• Inicio
  • Adherirse
  • Asociados
  • Servicios
    • Desarrollo Web Profesional
    • Correos y Dominios
    • Posicionamiento en la web
    • Certificado de Calidad
    • Tarjeta de fidelización
    • Motores de reservas y ERP
    • Comunicación y medios
    • Soporte
  • Aplicaciones
    • Motores de reservas y ERP
    • MTienda
  • Convenios
  • Formación
    • Cursos de Mediación Homologados
    • Catálogo de Cursos
    • Material didáctico
    • Inscribirse
  • Contacto
    • Prácticas
  • Tarjeta Fidelity
AGRUPACIÓN GALICIA | TODO LO QUE NECESITAS PARA VENDER, SIN QUE TE CUESTE NADA.
  • Inicio
  • Adherirse
  • Asociados
  • Servicios
    • Desarrollo Web Profesional
    • Correos y Dominios
    • Posicionamiento en la web
    • Certificado de Calidad
    • Tarjeta de fidelización
    • Motores de reservas y ERP
    • Comunicación y medios
    • Soporte
  • Aplicaciones
    • Motores de reservas y ERP
    • MTienda
  • Convenios
  • Formación
    • Cursos de Mediación Homologados
    • Catálogo de Cursos
    • Material didáctico
    • Inscribirse
  • Contacto
    • Prácticas
  • Tarjeta Fidelity

'CRYPTOLOCKER', virus a través de e-mails

25/3/2015

Comentarios

 
Seguro que no es la primera vez que recibe un correo electrónico mal escrito y de procedencia incierta. La mayor parte de las veces los omitimos o suponemos que podría ser un virus y puede que estemos en lo cierto. Sin embargo, los correos infectados con virus no siempre se detectan tan fácilmente.

Este es el caso de 'CryptoLocker', un virus que se propaga masivamente a través de e-mails que simulan provenir de direcciones de correo reales y que nos informan sobre un paquete que no ha podido ser entregado. El dominio utilizado en muchos de estos correos es correos24.net

Como se puede ver en el whois:

 Domain Name: CORREOS24.NET
   Registrar: REGISTRAR OF DOMAIN NAMES REG.RU LLC
   Whois Server: whois.reg.ru
   Referral URL: http://www.reg.ru
   Name Server: NS1.REG.RU
   Name Server: NS2.REG.RU
   Status: clientTransferProhibited
   Updated Date: 03-dec-2014
   Creation Date: 03-dec-2014
   Expiration Date: 03-dec-2015

Tras estos correos existe una campaña previa OSINT para dirigir el ataque de forma selectiva a personas a quienes les llegan los correos a su nombre y apellidos, lo que proporciona credibilidad a dichos e-mails y muchos receptores los abren descargando de este modo el Ransomware.
Imagen
Actualmente, muy pocos motores antivirus detectan la variante de CryptoLocker y por ello, os recomendamos bloquear el dominio correos24.net e instalar Anti Ransom para prevenir infecciones.
Comentarios

    AG. Galicia

    Descubre las novedades relacionadas con la Agrupación

    Archivo

    Febrero 2022
    Junio 2021
    Octubre 2020
    Febrero 2020
    Noviembre 2019
    Agosto 2019
    Abril 2019
    Febrero 2019
    Enero 2019
    Diciembre 2018
    Agosto 2018
    Febrero 2018
    Octubre 2017
    Agosto 2017
    Junio 2017
    Mayo 2017
    Abril 2017
    Marzo 2017
    Enero 2017
    Noviembre 2016
    Octubre 2016
    Agosto 2016
    Junio 2016
    Mayo 2016
    Abril 2016
    Marzo 2016
    Febrero 2016
    Enero 2016
    Diciembre 2015
    Noviembre 2015
    Agosto 2015
    Julio 2015
    Junio 2015
    Mayo 2015
    Abril 2015
    Marzo 2015
    Febrero 2015
    Enero 2015
    Diciembre 2014
    Noviembre 2014
    Octubre 2014
    Septiembre 2014
    Agosto 2014
    Julio 2014

    Categorías

    Todo

    Canal RSS

DPTO. ADMINISTRACIÓN

DIRECCIÓN
​Velázquez Moreno 9, ​ Oficina Principal Planta 7

36201 Vigo ( Pontevedra )
​​​CONTACTO

Telf:   986 71 47 95
Email: direccion@galicia.info

DPTO. COMUNICACIÓN

DIRECCIÓN
Velázquez Moreno, 9 - Planta 7, Oficina 9
​36201 Vigo (Pontevedra) - España
CONTACTO

Telf:  651 929 107 
Email: info@comunicacionymedios.es
Imagen
Imagen
Imagen

DPTO. FORMACIÓN

DIRECCIÓN
Velázquez Moreno 9, Oficina Principal Planta 7
36201 Vigo ( Pontevedra )

CONTACTO
Telf:
986 71 47 95
Email: formacion@galicia.info
© COPYRIGHT 2018 TODOS LOS DERECHOS RESERVADOS - Aviso Legal - Política de privacidad - Política de Cookies - Términos y condiciones - tv
​ Acceso Gestión | Acceso web | Control Horario | Acceso Mail

 Descubre:  Galicia  |  Rias Baixas  |  Rias Altas  |  Lugo  |  Ourense   |  Santiago  |  Ribeira Sacra   |  Costa da Morte   |  Islas Cíes
  • Inicio
  • Adherirse
  • Asociados
  • Servicios
    • Desarrollo Web Profesional
    • Correos y Dominios
    • Posicionamiento en la web
    • Certificado de Calidad
    • Tarjeta de fidelización
    • Motores de reservas y ERP
    • Comunicación y medios
    • Soporte
  • Aplicaciones
    • Motores de reservas y ERP
    • MTienda
  • Convenios
  • Formación
    • Cursos de Mediación Homologados
    • Catálogo de Cursos
    • Material didáctico
    • Inscribirse
  • Contacto
    • Prácticas
  • Tarjeta Fidelity