Перейти к содержимому


Фото

новая угроза!

для пользователей windows

  • Чтобы отвечать, сперва войдите на форум
73 ответов в теме

#1 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 52 293 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 30.03.2017 - 13:29

а ваш бы антивирус пропустил её?

приходит письмо с текстом:

 

Добрый день
по номеру телефона указанному в квитанции никто не отвечал, и я не смог доставить посылку, пожалуйста проверьте квитанцию, и отправьте на этот адресс правильный номер телефона, спасибо.Курьер службы доставки.

 

и темой: От Курьера 70867311935-ZNX6CWTMG

 

к письму приложен html-файлик.

 

 

 

там внутри предложение перейти по ссылке для ознакомления с квитанцией, вот результаты проверки:
 
 
по ссылке скачался бы файл, внутри которого лежит шифрователь, вот его результаты проверки:
 
 
вывод: касперский отразил бы атаку, но лучше, конечно, не рисковать и не ходить по ссылкам из сомнительных писем:)

  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#2 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 30.03.2017 - 13:30

есть же тема: Решето
  • 2
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#3 Оффлайн   al2000

al2000

    Лёха

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 49 364 Сообщений:
  • Авто:Land Cruiser 200 & Exeed TXL 2,0

Опубликовано 30.03.2017 - 13:33

мне бы даже в голову не пришло открывать вложения или ходить по ссылкам из подобного письма


  • 13
Я не в том возрасте, чтобы неосознанно творить глупости.
Я в том возрасте, когда их делают осознанно и с удовольствием (с)
https://my.flightradar24.com/al2000

#4 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 30.03.2017 - 13:35

мне бы даже в голову не пришло открывать вложения или ходить по ссылкам из подобного письма

а мне пофиг.
  • 2
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#5 Оффлайн   al2000

al2000

    Лёха

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 49 364 Сообщений:
  • Авто:Land Cruiser 200 & Exeed TXL 2,0

Опубликовано 30.03.2017 - 13:36

а мне пофиг.

так и мне тоже. У меня даже антивируса нету:))


  • 1
Я не в том возрасте, чтобы неосознанно творить глупости.
Я в том возрасте, когда их делают осознанно и с удовольствием (с)
https://my.flightradar24.com/al2000

#6 Оффлайн   Tolyan

Tolyan

    Мастер флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишка
  • 463 Сообщений:
  • Авто:Хендай

Опубликовано 30.03.2017 - 13:38

 

а ваш бы антивирус пропустил её?

приходит письмо с текстом:

 

Добрый день
по номеру телефона указанному в квитанции никто не отвечал, и я не смог доставить посылку, пожалуйста проверьте квитанцию, и отправьте на этот адресс правильный номер телефона, спасибо.Курьер службы доставки.

 

и темой: От Курьера 70867311935-ZNX6CWTMG

 

к письму приложен html-файлик.

 

 

 

там внутри предложение перейти по ссылке для ознакомления с квитанцией, вот результаты проверки:
 
 
по ссылке скачался бы файл, внутри которого лежит шифрователь, вот его результаты проверки:
 
 
вывод: касперский отразил бы атаку, но лучше, конечно, не рисковать и не ходить по ссылкам из сомнительных писем :)

 

приходило письмо :)


  • 0

882.png


#7 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 30.03.2017 - 13:38

ну давай тогда вместе издеваться над параноиками :)
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#8 Оффлайн   aleksey8

aleksey8

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 5 293 Сообщений:

Опубликовано 30.03.2017 - 13:41

Сграу пробил очередное дно. Боится зип открыть.


  • 0

#9 Оффлайн   SEORostov

SEORostov

    Кавалер ордена флейма

  • Ожидающие
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 855 Сообщений:
  • Авто:Das Auto.

Опубликовано 30.03.2017 - 13:55

Др.веб не дает зайти на сайт, не то что файл скачать.


  • 0

#10 Оффлайн   Raptor

Raptor

    Старший раптор

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 43 865 Сообщений:

Опубликовано 30.03.2017 - 14:01

Мне насчет доктора веба интересно , умеют шифрователи отключать созданный доктором вебом защищенный раздел с защищаемыми копиями файлов


мне бы даже в голову не пришло открывать вложения или ходить по ссылкам из подобного письма

Мне подобное приходит если не ежедневно , то в неделю несколько раз точно

разумеется , грохаю не глядя .

Если пару-тройку дней ничего не было- начинаю волноваться . Мож случилось что 


  • 1

#11 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 30.03.2017 - 14:04

Мне насчет доктора веба интересно , умеют шифрователи отключать созданный доктором вебом защищенный раздел с защищаемыми копиями файлов

под system в индус можно всё.
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#12 Оффлайн   sova69

sova69

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 467 Сообщений:

Опубликовано 30.03.2017 - 14:09


вывод: касперский отразил бы атаку, но лучше, конечно, не рисковать и не ходить по ссылкам из сомнительных писем :)

 

не факт

случай на моей работе пришло письмецо с содержание от Шолоховская администрация (с сервиса gmail.com)

с содержанием посылаем Вам отчет НДФЛ

каспер прекрасно его пропустил как файловый так и почтовый только контроль активности программ поднял тревогу но пользователь нажал кнопку игнорировать

базы были свежие но .... последствия были печальны для информации

несмотря на то что о зловреде было известно

"Спасибо, что отправили файл на исследование в Антивирусную Лабораторию.

 

Антивирус Касперского проверил файлы.

 

В файлах найдены вредоносные программы

9162dc4c-5d6a-14f0-0843-fbaf35412b97.exe - Trojan-Ransom.Win32.Gen.ckk

 

Вредоносные программы не найдены в файлах:

cl.js

Perflib_Perfdata_1ac.dat

sp.doc

подаем отчеты на НДФЛ.msg

 

Мы исследуем эти файлы. Если результат исследования будет отличаться, мы сообщим вам по электронной почте в течение пяти дней.

 

Это сообщение сформировано автоматической системой приёма писем. Пожалуйста не отвечайте на него."

это автоматический ответ системы что  на он лайн проверку зловред детекдет

но спустя несколько часов пришло еще одно письмо

"Здравствуйте,

 

В присланном Вами файле обнаружено новое вредоносное программное обеспечение.

Его детектирование будет включено в очередное обновление антивирусных баз.

Благодарим за оказанную помощь.

 

Trojan-Dropper.HTA.Spora.ba,Trojan-Ransom.Win32.Gen.ckk,

Trojan-Dropper.JS.Spora.B

 

Sincerely yours,

Jessica Winter,

Malware analyst.

_____________________

Kaspersky Lab

Bellevue, USA"

но информация о нем будет добавлено только что


Изменено: sova69, 30.03.2017 - 14:12

  • 0

#13 Оффлайн   Raptor

Raptor

    Старший раптор

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 43 865 Сообщений:

Опубликовано 30.03.2017 - 14:10

Недавно интересная случилась ситуация

Фирма  поймала шифровальщика

Последствий никаких , ибо бэкапы

Но интересен сам процесс заражения

С их слов

Пришло письмо. вложения они не открывали якобы

Посмотрели только сопроводилку в теле

Но начал орать UAC спрашивая разрешение на доступ 

Они , якобы говорили нет , но файлы один фиг пошифровались

C одной стороны веры им особой нет

С другой - зачем врать . Их за это никто же не накажет . 

---------------------------

 Пы сы 

Хотя , кто их знает . Мож они думали , что запрещают , а сами игнорировали предупреждения контроля доступа

тётки- с...  :)


Изменено: Raptor, 30.03.2017 - 14:12

  • 0

#14 Оффлайн   dmitriyka

dmitriyka

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 5 520 Сообщений:

Опубликовано 30.03.2017 - 14:23

уже лет 8 не пользуюсь антивирем на компьютерах. Жив здоров, проблем не имею. Скачиваю раз в год др веб кур ит, проверяюсь и удаляю его.


  • 3

#15 Оффлайн   don606

don606

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 21 508 Сообщений:
  • Авто:МВ 126 500 sel. W221 v12. S210 300td. A180

Опубликовано 30.03.2017 - 14:29

Какой кошмар!!!!!!!


  • 0

#16 Оффлайн   Caxapok

Caxapok

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 059 Сообщений:
  • Авто:Qashqai +2

Опубликовано 30.03.2017 - 14:33

уже лет 8 не пользуюсь антивирем на компьютерах. Жив здоров, проблем не имею. Скачиваю раз в год др веб кур ит, проверяюсь и удаляю его.

Как вы самонадеянны.. уж лучше и комп включать раз в год, скачивать кур ит, проверять, удалять, и выключать на год.


  • 0

#17 Оффлайн   Diogen

Diogen

    Штандартенфлудер

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 8 886 Сообщений:
  • Авто:Бегемот,ПыЖ,Церато,СкайВэйв

Опубликовано 30.03.2017 - 15:01

Я тоже антивирусом не пользуюсь . С ним ощущения не те 


  • 6
 
 

#18 Оффлайн   grem

grem

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 327 Сообщений:
  • Авто:Каршеринг

Опубликовано 30.03.2017 - 16:23

Посмотрели только сопроводилку в теле

...

Они , якобы говорили нет , но файлы один фиг пошифровались

"Я ничего не нажимала, оно само сломалось" ©


  • 2

gallery_8555_2500_9740.png


#19 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 52 293 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 30.03.2017 - 18:54

 

есть же тема: Решето

тебе там скучно, решить сюда приползти? :)


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#20 Оффлайн   dmitriyka

dmitriyka

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 5 520 Сообщений:

Опубликовано 30.03.2017 - 19:11

Как вы самонадеянны..

ну дерьмо не открываю всякое=)


  • 1

#21 Оффлайн   al2000

al2000

    Лёха

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 49 364 Сообщений:
  • Авто:Land Cruiser 200 & Exeed TXL 2,0

Опубликовано 30.03.2017 - 19:16

Как вы самонадеянны.. уж лучше и комп включать раз в год, скачивать кур ит, проверять, удалять, и выключать на год.

Я не самонадеян. На работе комп под виндоуз. 4 года - ни одного сифилиса. Сижу за ним только я, по сомнительным ссылкам не хожу. Все просто:)
А вот дети дома - то да - вечно писюны на пол-экрана! :lol:
  • 1
Я не в том возрасте, чтобы неосознанно творить глупости.
Я в том возрасте, когда их делают осознанно и с удовольствием (с)
https://my.flightradar24.com/al2000

#22 Оффлайн   Raptor

Raptor

    Старший раптор

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 43 865 Сообщений:

Опубликовано 30.03.2017 - 21:02

Я не самонадеян. На работе комп под виндоуз. 4 года - ни одного сифилиса. Сижу за ним только я, по сомнительным ссылкам не хожу. Все просто :)
А вот дети дома - то да - вечно писюны на пол-экрана! :lol:

быкапы -то делаешь хоть?

А то , сплюнь 3 раза через левое плечо - не ровен час на пятом году  подхватишь хрень - будешь потом плакать

У нас вон форумчанину - не будем показывать пальцем -  все 1С базы пошифровало на работе . Надо понимать они по ссылкам плохим вместо работ ходили ? А все - аля / улю

И бэкапы не делали

Даже заплатили бабосы вымогателям- без толку


  • 1

#23 Оффлайн   al2000

al2000

    Лёха

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 49 364 Сообщений:
  • Авто:Land Cruiser 200 & Exeed TXL 2,0

Опубликовано 30.03.2017 - 21:20

быкапы -то делаешь хоть?
А то , сплюнь 3 раза через левое плечо - не ровен час на пятом году  подхватишь хрень - будешь потом плакать
У нас вон форумчанину - не будем показывать пальцем -  все 1С базы пошифровало на работе . Надо понимать они по ссылкам плохим вместо работ ходили ? А все - аля / улю
И бэкапы не делали
Даже заплатили бабосы вымогателям- без толку

Я по старинке - Эксель и на флешку:)
  • 0
Я не в том возрасте, чтобы неосознанно творить глупости.
Я в том возрасте, когда их делают осознанно и с удовольствием (с)
https://my.flightradar24.com/al2000

#24 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 30.03.2017 - 21:22

А то , сплюнь 3 раза через левое плечо - не ровен час на пятом году  подхватишь хрень

в нормальных системах хрень не заводится.
  • -2
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#25 Оффлайн   Toshkin

Toshkin

    Магистр флейма

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 19 521 Сообщений:
  • Авто:Дизельный пыльник проходимец.

Опубликовано 30.03.2017 - 21:24

в нормальных системах хрень не заводится.

Ну давай будем справедливы - ты же там завёлся  :stol:

ЗЫ прости неудержалси


  • 2




0 пользователей читают эту тему

0 пользователей, 0 гостей, 0 невидимых

Яндекс.Метрика