Adjunto en correo que secuestra correo al ejecutarse, pero pasa todos los antivirus

105 views
Skip to first unread message

Rubén Garrido

unread,
Aug 6, 2015, 5:46:12 AM8/6/15
to VirusTotal
Al abrir el adjunto el virus se apodera de la cuenta de correo y envía correos con copias suyas para expandirse.

Al analizar el adjunto en virustotal, ninguno de los antivirus lo detecta como virus.

El equipo infectado ejecutaba Windows 7, y Outlook 2013. Al abrir el adjunto y ejecutar el archivo, se ha producido el secuestro de la cuenta de correo. El usuario ha detectado el problema porque han empezado a llegar cientos de correos del servidor indicando que el correo no se podía enviar hasta el remitente.

He conseguido detener el envío de correos cambiando la contraseña de la cuenta del correo, pero ningún antivirus ha detectado nada en el equipo infectado.

¿Algún consejo para asegurarme de que el equipo en cuestión está libre de malware?
attached.zip
Loan differences.msg

Jesus Puentes

unread,
Dec 24, 2015, 6:16:32 AM12/24/15
to VirusTotal
Buenas tardes, ruben lo mismo me paso, el script solo lo detecta el NOD32. puedes utilizar el scanner de NOD32 online.
Reply all
Reply to author
Forward
0 new messages