Phishing de la empresa Claro
R. me acaba de enviar un correo con un phishing de la empresa de telefonía Claro. El correo luce de la siguien manera:
Como puede verse, se vincula a un archivo PHP pero que en realidad descarga un archivo ejecutable.
Evidentemente el servidor se encuentra comprometido ya que en el mismo aún residen los archivos y por ende se sigue infectando usuarios:
Al hacer clic en el enlace provisto, se descarga un archivo dañino desde otro servidor:
Gracias R.
Si se desean ver más de estos casos pueden consultarse el Laboratorio de ESET Latinoamérica.
Cristian
Como puede verse, se vincula a un archivo PHP pero que en realidad descarga un archivo ejecutable.Evidentemente el servidor se encuentra comprometido ya que en el mismo aún residen los archivos y por ende se sigue infectando usuarios:
Al hacer clic en el enlace provisto, se descarga un archivo dañino desde otro servidor:
Gracias R.Si se desean ver más de estos casos pueden consultarse el Laboratorio de ESET Latinoamérica.
Cristian


0 Comments:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!