|
Intimações do Ministério Público Federal
e do Departamento da Polícia Federal instalam cavalo de troia |
|
São muitas as mensagens enviadas por spammers usando o nome do
Ministério Público Federal e do Departamento
da Polícia Federal e
todas elas têm por finalidade instalar programas malignos no computador
do/a destinatário/a.
Geralmente, os vigaristas misturam as bolas assim como misturam Ministério
Público Federal e Departamento da Polícia Federal como
se fossem a mesma entidade.
Seguem algumas mensagens.
Info-Email Policia
Federal (35728)
A falsa intimação
enviada no dia 01 de dezembro de 2015 contém link remetendo para
o URL
https://onedrive.live.com/ download? cid=A49B6AD262
7649B8&resid= A49B6AD2627649B8% 21479&authkey= AKzn7Mv24bFa4mI
a partir do qual se faz o download do arquivo maligno
Intimação-2015.exe
que, descompactado e executado, instala o cavalo de troia
DrWeb |
Trojan.MulDrop6.15913
|
ESET-NOD32 |
MSIL/Spy.Banker.DE
|
Emsisoft |
Generic.Starter.3.83A72954
(B) |
Mensagem do dia 01 de dezembro de 2015.
Return-Path: <www-data@gira01.gira01.b8.
internal.cloudapp.net>
Subject: Info-Email Policia Federal (35728)
Message-Id: <20151201014119.
CA23721681@gira01. gira01.b8.internal.cloudapp.net>
Date: Tue, 1 Dec 2015 01:41:19 +0000 (UTC) Departamento da Polícia
Federal.
Atendendo a
uma reclamante foi gerado uma queixa de crime em seu cpf/email,
estamos entrando em contato para a apresentação da
mesma. Para maiores esclarecimentos do Boletim de Ocorrencia de
Nº F3C976A1A37047007651A5568BD58074EEA 30/11/2015, na qual
a sua pessoa terá que efetuar o comparecimento.
Na data e local
especificado. Com os documentos de identificação.
Confira no Boletim.
Registro de
Ocorrência: Intimacao_MPF-30/11/2015.pdf
|
ESCLARECIMENTO De MP FEDERAL
Falso Esclarecimento do Ministério Público Federal tem
por finalidade assustar o destinatário, fazer com que ele baixe
o arquivo contendo o suposto esclarecimento e, com isso, ele vai instalar
o cavalo de troia que se encontra hospedado em
http://intima-se.com.br/ Presenca-Intima-se/.
O cavalo de troia recebe diferentes denominações conforme
o fabricante do programa antivirus:
Kaspersky |
HEUR:Trojan.
Win32.Generic |
Malwarebytes |
Trojan.Banker.FRM |
McAfee |
Artemis! A7EE1B77325E |
Mensagem original.
Atualizado em 20 de dezembro de 2015
|
Siga pulhas virtuais no Twitter
Serviço
Central Nacional de Denúncias
de Crimes Cibernéticos
Netiqueta
Dicas
Arquitetando
Coelhos
e coelhinhos
Deixando Rastros
Guia do rock!
Refletindo
|