Publicado el 28 agosto 2015 ¬ 11:42 amh.mscComentarios desactivados en NUEVO MAIL MASIVO ANEXANDO MALWARE
Se estan recibiendo mails masivos que anexan fichero malicioso, que resulta ser un downloader que descarga y ejecuta los malwares que tienen programado descargar en cada momento. Las caracteristicas del mail son del siguiente estilo: MAIL MALICIOSO ______________ Asunto: New requisites number-2706032568 De: “Dr. Lexi Barrows” <incoming.fax@worldbydata.com> Fecha: 25/08/2015 12:25 Para: <DESTINATARIO> Good day, dear […]
Leer el resto de esta entrada »
Virusc9a322f1e60ef2cf1a63bc6bafd903dc, Crypt-SFW, d9a8e8efae909c8f6c6c7ca76d356c3c54603614, Dear Customer, Downloader.Upatre!g14, elistara, Generic_s.FGQ, Good day, New requisites number, RDN/Downloader-FAXI, requisites_blank_, TR/Crypt.ZPACK.177610, Trj/CI.A, Trojan-Downloader.Win32.Upatre.eoxr, Trojan.MalPack, Win32/TrojanDownloader.Waski.Z, Win32/Upatre!rfn
Publicado el 7 abril 2015 ¬ 14:49 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN LAZIOK
A partir del ELISTARA 32.01 pasamos a controlar esta nueva variante de malware El preanalisis de virustotal ofrece el siguiente informe: MD5 02fd960e150782f1990a2e1bceb50f95 SHA1 c138044328443e0d90b8d7421cf32d568044afc3 Tamaño del fichero 74.1 KB ( 75863 bytes ) SHA256: 6d9703d2fc5ca6838834c21aae639fba6a4e1680f1916e97f479e36638fdda54 Nombre: laziok.exe Detecciones: 46 / 57 Fecha de análisis: 2015-04-07 10:52:34 UTC ( hace 1 hora, 51 minutos ) […]
Leer el resto de esta entrada »
Virus02fd960e150782f1990a2e1bceb50f95, c138044328443e0d90b8d7421cf32d568044afc3, elistara, Inject2.BKFY, laziok.exe, TR/Spy.Agent.75863, Trj/WLT.B, Trojan.a, Trojan.Gen, Trojan.Laziok, Trojan.MalPack, Trojan.NSIS.Inject.bn, Win32/Dynamer!ac, Win32/Spy.Agent.ONY
Publicado el 6 febrero 2015 ¬ 18:51 pmh.mscComentarios desactivados en FALSO MAIL DE LA SEGURIDAD SOCIAL ANEXANDO MALWARE
La Brigada de Investigación Tecnológica de la Policía Nacional ha alertado hoy de una campaña de malware, o programa maligno, que simula ser un correo electrónico de la Seguridad Social e infecta el ordenador si se abre. Fuentes policiales han informado de que el Grupo de Seguridad Lógica de la citada unidad ha tenido […]
Leer el resto de esta entrada »
VirusArtemis!DB8468BC8F8A, d9b67b2a3af261865af7e801d935abda, db8468bc8f8a9791c19f877558218959, Factura deuda cliente, Runner-BA, sede@seg-social.gob.es, Seguridad Social, TR/Dropper.Gen, Trj/CI.A, Trojan.MalPack, Trojan.Win32.Autoit.efh, Win32/Injector.Autoit.BDX, Win32/Obfuscator.AMB