Entradas con la etiqueta ‘W32/Xirtem@MM’

Variante de BUZUS que llega en ZIP anexado a mail

En el fichero Invitation Card.zip que llega anexado a un mail, existe un DOCUMENT.EXE con icono del NOTEPAD, si bien es realmente un EXE Ya el ELISTARA.EXE actual lo controla y elimina. File name: document.exe Submission date: 2011-04-04 13:51:46 (UTC) Current status: finished Result: 40 /42 (95.2%) VT Community malware Safety score: 0.0% Compact Print [...]

Leer el resto de esta entrada »

Fichero que llega anexado a un mail presuntamente enviado por un amigo desde Facebook

La ingenieria social “convence” al usuario en este caso para que abra el fichero que se recibe anexado a un mail similar a este: Asunto: You have got a new message on Facebook! De: <remitente> Fecha: Fri, 11 Mar 2011 20:39:07 +0900 Para: <destinatario> facebook Hi, You have got a personal message on Facebook from [...]

Leer el resto de esta entrada »

Mails masivos con falso remitente de FaceBook, Google y Twitter

Se están recibiendo estos días multitud de mails con falso remitente, anexando un ZIP que una vez desempaquetado ofrece un DOCUMENT.EXE: File name: document.exe Submission date: 2010-12-09 14:41:59 (UTC) Current status: queued (#19) queued analysing finished Result: 39/ 43 (90.7%)  VT Community malware  Safety score: 0.0%  Compact Print results Antivirus Version Last Update Result AhnLab-V3 [...]

Leer el resto de esta entrada »

MALWARE XIRTEM, llega anexado a un mail que aparenta venir de empresas reconocidas:

Segun nos indica INTECO, se está propagando un gusano a través de tantos medios como puede: Gusano que se propaga por falsos correos simulando provenir de alguna conocida empresa, por redes de intercambio de archivos P2P, por carpetas compartidas y por dispositivos extraíbles. Una vez infecta un ordenador descarga otros virus en el equipo y [...]

Leer el resto de esta entrada »