Campaña de Spam sobre American Airlines propaga códigos maliciosos para comprometer el equipo

 

Un usuario nos hizo llegar un correo electrónico, el correo mostraba el mensaje de la presunta compra de un boleto en American Airlines. El asunto del correo decía “Order has been complete”  y contenía un archivo adjunto llamado Ticket.zip
 
Español

Atacantes explotan antiguas vulnerabilidades para comprometer equipos

Muchas veces recibimos correos electrónicos de contactos conocidos que nos parecen sospechosos. En esta ocasión, compartiremos uno de estos casos, en el que un mensaje proveniente de un contacto conocido, como lo es American Institute of CPA’s se presentaba con a el asunto: “Termination of your CPA license”.

 
Español

Falsa amistad de Facebook comparte video para propagar malware !!!

   Comúnmente, los mensajes nuevos en el correo o muro de Facebook causan emoción, más aún si se tratan de videos con temas interesantes o contenido intrigante, pero cuidado, el tratar de reproducirlos te puede costar más que perder el tiempo.

Español

Supuestos pagos para la CFE roban información confidencial

 

Recientemente, el equipo del UNAM-CERT ha encontrado diversos sitios que invitan al usuario a realizar su pago de luz por medio del portal de la CFE (Comisión Federal de Electricidad). Sin embargo, esos sitios son totalmente falsos. 
 
Español

Sitios web vulnerados tratan de ejecutar código malicioso a través de scripts ofuscados

 

Recientemente se nos informó de dos sitios considerados maliciosos, los cuales estaban alojados en México. Descargamos dichos sitios, y visualizamos el código fuente desde un editor de texto plano (para no ejecutar algún script malicioso) constatando que; en ambos casos los portales habían sido vulnerados, inyectando código malicioso. 
 
Solamente en el primer caso, Google Safe Browsing lo detectaba como inseguro; en el segundo caso, el sitio abría sin ninguna restricción. 
 
Español

Suspensión de BancaNet...Phishing contra banco mexicano!!!

En esta ocasión, recibimos la notificación de un correo electrónico supuestamente enviado por el equipo de seguridad de Banamex, en el cual se informa de la “suspensión” de la BancaNet del cliente. Resulta, de cierta forma sencillo, determinar la falsedad del correo a través de la redacción del mismo y que pide la descarga de un archivo adjunto.

Español

Reactivación de Firma Electrónica... Phishing contra banco en Brasil !!!

Hace unos días, recibimos un correo electrónico dirigido a clientes del banco Santander, en el que se les notifica que su Firma Electrónica ha expirado, y  sólo es posible reactivarla a través de los enlaces presentes en el mismo. Para hacer todavía más alarmante el mensaje, se menciona que en caso de no activarla, se hará un cobro por el envío de una nueva Firma.

Español

Envío de supuestos CV’s comprometen equipos para descargar malware

 

Recibimos un correo electrónico el cual trataba de engañar al destinatario por medio de un supuesto CV, presuntamente habían recomendado al remitente la dirección de correo electrónico, por tal motivo éste enviaba su hoja de vida esperando aspirar a un puesto de trabajo. El correo se copia a continuación.
 
&nbs
Español

Supuesta factura PDF contiene malware

Se informó al UNAM – CERT sobre un correo propagado como spam, cuyo asunto indicaba: “Bill payment canceled” (pago de facturas cancelado). 

Dicho correo contenía un archivo adjunto de nombre report 485770.pdf.zip
 
Español

Malware para Brasil se aloja en México

Hace algunos días, se informó al UNAM – CERT sobre una liga que posiblemente estaba propagando malware, dicho sitio se encontraba alojado en México.

A primera instancia, el nombre del archivo nos daba una sospecha sobre el tipo de ataque: Modulo_Santader0943.exe

 
Español

Páginas