Publicado el 14 marzo 2018 ¬ 16:49 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE SCR (alias Trojan.PWS.Stealer) QUE PASAMOS A CONTROLAR
Recibimos nueva variante de este malware que captura pantalla y la guarda en la carpeta ScreenShot que cuelga de Program Data Lo pasamos a controlar a partir del ELISTARA 38.66 de hoy El preanalisis de virustotal ofrece el siguiente informe: Dicha versión del ELISTARA 38.66 que lo detecta y elimina, estará disponible en nuestra web […]
Leer el resto de esta entrada »
Publicado el 13 marzo 2018 ¬ 16:23 pmh.mscComentarios desactivados en PWS-STEALER-C : INSTALA UN EXE UTILIZANDO LA VULNERABILIDAD CVE 2017 DEL MSOFFICE AL EJECUTAR FICHEROS MALICIOSOS RTF CONTENIDOS EN UN ZIP ANEXADOS A UN MAIL CON DICHO EXPLOIT
A través de un mail malicioso, llega un anexado ZIP, conteniendo un fichero RTF, que instala un fichero EXE, aprovechando la Vulnerabilidad CVE-2017 mail tipico en cuestión: Asunto: Confirm Order De: “Rajesh Deshmukh ” <> Fecha: 13/03/2018 12:40 Para: Recipients <> Hello Sir We will like to know your detailed cost for the following inquiry […]
Leer el resto de esta entrada »
Publicado el 13 marzo 2018 ¬ 10:19 amh.mscComentarios desactivados en NUEVA VARIANTE DE PWS STEALER (cazapasswords)
Es la segunda variante que controlamos de este PWS. Intenta disinular con el nombre con el que se instala: %Datos de Programa%\ International Business Machines Corp\ International Business Machines Corp.exe Cabe indicar que queda residente e instala clave de reinicio en: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] “International Business Machines Corp”=”%Datos de Programa%\ International Business Machines Corp\ International Business Machines […]
Leer el resto de esta entrada »
Publicado el 19 julio 2017 ¬ 10:46 amh.mscComentarios desactivados en NUEVA VARIANTE DE PWS STEALER (alias Fareit) QUE LLEGA ANEXADO A UN MAIL DE VIETNAM
En un mail de este tipo: MAIL MALICIOSO: ________________ Asunto: TT copy for your confirmation De: “Kang shanyuan”<kangshanyuan@hotmail.com> Fecha: 19/07/2017 2:16 Para: kangshanyuan@hotmail.com FYI Dear Our bank has transferred payment to your Company Account Attached is TT copy for your confirmation and necessary actions. Thanks and Best Regards, —– Kang Shanyuan Assistance account Officer ROLLPLAN […]
Leer el resto de esta entrada »
Publicado el 13 octubre 2015 ¬ 17:09 pmh.mscComentarios desactivados en NUEVA VARIANTE DE PWS STEALER RECIBIDO EN FICHERO ANEXADO A MAIL MASIVO
En mail masivo que se está recibiendo actualmente llega este texto y como anexado un ZIP que contiene un malware de la familia PWS STEALER Dicho fichero anexado llega en un ZIP de nombre Scan11030918-pdf.zip que una vez desempaquetado se hace llamar: Scan11030918_01-pdf.exe para aparentar ser un PDF mientras que es un EXE… MAIL MALICIOSO: _______________ […]
Leer el resto de esta entrada »