Alerty 2015-10-12 – zdjęcia, reklamacja

dodał 12 października 2015 o 23:08 w kategorii Alert, Złośniki  z tagami:
Alerty 2015-10-12 – zdjęcia, reklamacja

Dzięki zakończonej niedawno konferencji Security BSides nie nadążaliśmy z opisywaniem na bieżąco najnowszych prób zainfekowania Waszych komputerów i czas nadrobić trochę zaległości. A nadrabiać trzeba szybko, bo już wkrótce konferencja Secure. Tym razem przedstawimy serię pozornie niezwiązanej korespondencji z ostatnich dni, w której wszystkie tropy prowadzą do tego samego botnetu.

Dawaj swoje zdjęcia

Treść wiadomości

Treść wiadomości

Temat: dawaj swoje zdjęcia

Jadwiga :)

Drugi wariant wiadomości ma temat „Pokaż zdjęcia!” i zawiera podpis „Ewa”. Z kolei w trzecim wariancie brak tematu wiadomości, inna jest także nazwa pliku załącznika.

W załączniku:

  • Obraz 003_IMG_50234.zip lub umowa-o-prace.rar
  • Obraz 003_IMG_50234.jpg.exe
  • MD5: b3a4f1a8d58ed14f6bfc0f19b0ca2958
  • Virus Total
  • koń trojański ISFB
  • C&C sometary.ru
  • pierwsza obserwacja 2015-10-12 12:01

Odp: Oferta 377455

Treść wiadomości

Treść wiadomości

Temat: Odp: Oferta 377455

my nie dostaliśmy od Was zamówienia na całość , jak mam to zrealizować w ilościach jak niżej podeślij zam

W załączniku:

  • oferta.400126.doc.rar
  • oferta.400124.doc.exe
  • MD5: b1fda67a67550a95da836f633d5d0b49
  • Virus Total
  • koń trojański ISFB
  • C&C sometary.ru
  • pierwsza obserwacja 2015-10-09 10:48

Reklamacja / deklaracja

Treść wiadomości

Treść wiadomości

Temat: REKLAMACJA R3926015782 (lub REKLAMACJA R5462936554)

witam!

status reklamacji opinia podtrzymana niezasadna
W ZALACZNIKU OPIS

pozdrawiam
z-ca kierownika

Drugi wariant:

Temat: Pd: prosba o deklarację

Twoja wiadomoœć

Z poważaniem

W załączniku:

  • K.W._OPIS_REKLAMACJA._JPG.rar / deklaracje.pdf-doc.7z
  • K.W._OPIS_REKLAMACJA._JPG.exe / deklaracje.pdf-doc.PDF.exe
  • MD5: 33b3c1f9b54e2d3bc01305113a85d0d8
  • Virus Total
  • koń trojański ISFB
  • C&C sometary.ru
  • pierwsza obserwacja 2015-10-08 09:17

Jak zatem widzicie, wszystkie te wiadomości zawierają de facto ten sam załącznik – klienta botnetu ISFB. Ktoś sporo wysiłku inwestuje w infekowanie Polaków swoim produktem – wygląda na to, że możemy spodziewać się kolejnych serii wiadomości w najbliższych dniach.