Mail malicieux : societé générale

L'actualité & News Informatique!
Donc pas de demande d'aide dans cette partie.
Malekal_morte
Messages : 110964
Inscription : 10 sept. 2005 13:57

Mail malicieux : societé générale

par Malekal_morte »

Une campagne de mail malicieuxse faisant passer pour la société a actuellement lieu.

Image

Le sujet est : Avis de Paiement
Cette campagne est plutôt classique, le mail ressemble aux mails précédents se faisant passer pour HSBC.
D'ailleurs, il y a aussi une campagne HSBC avec un fichier Avis De Paiement.zip attaché.
=> https://www.malekal.com/2013/11/22/stea ... -francais/

Image

Le fichier est un zip contenant un executable : Avis De Paiement.scr
=> https://www.virustotal.com/fr/file/1b3e ... 426680171/
SHA256: 1b3e0b87bbb4d84c7e7b4bea5a409df7272adef9487bbe239ebbfd2be0fa60bf
Nom du fichier : Avis De Paiement.scr
Ratio de détection : 6 / 41
Date d'analyse : 2015-03-18 12:02:51 UTC (il y a 1 minute)

Kaspersky UDS:DangerousObject.Multi.Generic 20150318
McAfee Downloader-FAQI!6094681B4DD0 20150318
McAfee-GW-Edition BehavesLike.Win32.Downloader.mm 20150317
Panda Trj/Genetic.gen 20150318
Qihoo-360 HEUR/QVM20.1.Malware.Gen 20150318
Tencent Win32.Trojan.Inject.Auto 20150318
Image

Ce dernier télécharge un PDF et le payload : https://www.virustotal.com/fr/file/bfbe ... 426680418/
SHA256: bfbe97a14072de5293640662a3097e402ca2af6d4292cd69f759dca92837e208
Nom du fichier : fpnckrz44.exe
Ratio de détection : 6 / 57
Date d'analyse : 2015-03-18 12:06:58 UTC (il y a 0 minute)

Antivirus Résultat Mise à jour
Avast Win32:Evo-gen [Susp] 20150318
Bkav HW32.Packed.6AA8 20150318
CMC Packed.Win32.Katusha.1!O 20150317
Kaspersky UDS:DangerousObject.Multi.Generic 20150318
Qihoo-360 HEUR/QVM19.1.Malware.Gen 20150318
Symantec Suspicious.Cloud.5 20150318
Image

Microsoft a publié hier un détail des campagnes email malicieux Upatre : http://blogs.technet.com/b/mmpc/archive ... tries.aspx
dont les malwares installés sont Dyzap (trojan.banker - déjà évoqué), Kegotip (un stealer FTP) et Gophe.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
chef

Re: Mail malicieux : societé générale

par chef »

bonjour,
je suis toujours étonné des tests de
Qihoo-360
, cette antivirus à de bon résultat même via av test .
alors on va me dire qu"il utilise le moteur bitdefender , mais pas que , puisse que dans les retours ci-dessus il détecte mais pas bitdefender .
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Actualité & News Informatique »