Publicado el 14 julio 2011 ¬ 13:12 pmh.mscComentarios desactivados en Nueva oleada de mails, esta vez PHISHING DE CAIXA PENEDES, con anexado cazapasswords SPYBANKER
Anexando el mismo fichero que descargaba el link del falso mail de la Policia Nacional, que ya indicamos dias atrás en: https://blog.satinfo.es/?p=17594 Esta vez llega pretendiendo ser de la Caixa Penedés, incluyendo la misma variante del malware cazapasswords bancario, por lo que el actual ELISTARA ya lo controla como PWS-Banker!gya El preanalisis con el VirusTotal, […]
Leer el resto de esta entrada »
Publicado el 30 junio 2011 ¬ 11:34 amh.mscComentarios desactivados en Otro falso mail de la Policia Nacional, con una citacion para la Audiencia Nacional, anexando link que descarga fichero malware (Ver ANEXO al final)
Se está recibiendo por mail falsa citacion anexando link de descarga de cazapasswords bancario (SPYBANKER) variante del que ya informabamos en: https://blog.satinfo.es/?p=17021 pero distinto, pasando este a controlarlo a partir del ELISTARA 23.53 de hoy El preanalisis con VirusTotal de este fichero, ofrece el siguiente informe: File Name: cancel.scr Submission date: 2011-06-30 06:42:23 (UTC) Current […]
Leer el resto de esta entrada »
Virus661d6f612c98f915a74a7978610978b4, 87f8e5be56389ad44ec1ac77d0be4abf, 9dd4c8a3fc274a83fdadce1648adc59043dbcffa, af7204a265110ba352ae4efb851f94ea45fda23f, Artemis!87F8E5BE5638, cancel.scr, elistara, google-img.exe, PWS-Banker!gya, Trojan-Downloader.Win32.Banload.blrn, Trojan.Heur.tmGfrXUXDYaO, Trojan/Swisyn.rew, Win32/Spy.Banker.WFL, Win32/TrojanDownloader.Banload.QGE