Publicado el 21 noviembre 2016 ¬ 12:03 pmh.mscComentarios desactivados en Y CUANDO CONOCIAMOS AL LOCKY COMO THOR, AHORA VIENE COMO AESIR, EL PRIMERO EN UN FALSO MAIL DE AMAZON
Nueva variante del ransomware LOCKY, ahora con añadido AESIR en las extensiones de los ficheros cifrados. Avisados por asociados a nuestros servicios, de la presencia de un ransomware que añadía un codigo y la palabra AESIR a la extensión de los ficheros cifrados, acabamos de recibir un mail con un anexado .js que instala dicha […]
Leer el resto de esta entrada »
Publicado el 15 noviembre 2016 ¬ 16:42 pmh.mscComentarios desactivados en FALSO MAIL DE AMAZON INFORMANDO QUE EL PEDIDO SE HA ENVIADO, CONTIENE RANSOMWARE LOCKY
“Your Amazon.com order has dispatched” Los ciberdelincuentes vuelven a la carga haciendo uso en esta ocasión de la imagen de los servicios de Amazon. Los usuarios están recibiendo un correo electrónico en el que se puede ver como se ha procedido a la tramitación de un envío, invitando a los usuarios a consultar el documento […]
Leer el resto de esta entrada »
Publicado el 28 abril 2016 ¬ 11:45 amh.mscComentarios desactivados en NUEVO MAIL MASIVO CON ANEXADO MALICIOSO QUE AL FINAL INSTALA RANSOMWARE LOCKY
Un escueto mail que llega con este encabezado: Asunto: Your Amazon.com order has dispatched (#963-5672895-9365334) De: “Amazon.com” <auto-shipping@amazon.com> Fecha: 27/04/2016 18:03 Para: <destinatario> lleva anexado este empaquetado: ORDER-963-5672895-9365334.zip que contiene un JS downloader NEMUCOD que descarga un Locky Todos ellos los pasamos a controlar a partir del ELISTARA 34.44 de hoy El preanalisis de virustotal […]
Leer el resto de esta entrada »