Publicado el 17 junio 2019 ¬ 9:54 amh.mscComentarios desactivados en NUEVO MAIL QUE INCLUYE ENLACE QUE DESCARGA A UN ZIP CON UN VBA Y UN JS MALICIOSOS
Se está recibiendo mail malicioso con enlace a https://storage.googleapis. com/comprobante/Deposito.html TEXTO DEL MAIL ______________ Asunto: Siga el comprobante de depósito a continuación. De: jaers01 <jaers01@yahoo.com> Fecha: 17/06/2019 6:15 Para: “destinatario” Buen día, Hice el depósito en su cuenta bancaria, de acuerdo con el contrato. Siga el comprobante de depósito a continuación. COMPROBANTE DE DEPÓSITO —> […]
Leer el resto de esta entrada »
Publicado el 3 mayo 2019 ¬ 12:23 pmh.mscComentarios desactivados en Nuevo mail anexando fichero malicioso ZIP que contiene malwares
Está llegando un nuevo mail que anexa fichero malicioso 20 que pasamos a controlar como TROJAN FUERY El texto del mail es el siguiente: __________________ Asunto: please confirm attached payment De: “BEN GASTRA”<benamar.gaastra@gmail.com> Fecha: 03/05/2019 10:45 Para: undisclosed-recipients:; I have been directed by my colleague to forward the attached payment copy so you can confirm […]
Leer el resto de esta entrada »
Publicado el 6 abril 2019 ¬ 18:37 pmh.mscComentarios desactivados en ALERTA POR UN VIRUS BANCARIO QUE VACIA CUENTAS (Usa anexados ZIP con prefijo BOM)
Analistas internacionales de virus encontraron una nueva campaña activa para propagar un viejo malware bancario a través de un método de vulneración de sistemas conocido como BOM. Es la primera vez que esta técnica se utiliza en la región y está dirigida especialmente a usuarios de Brasil y Chile. El método de ataque consiste en […]
Leer el resto de esta entrada »
Publicado el 19 noviembre 2018 ¬ 12:47 pmh.mscComentarios desactivados en MAIL CON ANEXADO MALICIOSO ZIP QUE CONTIENE EXE MALWARE y OTRO DOCX CON EXPLOIT CVE-2017
Se está recibiendo un mail anexando un fichero ZIP que contiene un EXE con Backdoor Androm y yn DOCX con exploit CVE-2017 El texto del mail es el siguiente: _____________________________ Asunto: PO476733824/Sample list De: “\”Marta R. Ariño\” <>””destinatario” Fecha: 16/11/2018 14:10 Para: Recipients <> Good day, We got information about your products from our Asia […]
Leer el resto de esta entrada »
Publicado el 30 julio 2018 ¬ 11:52 amh.mscComentarios desactivados en NUEVO MAIL QUE ANEXA FICHERO ZIP QUE CONTIENE UN .COM
Se está recibiendo otra modalidad de mails, esta vez anexando un fichero ZIP que contiene un .COM El contenido de dicho mail es el siguiente: ____________ Asunto: August Order Inv De: cheng Yu <chengyu@cccna.com> Fecha: 30/07/2018 10:51 Para: DESTINATARIO Dear Sir, we have sent the August order Invoice as requested. Please let us know how […]
Leer el resto de esta entrada »
Publicado el 13 marzo 2018 ¬ 13:23 pmh.mscComentarios desactivados en LLEGAN MAILS QUE ANEXAN UN ZIP QUE CONTIENE UNA URL DE ACCESO A UN .JS QUE GENERA UN EXE CON EL TROJAN QUANT
Estan llegando mails con estos textos: Asunto: COPY0000684948 De: “Hiram” <Hiram@dominio destinatario> Fecha: 13/03/2018 12:31 Para: destinatario Sent from my Samsung device ANEXANDO: COPY0000684948.zip ->CONTIENE EL ENLACE INDICADO EN EL TITULO __________ y este otro similar: Asunto: CP0000110 De: “Zelma” <Zelma@DOMINIO DESTINATARIO> Fecha: 13/03/2018 12:02 Para: DESTINATARIO Sent from my Samsung device ANEXANDO CP0000110.ZIP — […]
Leer el resto de esta entrada »
Publicado el 4 octubre 2016 ¬ 12:44 pmh.mscComentarios desactivados en NUEVO MAIL MASIVO CON FICHERO ANEXADO ZIP (CONTENIENDO UN .WSF)
Se está recibiendo un mail similar a: MAIL MALICIOSO: _______________ Asunto: Travel Itinerary De: “Lufthansa” <Long.4551@redeconesul.com.br> Fecha: 04/10/2016 0:49 Para: <destinatario> Dear <DESTINATARIO> Thank you for flying with us! We attached the Travel Itinerary for Your booking number #B874408. See the paid amount and flight information. Best regards, Camille Long Lufthansa ANEXADO: Travel_Itinerary-9353FF81.ZIP __________________ FIN […]
Leer el resto de esta entrada »
Publicado el 12 septiembre 2016 ¬ 10:46 amh.mscComentarios desactivados en Y SIGUEN LLEGANDO MAILS ANEXANDO UN ZIP QUE CONTIENE FICHERO CON TROJAN BAYROB
Siguen llegando mails con el BAYROB, del cual ya informamos la semana pasada: https://blog.satinfo.es/2016/informacion-sobre-el-trojan-bayrob-que-tanto-esta-proliferando/ cuyos textos van cambiando_ MAIL MALICIOSO: _______________ Asunto: Se envía de forma adjunta la factura solicitada De: “Gabriela Nicolas” <info@edicionesaeroportuarias.com> Fecha: 09/09/2016 8:49 Para: <victor.de-benito@mb.arcelor.com> ¿Cómo le va? También se envía la factura solicitada adjunta. Si precisa de ayuda extra, háganoslo […]
Leer el resto de esta entrada »
Publicado el 22 julio 2015 ¬ 9:31 amh.mscComentarios desactivados en MAIL MASIVO MALICIOSO ANEXANDO FICHERO ZIP QUE CONTIENE EXE CON ICONO DE PDF
Otro mail masivo se está propagando anexando fichero empaquetado conteniendo un ejecutable que instala un downloader UPATRE, el cual descarga congeneres, todo lo cual lo pasamos a controlar a partir del ELISTARA 32.76 de hoy. El fichero downloader ofrece los siguientes datos: SHA256: 149d915ca3acc22448012ed10f9cd4ac9725241d83c13afd38b396e069704333 File name: learn_more30748.exe y de los ficheros que descarga, el […]
Leer el resto de esta entrada »
Noticias, Virus4756a045fa411b33e3a708cdd05648e9, bdb50a5208e0fa6d1b5fdeb48b1ff3a9065c032c, Downloader.Upatre, ELISTARA 32.76, HEUR/QVM20.1.Malware.Gen, HW32.Packed.76D5, learn_more30748.exe, mail masivo, malicioso, ohNvpnUXdYVaTPQ.exe, PDF, Trojan.Malware.Obscu.Gen.002, UPATRE, ZIP