Publicado el 27 marzo 2018 ¬ 16:37 pmh.mscComentarios desactivados en ULTIMO MAIL QUE ESTA LLEGANDO MASIVAMENTE, ANEXANDO FICHERO MALICIOSO (HACIA URL CON WSF)
Los mails de moda anexan un enlace a una URL con un fichero wsf que genera un EXE malicioso, si aun no se ha cortado el acceso a dicha UIRL, como es el caso. El texto del mail que nos ha llegado recientemente es el siguiente: Asunto: PO_4872844297_27032018 De: “Denis Massey” <netadmin@martejmatthewsmft.com> Fecha: 27/03/2018 13:34 […]
Leer el resto de esta entrada »
Publicado el 26 julio 2017 ¬ 12:25 pmh.mscComentarios desactivados en Y OTRO MAIL CON ANEXADO MALICIOSO PARECIDO AL ANTERIOR, PERO CON OTRO WSF
Del mismo tipo que el anterior, pero aparentando venir de un usuario de la red del destinatario (para mayor veracidad), se recibe este mail: Asunto: Emailing: 8545074.JPG De: “Penny” <Penny@dominio destinatario> Fecha: 26/07/2017 11:28Para: <DESTINATARIO> The message is ready to be sent with the following file or link attachments:8545074.JPG <– ES UN […]
Leer el resto de esta entrada »
Publicado el 4 octubre 2016 ¬ 12:44 pmh.mscComentarios desactivados en NUEVO MAIL MASIVO CON FICHERO ANEXADO ZIP (CONTENIENDO UN .WSF)
Se está recibiendo un mail similar a: MAIL MALICIOSO: _______________ Asunto: Travel Itinerary De: “Lufthansa” <Long.4551@redeconesul.com.br> Fecha: 04/10/2016 0:49 Para: <destinatario> Dear <DESTINATARIO> Thank you for flying with us! We attached the Travel Itinerary for Your booking number #B874408. See the paid amount and flight information. Best regards, Camille Long Lufthansa ANEXADO: Travel_Itinerary-9353FF81.ZIP __________________ FIN […]
Leer el resto de esta entrada »
Publicado el 13 septiembre 2016 ¬ 17:20 pmh.mscComentarios desactivados en NUEVA VARIANTE DEL DOWNLOADER DEL RANSOMWARE ZEPTO, LLEGANDO EMPAQUETADO EN UN ZIP CONTENIENDO FICHERO .wsf
A través de otras formas de como llegan las variantes del ransowmare ZEPTO es a través de un .js o .wsf, cuya ejecución descarga, descifra e instala uno de los ransomwares mas prolíficos actualmente, el sucesor del Locky, que añade .zepto a los ficheros cifrados. El preanalisis de virustotal ofrece el siguiente informe: MD5 3eff9046c145109c75bb188efe5c29a0 […]
Leer el resto de esta entrada »
Publicado el 8 septiembre 2016 ¬ 10:36 amh.mscComentarios desactivados en NUEVA VARIANTE DE RANSOMWARE ZEPTO (SUCESOR DEL LOCKY) QUE LLEGA EN .WSF
A pesar de que algunos ZEPTO tienen un problema en el script de lanzamiento que hace que (afortunadamente) no logre su instalación, otros cuyo ZIP contiene un downloader .wsf , sí que logran su objetivo, descargando una DLL que cifra los ficheros añadiendoles la extensión ZEPTO. El preanalisis del .wsf que contiene el ZIP anexado […]
Leer el resto de esta entrada »
Publicado el 14 julio 2016 ¬ 10:55 amh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE MSTCKZ (llega con Extension WSF, genera un EXE, instala una DLL)
Nos llega una nueva variante de esta familia de la que ya controlamos uno parecido con el nombre de malware MSTCKZ, que llega incialmenmte en un fichero JS de extension WSF (DLDR), que genera un EXE (DR) que al final crea y instala una DLL El preanalisis de virustotal ofrece el siguiente informe: MD5 ef0dd079a34625db16764d283fb9701f […]
Leer el resto de esta entrada »