Inicio de zonavirus, antivirus

NUEVO MAIL ANEXANDO FICHERO DOC CON MACROS MALICIOSAS

msc hotline sat
Thursday, November 14, 2019

Recibido otro mail tipico de los EMOTET, anexando fichero DOC con macros maliciosas, con dos remitentes, el primero el de un usuario al que han capturando sus mails, y el segundo el infector propiamente dicho, en este caso desde el Brasil





TEXTO DEL MAIL

______________





Asunto: Nueva cesión de datos

De: "REMITENTE AL QUE HAN CAPTURADO LOS MAILS QUE ENVIAN" , 2º REMITENTE QUE ES QUIEN REALMENTE ENVIA EL VIRUS <suporte@transflux.com.br>

Fecha: 13/11/2019 18:55

Para: "DESTINATARIO IGUAL AL PRIMER "REMITENTE""



Estimado,





Fichero prueba.



Un saludo





FALSO REMITENTE "INOCENTE"





anexado : ARCHIVOFile_112019_R_89133464.DOC ---> fichero con macros maliciosas, que instalan un EXE malware, probablemente del tipo EMOTET









Y el falso mensaje anunciando el analisis de un AV:





El software de antivirus Avast ha analizado este correo electrónico en busca de virus.

https://www.avast.com/antivirus






___________





El preanalisis de virustotal ofrece el siguiente informe>https://www.virustotal.com/gui/file/d62467b3a685eff07a086cfb18bbdcadc6886727b39f717ccc696929547601a2/detection





Una vez mas de recuerda la importancia de NO EJECUTAR FICHEROS ANEXADOS A MAILS NO SOLICITADOS, ni pulsar en sus enlaces ni imagenes, pues la continua aparicion de nuevas variantes hace que sea muy fácil que el AV instalado no conozca las nuevas variantes "del día", y solo evitando la ejecución del fichero infectado, se pueda soslayar infectarse !



Aparte, para los virus del tipo EMOTET existe el bloqueo de la descarga/creación del EXE malicioso con la instalación del KB de McAfee al respecto>



https://blog.satinfo.es/2019/solucion-a-la-actual-proliferacion-del-ransomware-ryuk-causada-por-el-emotet/







saludos



ms, 14-11-2019

RSS Noticias AntivirusRSS Noticias Articulos AntivirusRSS Articulos RSS Descargas AntivirusRSS Descargas

>> Compartir

comparte con tus amigos, zonavirus.com
Redes Sociales en zonavirus
© 1998-2024 - pym:sol Aviso Legal | Política de Privacidad | Política de Cookies | Contacto