Перейти к содержанию

возможно фишинг-атака - помогите разобраться


Рекомендуемые сообщения

Мои друзья по переписке (mail.ru, МойМир на mail.ru, агент mail.ru, odnoklassniki.ru...) в последнее время постоянно получают ЯКОБЫ от меня различные рекламные сообщения.

Специально по вашим рекомендациям создал лог-файл (прикрепляю)

Последний пример полученного через агента mail.ru якобы от меня одним из моих друзей (скриншот так же прилагаю)

GetSystemInfo_ANDREWFACER_1_2010_01_11_23_27_02.zip

post-13971-1263243259_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Для остальных кто будет помогать: http://www.getsysteminfo.com/read.php?file...9d171ed4404e22c

 

Andrew_F

Вы используете официальный Mail.Агент ? (качали с офф сайта?)

Просто встречал такие клиенты.

 

Пробовали сменить пароль?

 

по отчету GSI, ничего страшного я не увидел(возможно кто-то что-то найдет).

 

Сделайте ещё отчеты: http://forum.kasperskyclub.ru/index.php?showtopic=1698

Ссылка на комментарий
Поделиться на другие сайты

попробовал с самого мпростого - смена пароля на ящике (ну и агент заодно новый установил) - вынудило меня это сделать ещё и то, что сегодня чуть ли не 100 писем на mail.ru пришло от людей мне не знакомых с предложением/отказом в дружбе.

А в одноклассниках - там вообще как только входил появилось сообщение от администрации сайта. что мой профиль был временно заблокирован из-за спама..

Да, ещё, забыл сказать, что в МоёмМире мой профиль был изменён (моё имя и фамилия) на VIP копии VERTU

вместо фамилии указано www.sjeff.ru

ну и дата и год рождения изменены...

Ещё раз запустил Касперского (у меня 6.0) и AntiMalware - не нашли особо ничего (да и отчёт мой прошлый вы уже видели). Более того, сегодня комп и не включал совсем, так именно сегодня такое количество от моего имени было разослано кому-то...

Значит дело всё-таки не в моём компе, наверное.

Ящик/сайт взломан, да?

Администрации сайтов я уже разослал письма с просьбой разобраться, да и боюсь теперь пароль менять - вдруг тоже "перехватят"- ну и толку в этой замене?

Что посоветуете? Подождём ответов от администраций сайтов? Или продолжить поиск спамщиков у себя на компе?

Ссылка на комментарий
Поделиться на другие сайты

проделал все ваши рекомендации согласно:

http://forum.kasperskyclub.ru/index.php?showtopic=1698

вопрос: мне после всех этих проверок надо ли оставлять галочку или всё же снять как было (Отключить восстановление системы на всех дисках)?

прикрепляю все три протокола "исследований" программами avz и HijackThis

пока шло сканирование системы (и перезапускал комп, как и писалось в ваших рекомендациях и пароль на ящике поменял и новый агент скачал-установил) периодически продолжали приходить письма о дружбе/отказе - кошмар!

Теперь надежда на ваш ответ на основе сданных мною "анализов"... - жить буду или ящик удалять-менять?!

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Извините, протоколы я послал, сдал как говорится "анализы" - а результат какой?

Настолько плохо что лучше промолчать? Или ещё обрабатывается? Где?Кем?У кого узнать?

Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HijackThis

O3 - Toolbar: Memori.ru Toolbar Lite - {393D34F8-EFC6-4DC7-90C8-D6851DBA7AF1} - C:\PROGRA~1\MEMORI~1\IE\memolite.dll

ПК перезагрузите.

 

Больше плохого невидно.

 

Установите SP3(может потребоваться активация)+все последующие обновления

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Многие сотрудники компаний используют в повседневной работе внешние онлайн-сервисы, доступные через браузер. Некоторые помнят адреса часто используемых сайтов и набирают их по памяти, другие сохраняют закладки. Но есть люди, которые каждый раз вбивают название сайта в поисковик и переходят по первой ссылке в выдаче. Именно на них, по всей видимости, и рассчитывают злоумышленники, продвигающие фишинговые сайты через платформу Google Ads. За счет этого фальшивые страницы выдаются в поиске выше, чем ссылка на легитимный сайт.
      Согласно отчету Ads Safety Report, за 2024 год Google заблокировала или удалила 415 миллионов рекламных объявлений Google Ads за нарушения правил, преимущественно связанных с мошенничеством. Компания также заблокировала 15 миллионов рекламных аккаунтов, размещавших подобную рекламу. Эта статистика дает возможность представить масштаб проблемы — Google Ads является невероятно популярным среди преступников инструментом для продвижения вредоносных ресурсов. Большая часть таких схем направлена на домашних пользователей, но в последнее время в новостях появлялись заметки с описаниями случаев охоты за корпоративными аккаунтами в таких сервисах, как Semrush, или даже в самом сервисе Google Ads.
      Поддельные страницы Semrush
      Semrush — популярная платформа для подбора ключевых слов, анализа сайтов конкурентов, отслеживания обратных ссылок и тому подобного. Ей пользуются SEO-специалисты по всему миру. Для большей эффективности Semrush часто интегрируется с Google Analytics и Google Search Console — а аккаунты в этих сервисах могут содержать массу конфиденциальной информации о бизнесе компаний. Например, показатели доходов, сведения о маркетинговых стратегиях, анализ поведения клиентов и многое другое.
      Если злоумышленники смогут получить доступ к аккаунту Semrush, то эта информация может быть использована для проведения новых атак на других сотрудников или просто продана в даркнете.
      Неудивительно, что нашлись злоумышленники, затеявшие фишинговую кампанию, нацеленную на SEO-специалистов. Они создали серию сайтов, оформление которых достаточно точно повторяет страницу входа в аккаунт Semrush. Для убедительности преступники использовали целый ряд доменных имен, содержащих название имитируемой компании: «semrush[.]click», «semrush[.]tech», «auth.seem-rush[.]com», «semrush-pro[.]co», «sem-rushh[.]com» и так далее. И все эти сайты продвигались с помощью объявлений в Google Ads.
       
      View the full article
    • specxpilot
    • KL FC Bot
      Автор KL FC Bot
      Недавно нашему бывшему коллеге пришла подозрительная нотификация от неизвестного ему сервиса GetGhared. Будучи человеком осторожным, он не стал переходить по ссылке, а сразу переслал уведомление нам. Проанализировав письмо, мы выяснили, что это действительно работа мошенников, а судя по статистике наших почтовых защитных решений, сервис для отправки больших файлов GetShared стал использоваться ими достаточно часто. Рассказываем, как выглядит применение GetShared в атаках, зачем злоумышленникам это нужно и как оставаться в безопасности.
      Как выглядит атака при помощи GetShared
      Жертве приходит вполне обычное, совершенно настоящее уведомление от сервиса GetShared, в котором говорится, что пользователю был прислан файл. В письме указаны название и расширение этого файла — например, в случае с атакой на компанию нашего коллеги это был DESIGN LOGO.rar.
      Пример мошеннического письма, распространяемого через уведомление GetShared
      В сопровождающем тексте применяется стандартная фишинговая уловка — мошенники запрашивают цены на что-то, якобы перечисленное в приложении, а для большей убедительности просят уточнить время доставки и условия оплаты.
       
      View the full article
    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • KL FC Bot
      Автор KL FC Bot
      По данным исследовательской компании Juniper Research, оборот электронной торговли в 2024 году превысил 7 триллионов долларов и, по прогнозам, вырастет в полтора раза за следующие пять лет. Но интерес злоумышленников к этой сфере растет еще быстрее. В прошлом году потери от мошенничества превысили $44 млрд, а за пять лет вырастут до $107 млрд.
      Онлайн-площадка любого размера, работающая в любой сфере, может стать жертвой — будь это маркетплейс контента, магазин стройматериалов, бюро путешествий или сайт аквапарка. Если вы принимаете платежи, ведете программу лояльности, поддерживаете личный кабинет клиента — к вам обязательно придут мошенники. Какие схемы атаки наиболее популярны, что за потери несет бизнес и как все это прекратить?
      Кража аккаунтов
      Благодаря инфостилерам и различным утечкам баз данных у злоумышленников на руках есть миллиарды пар e-mail+пароль. Их можно по очереди пробовать на любых сайтах с личным кабинетом, небезосновательно надеясь, что жертва атаки везде использует один и тот же пароль. Эта атака называется credential stuffing, и, если она будет успешна, злоумышленники смогут от имени клиента оплачивать заказы привязанной к аккаунту кредитной картой или использовать баллы лояльности. Также мошенники могут использовать аккаунт для махинаций с покупкой товаров и оплатой сторонними банковскими картами.
       
      View the full article
×
×
  • Создать...