Publicado el 5 noviembre 2018 ¬ 12:20 pmh.mscComentarios desactivados en Y NUEVO METODO EMPLEADO ANEXANDO FICHERO RAR QUE CONTIENE UN ACCESO DIRECTO, EN MAIL SIMILAR AL DE LA ULTIMA NOTICIA PUBLICADA
Se trata de un mail similar al de la noticia anterior, pero anexando esta vez un RAR, “shipping documents with details.RAR” que contiene un fichero malicioso que ejecuta el PowerShell, cuyo preanalisis con virustotal ofrece el siguiente informe> Es la primera vez que nos encontramos con un RAR que contiene un acceso directo que ejecuta […]
Leer el resto de esta entrada »
Publicado el 5 noviembre 2018 ¬ 11:14 amh.mscComentarios desactivados en NUEVO MAIL MALICIOSO ANEXANDO FICHERO CON EXTENSION DOC QUE ES UN RTF CON EXPLOIT CVE 2017
Está llegando masivamente un e-mail malicioso con el siguiente texto: _________________ Asunto: shipping document De: “Anissa zhou” <anissa.zhou28@vip.163.com.com> Fecha: 01/11/2018 0:34 Para: “destinatario” Hello, Find attached draft bill of lading, Proforma Invoice and Packing List. Please kindly check and confirm asap. Best regards Anissa zhou Tel: +86-577-85229227 Fax: +86-577-85229225 ANEXADO: fichero “shipping document.doc” —> fichero […]
Leer el resto de esta entrada »