Nuevo Virus "UPS Tracking Number 5637822"

Administrador Adjunto
 Gimaj90 Publicado el Martes 19 de Enero de 2010 a las 4:59pm 

El dia martes 19 de enero de  2010 a las 16:22:23 recibi un mail con titulo "UPS Tracking Number 5637822" cuyo contenido decia:

Dear customer!

  The courier company was not able to deliver your parcel by your address. Cause: Error in shipping address. 

  You may pickup the parcel at our post office personaly! Please attention! The shipping label is attached to this e-mail. Please print this label to get this package at our post office.

  Please do not reply to this e-mail, it is an unmonitored mailbox.

  Thank you.
  United Parcel Service.

Cuando abri el archivo adjunto (de nombre "UPS_invoice _Nr5789.zip (43KB)") me salio una advertencia de NOD32 (v2.7) que decia:

Archivo Comprimido: Invalid Name

Codigo Malicioso: Win32/TrojanDownloader.Bredolab.BE (Troyano)

 

Aguas con un correo que les llege de parte de: "UPS Manager Clark Murdock <parcel@ups.com>"

Promedio Total: 8.4 (5 votos)

 

Opciones para la visualización de todos los comentarios

Seleccione como prefiere ver los comentarios y despues haga clic en «Guardar Cambios» para activar los nuevos cambios.

Ya hacia tiempo que no llegaba...

Administrador Adjunto
 Gimaj90 Respuesta publicada el Martes 5 de Octubre de 2010 a las 7:59pm 


Y ya que puse esta ventana de NOD32... ¿Alguien sabe por que repentinamente se me cambia la ventana chida del NOD32 (donde sale de color rojo y con animaciones) por esta de aspecto plano?



Administrator www.reggnetwork.netWatch my BlogTwitt MeHow faster is your ISP?

jaja...

Webmaster
 German Reyna Respuesta publicada el Jueves 25 de Marzo de 2010 a las 9:37am 


jaja me dan risa esos correos, jaja si van a mandar virus por lo menos deberian ser mas detallistas al igual que los de UPS ponen una direccioon y le llega a otra, Gracias por el dato Gilberto.



Mi Blog | Mi Youtube | Sistemas Digitales | Dropbox

Uno mas de facebook!!

Administrador Adjunto
 Gimaj90 Respuesta publicada el Miércoles 24 de Marzo de 2010 a las 11:30pm 


Hoy me ha llegado un mail mas de reposicion de contraseña de facebook (cosa que ya habia dicho que nisiquiera tengo). Por si o por no, hay que estar sobres. El archivo que se me envio lo he mandado a la base de datos de ESET, ya que curiosamente no fue detectado como virus.



Administrator www.reggnetwork.netWatch my BlogTwitt MeHow faster is your ISP?

Ahh

Webmaster
 German Reyna Respuesta publicada el Viernes 19 de Marzo de 2010 a las 5:01pm 


si cierto tal vez sea error de yahoo , jeje oye en lo de las imagenes yo mtambien ya las veo, grax.



Mi Blog | Mi Youtube | Sistemas Digitales | Dropbox

Muy buena pregunta!!

Administrador Adjunto
 Gimaj90 Respuesta publicada el Jueves 18 de Marzo de 2010 a las 9:58pm 


Pues es muy probable... Pero si te fijas con detenimiento la direccion de e-mail solo en una ocasion fue la mia... Algo anda mal con el servidor de yahoo (a mi parecer)...

 

Y en este momento en que escribo el comentario... Si puedo ver las 4 imagenes del comentario meniconado



Administrator www.reggnetwork.netWatch my BlogTwitt MeHow faster is your ISP?

Mirad

Webmaster
 German Reyna Respuesta publicada el Jueves 18 de Marzo de 2010 a las 4:21pm 


Por cierto checa este articulo de un virus que roba claves de facebook, hoy lo publico MSN

http://estilos.prodigy.msn.com/vidadigital/articulo.aspx?cp-documentid=23672461

Por cierto amigo en el comentario que publicaste: De vuelta!!??

no aparecen unas imagenes, que habra pasado?



Mi Blog | Mi Youtube | Sistemas Digitales | Dropbox

Gilberto

Webmaster
 German Reyna Respuesta publicada el Jueves 18 de Marzo de 2010 a las 11:48am 


Amigo Gimaj porque te llega tanto correo de ese tipo? no habra  recolectado un spyware tu correo pa enviarte virus? o te quieren hackear tu cuenta? aun asi te agradecemos estas alertas que nos das asi no estamos  tan desprevenidos, saludos my friend.



Mi Blog | Mi Youtube | Sistemas Digitales | Dropbox

Usuarios de FACEBOOK!!! AGUAS!!!

Administrador Adjunto
 Gimaj90 Respuesta publicada el Miércoles 17 de Marzo de 2010 a las 10:05pm 


El dia de hoy he recibido un email del equipo de resposicion de contraseñas de Facebook (yo nisiquiera tengo una cuenta Facebook) con una respuesta a una repocision de contraseña. La nomenclatura del mensaje aparentemente es similar a los del tema descrito aqui (UPS, DHL.......)

 



Administrator www.reggnetwork.netWatch my BlogTwitt MeHow faster is your ISP?

Uno Mas!

Administrador Adjunto
 Gimaj90 Respuesta publicada el Lunes 8 de Marzo de 2010 a las 11:28am 

De vuelta!!??

Administrador Adjunto
 Gimaj90 Respuesta publicada el Domingo 7 de Marzo de 2010 a las 9:54pm 


 De nuevo los virus UPS Tracking... Notese que puede pasar tanto en Yahoo como en Hotmail, segun la informacion de un amigo externo a la pagina. Tengan mucho cuidado pues en este caso el analizador antivirus no detecto el virus... Y ni siquiera el antivirus instalado en mi ordenador (NOD32 V4 Database 20100307).

Recuerden... Siempre alerta... Y no por que un servidor de correo este atacado de publicidad es necesariamente una basofia... A cualquier servidor puede pasarle lo mismo.



Administrator www.reggnetwork.netWatch my BlogTwitt MeHow faster is your ISP?

Ufffffff

Administrador Adjunto
 Gimaj90 Respuesta publicada el Domingo 7 de Marzo de 2010 a las 9:41pm 


Diras que estoy resentido por tu comentario... Pero como se nota que no te has dado cuenta que Gmail es uno de los servidores de correo mas inseguros sobre la web, despues de twitter. Yahoo por su parte no permite siquiera ver la informacion de los contactos que estan isncritos en su servidor.

Apenas he creado mi cuenta en Gmail y al tercer dia ya no podia entrar por que segun ellos no recordaba la contraseña... Cosa que no me dio nada de confianza. 



Administrator www.reggnetwork.netWatch my BlogTwitt MeHow faster is your ISP?

Yo utilizo Gmail

Administrador
 AEROIVAN Respuesta publicada el Domingo 7 de Marzo de 2010 a las 7:47am 


Aguante Gmail que no pasa estas cosas jajaja... Yahoo es una basofia Sacar lengua



Administrador www.reggnetwork.net

Vaya... Hasta que le atinan a mi e-mail

Administrador Adjunto
 Gimaj90 Respuesta publicada el Viernes 5 de Marzo de 2010 a las 8:52pm 


Ayer recibi un correo mas del servicio de entrega llamado UPS, aqui la imagen:

Y el dia de hoy recibi otro correo del mismo UPS, aunque con la direccion de correo erronea.

Les recuerdo... Sigan alerta!



Administrator www.reggnetwork.netWatch my BlogTwitt MeHow faster is your ISP?

Gracias

Administrador
 Palawan Respuesta publicada el Sábado 20 de Febrero de 2010 a las 9:29pm 


Gracias por el dato... Ahora alerta


Palawan - Colaborador de ReggNetwork Team - W4rL0cK - Moderador CL- Security Team

Vaya que bien

Webmaster
 German Reyna Respuesta publicada el Viernes 19 de Febrero de 2010 a las 10:30am 


Que bueno que yahoo usa symantec como antivirus es el mejor, y lo mejor es que te lo detecto al querer bajarlo excelente amigo.



Mi Blog | Mi Youtube | Sistemas Digitales | Dropbox

Y de nuevo el virus UPS Delivery al ataque!

Administrador Adjunto
 Gimaj90 Respuesta publicada el Jueves 18 de Febrero de 2010 a las 10:22pm 


Ustedes chequen la imagen... Cuando ira a parar?

 



Administrator www.reggnetwork.netWatch my BlogTwitt MeHow faster is your ISP?

Y en Yahoo!

Administrador Adjunto
 Gimaj90 Respuesta publicada el Miércoles 27 de Enero de 2010 a las 6:52pm 


Tambien Yahoo! Mail me los ha movido a la carpeta SPAM (como supongo que viste en las imagenes). Aqui el detalle es que cuando me di cuenta del virus el que me bloqueo la descarga fue NOD32, solo que en esos momentos no tenia instalado un programa decente para hacer capturas de pantalla. Pero si es muy cierto. Un buen spyware previene esto.

Cabe mencionar tambien que hasta el momento no he recibido otro virus de parte de alguna paqueteria, pero en cualquier momento pueden ser reenviados.



Administrator www.reggnetwork.netWatch my BlogTwitt MeHow faster is your ISP?

Vaya!

Participante
 Regg Respuesta publicada el Miércoles 27 de Enero de 2010 a las 10:43am 


Que bueno que nosinformas de ese virus, yo la verdad bloqueo todo lo que me es desconicido y lo borro me llegan 1000 correos a gmail con puro spam y virus y no se que mas, lo bueno que google me los pasa a la carpeta de spam automaticamente, la clave para evitar esto es spyware  una vez teniendo este tipo de virus captura los emails de ts correos y tu propia direccion y los envia a una base datos donde se envia spam y virus.

 

 



German Reyna Gonzalez

Virus "DHL Tracking Number 3677962286"

Administrador Adjunto
 Gimaj90 Respuesta publicada el Miércoles 20 de Enero de 2010 a las 7:51pm 


Aparentemente hay varios virus enviados por algunas "Compañias" de entrega de paquetes, en este caso he recibido un mail de DHL... cuyo correo es:

DHL Manager Sheila Zamora <shipping@dhl.com>

El archivo enviado en este caso por este remitente fue:

DHL_Label _Nr34791.zip (43KB)

Por favor sean cuidadosos al recibir sus correos. El proximo "golpe" pueda ser por parte de Estafeta, RedPack, TinyPack o hasta Mexpost.

Recuerden: Si no han hecho alguna compra por internet o no tienen porque recibir algun paquete por parte de alguna empresa de entrega de paquetes, de preferencia borren estos emails.

Esta imagen de aca abajo es la del texto principal (o sea el de mas arriba). Una disculpa por ponerla apenas hoy pero es que no tenia instalado un programa mas decente que Paint para poder hacer Screenshots:



Administrator www.reggnetwork.netWatch my BlogTwitt MeHow faster is your ISP?

Nuevo Virus "UPS Tracking Number 5637822"

Participante
 mario77 Respuesta publicada el Miércoles 20 de Enero de 2010 a las 7:42am 


Gracias Gimaj90 por el dato, yo acabo de recibir tambien este mail y como lo vi sospechoso decidi investigar primero en internet.

 Las unicas diferencias es que quien lo envia es:

UPS Manager Estella Dempsey [parcel@ups.com]

y el asunto dice:

UPS Tracking Number 6054803.

saludos