Publicado el 20 julio 2011 ¬ 10:16 amh.mscComentarios desactivados en Ampliacion al SPYBANKER.WIJ del falso mail de la Policia Nacional que se está recibiendo actualmente
Ayer dabámos la primicia de la nueva variante de SPYBANKER recibido en falso mail de la POLICIA NACIONAL, segun https://blog.satinfo.es/?p=18238 Hoy pasamos a ampliar la noticia, con la monitorizacion del fichero descargado: El link de descarga maliciosa que anexa el mail es:
Leer el resto de esta entrada »
Publicado el 30 junio 2011 ¬ 11:34 amh.mscComentarios desactivados en Otro falso mail de la Policia Nacional, con una citacion para la Audiencia Nacional, anexando link que descarga fichero malware (Ver ANEXO al final)
Se está recibiendo por mail falsa citacion anexando link de descarga de cazapasswords bancario (SPYBANKER) variante del que ya informabamos en: https://blog.satinfo.es/?p=17021 pero distinto, pasando este a controlarlo a partir del ELISTARA 23.53 de hoy El preanalisis con VirusTotal de este fichero, ofrece el siguiente informe: File Name: cancel.scr Submission date: 2011-06-30 06:42:23 (UTC) Current […]
Leer el resto de esta entrada »
Virus661d6f612c98f915a74a7978610978b4, 87f8e5be56389ad44ec1ac77d0be4abf, 9dd4c8a3fc274a83fdadce1648adc59043dbcffa, af7204a265110ba352ae4efb851f94ea45fda23f, Artemis!87F8E5BE5638, cancel.scr, elistara, google-img.exe, PWS-Banker!gya, Trojan-Downloader.Win32.Banload.blrn, Trojan.Heur.tmGfrXUXDYaO, Trojan/Swisyn.rew, Win32/Spy.Banker.WFL, Win32/TrojanDownloader.Banload.QGE