sebsauvage.net

Ce site n'est pas le site officiel.
C'est un blog automatisé qui réplique les articles automatiquement

[Arnaque du jour] Cheval de troie reçu par mail

Monday 20 January 2014 at 15:39

Voici l'analyse de la dernière tentative de phishing/piratage que j'ai reçue par mail. Bien joué, seulement 4 antivirus sur 48 l'ont détecté. (EDIT: Il est 21h19, le score est déjà passé à 9/48.)
Voici le mail de l'arnaque:
« Objet: Votre demande - 4720127
De: Daisy.Jenkins@gouv.fr

Monsieur / Madame,

Nous avons bien recu votre mail nous demandant de ne pas donner suite a votre demande
d'assurance du 20/01/2014 referencee en marge.
De ce fait, nous procedons a l'annulation de cette derniere a sa date d'effet et vous
precisons que vous ne pourriez vous prevaloir d'aucune garantie.
Pour plus de details s'il vous plait verifier fichier joint (dossier_4720127)
Nous vous remercions de bien vouloir en prendre note.

Vous pouvez telecharger gratuitement la derniere version du logiciel Acrobat Reader a partir du site d'Adobe a l'adresse suivante : http://www.adobe.fr/products/acrobat/readstep2.html »

Le tout assorti d'un attachement en zip qui contient un .exe.  L'adresse email d'expéditeur n'est même pas crédible.  Pas très subtil.
(Permalink)

Source: https://www.virustotal.com/fr/file/98b147ea660c35a17d5fd78365cdc439f108d09b8aae11e961c1a4841d4f8d7e/analysis/