Publicado el 7 junio 2013 ¬ 15:57 pmh.mscComentarios desactivados
Hace un año, el estado de captura de spam estaba en una situación desesperada: los spammers estaban mejorando y los filtros de spam empeor. Virus Bulletin publicó su estudio comparativo VBSpam para mayo. En éste se muestra que los resultados respecto al año anterior cambiaron. Diecinueve de los 20 productos antispam fueron probados lo suficientemente [...]
Leer el resto de esta entrada »
Publicado el 4 junio 2013 ¬ 10:30 amh.mscComentarios desactivados
está recibiendo un mail con estas caracteristicas: ___________ De: ” Banco Bilbao Vizcaya Argentaria”<personal@bbva.es> Fecha: 04/06/2013 06:24 Para: undisclosed-recipients:; Estimado Cliente, ======================================================================================= Debido a los cambios en nuestra politica interna, a partir del 06.04.2013 para seguir usando su tarjeta en linea, usted esta obligado a descargar y completar el formulario seguro. ======================================================================================== © Banco [...]
Leer el resto de esta entrada »
Publicado el 3 junio 2013 ¬ 12:22 pmh.mscComentarios desactivados
Se están recibiendo masivamente mails que simulan provenir de la policia, que anexan un ZIP que contiene un fichero CPL, el cual resulta ser un descargador de un Banker (cazapasswords bancario) El mail que se recibe es similar a este: FALSO MAIL DE LA POLICIA: _________________________ Asunto: intimacion De: gobierno<notificacion@policia.es> Fecha: 01/06/2013 04:30 [...]
Leer el resto de esta entrada »
Spam, Virus5537d2d934bd96ecf0d00b25a3cb9967, 7df6ba807bb8743daa757d45ef63d77310d61354, Artemis!5537D2D934BD, elistara, falso mail de la Policia, Generic33.AKGE, intimacion, Intimacion-mpf.cpl, INTIMACIÓN-MPF.ZIP, Malware-gen, notificacion@policia.es, PROCEDIMENTO INVESTIGATÓRIO, TR/ATRAPS.Gen, Trj/Banker.JHR, Trojan-Banker.Win32.Banbra.ayym
Publicado el 21 mayo 2013 ¬ 12:54 pmh.mscComentarios desactivados
Se está recibiendo un mail similar a : ______________ Asunto: Actualiza tu cuenta de correo electrónico De: =Notificación por correo Quota <info@itservice.com> Fecha: 17/05/2013 15:19 Para: CC: El buzón está casi lleno. 20GB 23ES tamaño actual tamaño máximo Su cuota Webmail ha superado la cuota establecida / límite que es de 20 GB. Se están ejecutando [...]
Leer el resto de esta entrada »
Publicado el 23 abril 2013 ¬ 17:34 pmh.mscComentarios desactivados
A partir del ELISTARA 27.53 pasamos a controlar esta nueva variente de malware descargado por el FAKE WRITE El preanalisis de virustotal ofrece este informe: SHA256: 015e58198a09cd821e6ea719a05268b95f5e6ca8f73a4455dbc0ab60bebef8dc SHA1: 012b8b96c369a61929a873ef5a13d7c2067fa3e6 MD5: 4f7e30f61e01bc0bbba5ffdf35281b95 Tamaño: 61.0 KB ( 62464 bytes ) Nombre: service.exe Tipo: Win32 EXE Detecciones: 40 / 46 Fecha de análisis: 2013-04-23 15:27:55 UTC ( hace [...]
Leer el resto de esta entrada »
Spam, Virus012b8b96c369a61929a873ef5a13d7c2067fa3e6, 4f7e30f61e01bc0bbba5ffdf35281b95, Agent-NGJ, elistara, Email-Worm.Win32.Agent.bx, Email.Worm.H, SERVICE.EXE, spam, Spy-Agent.bv, Trojan.Pandex, W32/LdPinch.AVK.worm, Win32/Talwadig.A, Win32/Wigon.AI
Publicado el 26 marzo 2013 ¬ 12:30 pmh.mscComentarios desactivados
Durante las últimas semanas, las noticias acerca del Vaticano y el Papa han sido numerosas, tanto por la renuncia de Benedicto XVI como por la elección del nuevo Papa Jorge Bergoglio. En este contexto, Symantec Security Response identificó recientemente que los spammers se han aprovechado del interés mundial acerca de este tema para distribuir malware [...]
Leer el resto de esta entrada »
Publicado el 25 febrero 2013 ¬ 12:35 pmh.mscComentarios desactivados
Se está recibiendo de un servidor de Miami, un mail de caracter “privado” procedencia: IP: 68.168.28.126 Decimal: 1151868030 Hostname: mackall.auctionscasino.com ISP: LAFiber, LLC Organization: PIN LLC Services: None detected Type: Corporate Assignment: Static IP Blacklist: Geolocation Information Country: United States State/Region: Florida City: North Miami Beach Latitude: 25.9266 (25° 55′ 35.76″ N) Longitude: -80.1443 (80° [...]
Leer el resto de esta entrada »
Publicado el 17 febrero 2013 ¬ 10:35 amh.mscComentarios desactivados
Se está recibiendo mail similar a : MAIL MALICIOSO QUE DEBE DENUNCIARSE SI SE RECIBE: _________________________________________________ Anuncio del sueldo adicional ¡Un trabajo que te da mucho dinero! ¡Te ofrecemos a tu atención un modo de mejorar tu vida pronto! Puedes seguir trabajando en tu puesto actual sin necesidad de dejar. Necesitarás dos [...]
Leer el resto de esta entrada »
Publicado el 12 febrero 2013 ¬ 17:36 pmh.mscComentarios desactivados
Gracias a un cliente asociado a nuestros servicios, que nos ha informado de este spam, podemos avisar del mismo para que nadie , en lo posible, caiga en sus redes. Está llegando un mail masivo con el siguiente Texto: MAIL MALICIOSO: _________________ Asunto: RV: ¡FELICITACIONES! USTED ES EL GANADOR DE LA LOTERÍA DE LA [...]
Leer el resto de esta entrada »
Publicado el 14 diciembre 2012 ¬ 11:34 amh.mscComentarios desactivados
Se están recibiendo mails con falso remitente “XEROX workcentre”, el cual contiene Downloader TEPFER en ZIP “Scan_12-12-2012-31.zip” el cual desempaqueta aparente PDF con icono de dicho standar, pero con terminacion .EXE : MAIL MALICIOSO: _______________ —–Mensaje original—– De: Xerox WorkCentre [mailto:xerox.device3@<url usuario>] Enviado el: miércoles, 12 de diciembre de 2012 14:56 Para: <lista de [...]
Leer el resto de esta entrada »
Noticias, Phishing, Spam, Virus9942d48a5b2d57ebb6dc6e6940700f34, 9ce1b1b4921c7d7d12ea6167aa18bddf3ebde275, elistara, Generic PWS.ahn, Scanned Image from a Xerox WorkCentre, Scan_12-12-2012-92.exe, Trojan.Win32.Jorik.Fareit.adr, Win32/Fareit, Win32/PSW.Fareit.A, XEROX workcentre
Publicado el 21 noviembre 2012 ¬ 11:28 amh.mscComentarios desactivados
Varios usuarios nos han consultado sobre peligrosidad y veracidad de un mail que han recibido, similar a: TEXTO DEL SPAM: _______________ Asunto: Gibraltar-rooted company seeking employee base from European areas. De: <remitente> Fecha: 21/11/2012 11:06 Para: <destinatario> Company offering services in the e-commerce and IT fields is hiring representatives in Europe 5,000 Euro a [...]
Leer el resto de esta entrada »
Publicado el 18 enero 2012 ¬ 15:59 pmh.mscComentarios desactivados
Se han detectado nuevos mensajes de spam en Twitter que engañan a los usuarios para que hagan retweets y así distribuyan los mensajes entre sus seguidores. En esta ocasión, los cibercriminales han utilizado la imagen de un niño enfermo para prometer que Twitter donará un dólar por cada retweet que se realice del mensaje. Los [...]
Leer el resto de esta entrada »