Banker.a
Descoberto por SentiniX, contato sentinix_root@hotmail.com
para o projeto CharruaSecurity
######################################################################
Disseminação por email, partindo do remetente: recadastro.tse@receita.fazenda.gov.br
com o assunto de Suspensao provisoria, recebido Quarta-feira dia 29 de setembro de 2010
eleições no brasil para aconteçer em 3 de outubro de 2010, tentativa de phishing.
######################################################################
conteudo do email:
Brasília, 28 de setembro de 2010
Informamos que seu titulo eleitoral teve uma Suspensão Provisória.
O TSE junto com a RECEITA FEDERAL está fazendo o recadastro do titulo eleitoral de pessoas físicas que deixaram de efetuar o recadastramento anual de Pessoa Física (CPF).
Para fazer o recadastramento de seus Dados Pessoais, baixe o formulário abaixo.
Este e-mail foi cadastrado junto ao TSE. Apenas continue seu cadastro se no formulário seu NOME e CPF estiverem corretos.
CLIQUE AQUI PARA ABRIR FORMULÁRIO DE RECADASTRAMENTO
Caso haja algum erro CLIQUE AQUI
Todos os direitos reservados ao Tribunal Superior Eleitoral
######################################################################
Informações do site VirusTotal:
MD5 : 8a133595dde30c0e2bb5b4a09b12453e |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
SHA1 : 81fa7c4e61592e73fd905eb954d31da47320184c | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
SHA256: f0f0df445390b9cd00261572ea4156e7c0c2cdaa3f7b934a6b8b98f397cc98e8 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ssdeep: 6144:sNVj1SWS4zASxsjQhGH1d4rUB60iCCIOzMPXwuc6kPq7:oBKE/s02IrUA0DY6w4kPq7 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
File size : 294469 bytes | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
First seen: 2010-10-02 20:20:17 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Last seen : 2010-10-03 19:30:41 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
TrID: Win32 Executable Generic (42.3%) Win32 Dynamic Link Library (generic) (37.6%) Generic Win/DOS Executable (9.9%) DOS Executable Generic (9.9%) Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%) |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
sigcheck: publisher….: n/a copyright….: n/a product……: n/a description..: n/a original name: n/a internal name: n/a file version.: n/a comments…..: n/a signers……: – signing date.: – verified…..: Unsigned |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
PEiD: Thinstall 2.4x – 2.5x -> Jitit Software | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
packers (Authentium): Thinstal | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
packers (F-Prot): Thinstal | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
PEInfo: PE structure information
[[ basic data ]] [[ 1 section(s) ]] [[ 9 import(s) ]] |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ExifTool: file metadata CodeSize: 128000 EntryPoint: 0x1a95 FileSize: 288 kB FileType: Win32 EXE ImageVersion: 0.0 InitializedDataSize: 0 LinkerVersion: 6.0 MIMEType: application/octet-stream MachineType: Intel 386 or later, and compatibles OSVersion: 4.0 PEType: PE32 Subsystem: Windows GUI SubsystemVersion: 4.0 TimeStamp: 2004:08:05 23:49:16+02:00 UninitializedDataSize: 0 |
######################################################################
Mais informações no arquivo para estudo: