PDA

Просмотр полной версии : *** пришло письмо с вирусом ***


Кергудук
30-10-2015, 12:27
я его решил не открывать.

http://forum.farit.ru/attachment.php...1&d=1446190055

Estyle
31-10-2015, 00:22
Вот твари, что только не придумают

TreeOne
31-10-2015, 01:06
Ну и правильно сделал. На работе иногда напоминаю сотрудникам:

sui-ufa
31-10-2015, 14:07
не пользуйся виндой особенно 10- кой под нормальной системой проблем нет
gz-архив Linux под Linux и открывай

Кергудук
03-11-2015, 15:44
от реальных контрагентов на почту приходят письма. примерно одинакового содержания.


http://forum.farit.ru/attachment.php...1&d=1446547456

_Марат_
03-11-2015, 15:46
Открывай с планшета подозрительные письма.

keoken
03-11-2015, 15:53
как же они заепали, своей бурной фантазией лишь бы открыли вложенный файл, чего только не начитался за последние полгода в этих спам-письмах.

radmir
03-11-2015, 16:17
ога приходило, и сегодня тоже.

pg2009
03-11-2015, 16:34
сегодня тоже пришло, там внутри скрипт js с ехе-шником, отправил в лабораторию касперкого

pg2009
03-11-2015, 16:36
давайте соберем адреса для бана: rada422@mail.ru

~WOLF-BESPREDEL~
04-11-2015, 10:21
Если с мозгами пользователь, то и на 10 и на 7 и на XP и на 98 проблем не было и не будет :D

radmir
04-11-2015, 13:26
cvceknfy1234@mail.ru
Бесполезно, это робот расслыет или уде заражённый комп

TreeOne
04-11-2015, 14:05
подменить email легче простого

Азат_82
04-11-2015, 14:12
аха, так и делаю - все незнакомые с яблофона открываю сначала)

подчиняться
04-11-2015, 15:12
На виртуальной машине или под livecd/usb запускайте

подчиняться
04-11-2015, 15:16
где жесткие диск не подключены

Fvilad
04-11-2015, 15:44
В чём и плюс Яблока- вирус подцепить нереально. Подарили ведроидфон- я уже изматерился. Постоянно надо чистить, тестить и проверять уязвимости. Операционка вся в багах.

R.E.S.P.E.C.T.
04-11-2015, 19:19
Всегда удивляли такие сообщения. Андройд, стоит рут, карта привязана, систем защиты нет. Телефоном пользуюсь 99%, оплачиваю все через него.
Что делаю не так?

radmir
04-11-2015, 20:44
хорошо, например у родителей андроид, зашли они случайно через одноклассники на какую то мутотень, деньги снялись.

зы: андроид, айос это настоящее гавно, винфонрулит))))

TreeOne
04-11-2015, 22:57
добавлю дров срача ради: симбиан рулит

~WOLF-BESPREDEL~
05-11-2015, 10:30
Смешно всегда так айфонщиков слушать :D Вот только по ios 8 не большой список:




Огрызок тоже чистить нужно, вот только даже этот элементарный процесс там не как у людей и даже такой элементарный процесс, как очистка кэша проходит, через зад, если разработчики не предоставили этот функционал, нужно либо удалять и устанавливать по новой, либо какую то херь на комп ставить и через неё чистить.


ЗЫ: Всех, кто хочет поспорить по поводу, какая ось круче прошу сюда — http://forum.farit.ru/showthread.php?t=295968

Fvilad
05-11-2015, 21:20
Продолжим хит- парад http://www.computerra.ru/134738/vuln...in-os-android/

Fvilad
05-11-2015, 21:22
https://www.cvedetails.com/vulnerabi...e-Android.html

~WOLF-BESPREDEL~
06-11-2015, 11:03
Я то в курсе уязвимостей андроида и не говорил, что их там нет, но и исправляют их очень оперативно, сегодня ночью например исправления безопасности прилетело закрывающее все эти косяки и реагирование заметь в дни, а сколько времени потребовалось яблоку, чтобы исправить
элементарный косяк с арабскими смс? :D Только после массовых публикаций и флешмоба с посылкой этих смс, они соизволили отреагировать.

https://pp.vk.me/c624723/v624723798/...yISSvgdknQ.jpg

П.С. В обновлении исправлены ошибки, обнаруженные Trend Micro, System Security Lab и Keen Team, а также командой безопасности Google. Партнёры были уведомлены об этих уязвимостях 5 октября, а в ближайшие 48 часов патч со всеми исправлениями будет опубликован в хранилище с открытым исходным кодом Android Open Source Project.

Это уже четвёртое ежемесячное обновление системы безопасности от Google. Выпуск регулярных патчей является крайне полезным и важным решением, поскольку таким образом Google исправляет все ошибки и уязвимости до того, как ими успевают воспользоваться злоумышленники.

pg2009
06-11-2015, 11:28
на работе все таки открыли письмо, в итоге зашифрованные файлы документов

Neyron
06-11-2015, 12:01
отправляйте вложения антивирусным компаниям(касперскому например)
http://kaspersky.antivirus.lv/rus/service/report
пишите в службу поддержки почтовика(дабы он почикал все эти письма одним разом во всех почтовых ящиках)

radmir
06-11-2015, 12:39
я открывал тоже, там остатки какой то программы, отправил эго к доктору, пришёл ответ: что типа это новый Троян и поэтому он не определился как вирус, его уже добавили в базу вирусов типа.

pg2009
06-11-2015, 17:23
касперскому отправил, пока тишина

Кот, гуляющий сам...
07-11-2015, 09:52
да никто кроме злоумышленника не расшифрует.
или ему платить, или забить...

keoken
10-11-2015, 10:10
вот очередной спам бред, ладно хоть файлов не было приатаченых

Neyron
10-11-2015, 12:32
все потому что бдительные пользователи сообщили куда следует и файлики не прошли.

radmir
10-11-2015, 16:00
вот это файл http://f-bit.ru/715508

radmir
12-11-2015, 11:21
еще письмо пришло http://f-bit.ru/716159
с адреса Тамара Бобчихина <bobchikhina.tamara@mail15.com>

TreeOne
12-11-2015, 14:04
выкладывать ссылки на файлы и почтовые адреса - тупняк.
почту можно подменить, а изменив код шифрования получается новый файл.
учить людей надо компьютерной грамотности
а для полной уверенности - запретить скрипты, заставки и прочее, можно из временной папки

Neyron
12-11-2015, 16:16
это да, а вот отправлять файл в службу поддержки почты и к касперскому вполне можно уберечь пару сотен компов от заражения.

TreeOne
12-11-2015, 16:53
это можно делать и без отправки экземпляров.
при условии несовпадения ip smtp с адресами почтовых серверов и наличия вложения zip и прочих (они без пароля, так что на сервере можно их легко проверить), а внутри файлы формата scr, js, bat, cmd, vbs, которые также можно проверить вирустоталом можно письмо просто положить в спам. единственное - нагрузка на почтовых серверах возрастет, но безопасность важнее

radmir
12-11-2015, 17:16
я выкладываю для интереса,м ожет кто хочет посмотреть что там.

TreeOne
12-11-2015, 17:36
так вот кто их распространяет :cool::D

radmir
12-11-2015, 17:40
кстати последний файл проверял антивирусами, никто там не обнаружил ничего, первый файл тоже самое, вначале никто не обнаружил, только после отсылки в докторвеб, они внесли его в список вирусов

TreeOne
12-11-2015, 20:48
кстати, касперский тоже ниче так их определяет)
аваст фуфло дырявое. надо их блокировать на уровне системы

keoken
19-01-2016, 10:14
сегодня пришло еще одна фантазия от спамеров:

radmir
19-01-2016, 10:43
Качнул?

Riksi
19-01-2016, 11:03
тоже пришло(((
на одном компьютере вирус запущен, в итоге все файлы зашифрованы.
На второй компьютер пришло письмо (адрес из адресной книги):
" Во вторник к нам заявились из ФНС с внеплановой проверкой...
Отличный подарок на Рождество...
Вот уже второй день не могу найти отдельные первичные документы по нашему с вами сотрудничеству.
Большая просьба проверить наличие актов и договоров по нескольким сделкам (перечень во вложении).
Вышлите хотя бы их скан-копии, иначе придется платить штрафы((


Из спама решила проверить через докторвеб. Оказался вирус. Прикрепленный перечень и являлся вирусом.

keoken
19-01-2016, 11:07
да нахер надо:D

102.eja
19-01-2016, 11:14
вообще не понимаю, почему нельзя прочему АУПу поставить линухи и проблем бы таких небыло

Jonnitro
19-01-2016, 17:26
Жесть) Да через касперского его.

keoken
25-01-2016, 11:33
вот сегодня новая порция спама:

radmir
25-01-2016, 12:49
Качните уже кто-нибудь!)))

pg2009
25-01-2016, 14:04
своим сказал письмо с архивом не открывать, на этот раз архива не было, всего лишь ссылка...нажимали не открылось:(

Rocketman
25-01-2016, 15:39
уродцы уже и по-аглицки шпарят )

И вложение - эксель файл зараженный.

Kolos
25-01-2016, 15:44
1. под линухом есть не весь необходимый софт
2. под линухом тоже есть проблемы

Neyron
25-01-2016, 16:38
как только линух станет распространен под него мигом сваяют проги.

pg2009
25-01-2016, 16:41
удобства хуле, например: ворд и ексель чего стоить все к нему привыкли!

Riksi
30-01-2016, 18:32
Нам Dr.web все восстановили

keoken
16-08-2016, 17:20
сегодня опять пришло и решил сюда копернуть больную и изысканную фантазию этих уродов:

АКБ02-Автостарт
02-09-2016, 16:39
Да постоянно такие письма приходят самого различного содержания. И с вложением по весу мизерным, что как бэ намекает, и просто с ссылками в письме.
Почта на мейле кстати удобно помогает, показывает вложения архивов и там видно сразу, что за файл и какое расширение.