GBS Date sent: 12 Mar 2019 13:35:21 +0200 Le adjuntamos la carta de confirmación de pago de la operación indicada en el documento. … ANEXO: ConfirmacionPago_201903000062006.doc […]
Read the rest of this entry »
Posted in 3 diciembre 2018 ¬ 12:08 pmh.mscComentarios desactivados en Están llegando mails anexando fichero malicioso con extensión DOC que realmente es un RTF con Exploit-CVE2017-11882
Mails de Aviacco con anexado malicioso (DOC-RTF-Exploit-CVE2017-11882) El texto del mail es el siguiente: _______ Asunto: FW:Re:DOM2019 De: «Danny Vranckx» <danny.vranckx@aviaco-gse.com> Fecha: 03/12/2018 4:19 Para: destinatario Hello, Did you get the scope of our inquiries/contract/supply attached Kind regards Danny Vranckx CEO Aviaco GSE Mobile +32 471 94 27 80 danny.vranckx@aviaco-gse.com http://www.aviaco-gse.com http://youtube.com/aviacoTV anexado: DOM2310.doc —> […]
Read the rest of this entry »
Posted in 21 noviembre 2018 ¬ 14:26 pmh.mscComentarios desactivados en MAIL MALICIOSO QUE LLEGA APARENTANDO VENIR DE ITALIA ???
Un mail que anexa fichero «Bank details.doc», resulta ser un RTF con exploit CVE-2012, y llega con este texto ___________ Asunto: Bank details De: «Emilia Maria» <emilia._mariao56@gmail.com> Fecha: 21/11/2018 1:08 Para: «DESTINATARIO» Hello, Please explain to us why we received a change of account. Kindly check the attached to ensure the stated bank details is […]
Read the rest of this entry »
Posted in 5 noviembre 2018 ¬ 11:14 amh.mscComentarios desactivados en NUEVO MAIL MALICIOSO ANEXANDO FICHERO CON EXTENSION DOC QUE ES UN RTF CON EXPLOIT CVE 2017
Está llegando masivamente un e-mail malicioso con el siguiente texto: _________________ Asunto: shipping document De: «Anissa zhou» <anissa.zhou28@vip.163.com.com> Fecha: 01/11/2018 0:34 Para: «destinatario» Hello, Find attached draft bill of lading, Proforma Invoice and Packing List. Please kindly check and confirm asap. Best regards Anissa zhou Tel: +86-577-85229227 Fax: +86-577-85229225 ANEXADO: fichero «shipping document.doc» —> fichero […]
Read the rest of this entry »
Posted in 18 octubre 2018 ¬ 11:30 amh.mscComentarios desactivados en Nuevo mail masivo malicioso que anexa fichero DOC (que es realmente un RTF con exploit CVE-2017)
Hoy están llegando mails con fichero anexado con extensión DOC, que es realmente un RTF pero con explot CVE-2018 ___________ Asunto: Request for Quotation(RFQ26966) De: «Steve.beerbower» <Steve.beerbower@gmail.com> Fecha: 18/10/2018 5:26 Para: destinatario Hello, Attached is a list of products with specifications for urgent consideration and purchase. Please quote the best CIF price for my reference. […]
Read the rest of this entry »