Inicio de zonavirus, antivirus

CUIDADO CON ESTE MAIL QUE SE ESTA ENVIANDO MASIVAMENTE, INCLUYE FICHERO ANEXADO .DOC CON MACROS MALICIOSAS

msc hotline sat
Friday, March 27, 2015

Aunque no ha dado tiempo de analizarlo hoy, vistas sus caracteristicas, avisamos a los usuarios para que no ejecuten el fichero .DOC anexado a un mail similar a este:





MAIL MALICIOSO:

_______________





Customer No : 22328



Email address : ...



Attached file name : 22328_201512.doc

<---- Fichero con macros maliciosas





Dear Customer Please find attached your UK Fuels invoice for ISO Week 201512.



If you have any queries regarding your e-bill you can contact us at invoices@ebillinvoice.com. Alternatively you can log on to your account at http://www.velocitycardmanagement.com to review your transactions and manage your account online.



Yours sincerely Customer Services UK Fuels Limited



This email, its content and any files transmitted with it are confidential and intended solely for the use of the individual(s) to whom it is addressed. If you are not the intended recipient, be advised that you have received this email in error and that any use, dissemination, forwarding, printing or copying of this email is strictly prohibited.




______________________

FIN DEL MAIL MALICIOSO





Normalmente el hecho de intentar abrir un fichero con macros , el usuario será advertido, pero tanto si no lo es como si a pesar de ello se acepta abrir con macros, se descargará un supuesto malware que puede perjudicar al usuario, al ingresar cualquier troyano que tengan previsto dichas macros.





El preanalisis de virus total ofrece el siguiente informe:





SHA256: 98996970e7a80c7d049a06205a026ccbbb3b42fa5c365a7b46df651846b41c32

Nombre: 22328_201512.doc

Detecciones: 2 / 33

Fecha de análisis: 2015-03-27 17:45:59 UTC ( hace 2 minutos )



0 5



Antivirus Resultado Actualización

ESET-NOD32 VBA/TrojanDownloader.Agent.LN 20150327

Emsisoft Trojan-Downloader.VBA.Agent (A) 20150327





Sin duda descargará un malware que pasaremos a controlar en la proxima version del ELISTARA 31.97 , pero mientras, abstenganse de ejecutarlo, pues aun no lo controlan la mayoría de antivirus.



saludos



ms, 27-3-2015

RSS Noticias AntivirusRSS Noticias Articulos AntivirusRSS Articulos RSS Descargas AntivirusRSS Descargas

>> Compartir

comparte con tus amigos, zonavirus.com
Redes Sociales en zonavirus
© 1998-2024 - pym:sol Aviso Legal | Política de Privacidad | Política de Cookies | Contacto