Publicado el 17 marzo 2015 ¬ 10:21 amh.mscComentarios desactivados en Siguen llegando mails maliciosos con anexado virico SPYZBOT-Y
Como ayer, siguen llegando mails con un anexado Cabe remarcar que el fichero contenido en el ZIP anexado es de doble extension: factura electrnica NOMBRE 6789992.xls.exe lo cual puede alertar al usuario si tiene configurado windows para ver extensiones, lo cual viene desactivado por defecto EL preanalisis de virustotal ofrece el siguiente informe: MD5 d8e97c3a48cd535c9012025354d47682 […]
Leer el resto de esta entrada »
Virus1354f5bcd85fb3a352a460ed856752058e2f0807, d8e97c3a48cd535c9012025354d47682, elistara, factura electrnica NOMBRE, Pakes2_c.ACAZ, RDN/Suspicious.bfr!bi, TR/Zbot.A.1671, Trojan-Spy.Zbot, Trojan.Gen.SMH, Trojan.Win32.Buzus.xnml, Win32/Spy.Zbot.ACB, Win32/Zbot.gen!VM
Publicado el 4 febrero 2015 ¬ 16:57 pmh.mscComentarios desactivados en LA DESCARGA DEL DOWNLOADER SOUNDER QUE CONTIENE EL FALSO MAIL DE FEDEX, INSTALA MALWARE AUN POCO CONOCIDO (SOLO detectado por 9 de 56 av)
Vemos que el fichero descargado e instalado por el donwloader que llega en el falso mail de FEDEX que se esta recibiendo hoy aparentando ser una declaracion de FARMIN, instala un malware que aun no lo detectan algunos antivirus como Kaspersky, a quien ya le hemos enviado la muestra en cuestion Con el ELISTARA 31.58 […]
Leer el resto de esta entrada »
Publicado el 4 febrero 2015 ¬ 14:59 pmh.mscComentarios desactivados en NUEVA VARIANTE DE DOWNLOADER SOUNDER que se recibe por e-mail que aparenta venir de FEDEX
Se estan recibiendo mails con falso remitente FEDEX (spoofing), que en correcto castellano indican adjuntar una declaracion solicitada, anexadno en su lugar un fichero con apariencia de PDF pero que realmente es un EXE , como puede verse al final del nombre del fichero si su windows muestra las extensiones. A partir del ELISTARA 31.58 […]
Leer el resto de esta entrada »
Publicado el 8 octubre 2014 ¬ 16:25 pmh.mscComentarios desactivados en Dos e-mails recibidos esta tarde, anexan variante del downloader SOUNDER, aun muy poco controlada por los actuales AV (solo 3 de 54)
Con diferentes remitentes y tambien aparente anexado diferente, hemos recibido esta misma tarde estos dos mails que anexan malware : el primer mail malicioso reza asi: Asunto: photo 8 oct 2014 De: naomimeehan@aol.com Fecha: 08/10/2014 14:31 Para: <destinatario> Sent from my iPhone anexado: Img_00002_001 _jpeg.zip ___________ Como puede verse el nombre del fichero anexado es […]
Leer el resto de esta entrada »