Archivo del 4 mayo 2012

Malware descargado por la ejecución del fichero que se obtiene del “telegrama” con SPY BANKER.XXX DLDR

  Como ya hemos indicado hoy, se están recibiendo mails aparentando ser un “telegrama” de “CORREIOS” con un enlace que descarga fichero DATOS.EXE, que resulta ser un Dowloader de SPY BANKER.XXX, que como downloader que es, cuando se ejecuta, visualiza un falso error de “Archivo dañado” y descarga un XXX.EXE que es propiamente el malware [...]

Leer el resto de esta entrada »

Usuarios afectados por malware debido a una notificación falsa de Paypal

  Los delincuentes hacen creer al usuario que ha realizado una transferencia por accidente   La nueva camapaña consiste en hacer creer al usuario que recibe una notificación de que se realizado un pago a una persona cualquiera, es decir, el nombre está elegido al azar. El asunto del mensaje es del tipo: ”FW: Usted [...]

Leer el resto de esta entrada »

Nueva variante de troyano que llega en “TELEGRAMA” que resulta ser malware, aun poco controlado actualmente (solo 9 de 42 AV)

Como otras veces, un falso telegrama que se recibe por mail contiene un troyano, que pasamos a controlar a partir del ELISTARA 25.41 de hoy El enlace aceptando la descarga conecta con un servidor de Sao Paulo en Brasil, segun se ve: 201.77.208.83 BR Brazil 27 Sao Paulo São Paulo -23.4733 -46.6658 UOL DIVEO S.A. [...]

Leer el resto de esta entrada »