Перейти к содержанию

mail.ru и "вирусный" трафик


Рекомендуемые сообщения

Здравствуйте, хотелось бы задать вопрос о защите широко распространённого почтовика mail.ru.

Помню уже достаточно давно была эпидемия стилера пинч и логи с него, т.н. отчеты опционально пересылались либо посредством ftp или же через почту (в данном случае mail.ru).

Насколько мне известно, спустя некоторое время эти самые отчеты стали детектироваться антивирусом, используемым почтовым сервисом для проверки пересылаемого контента. Соответственно, использовать мейл для пересылки отчетов перестали.

 

Сейчас наблюдается похожая ситуация, но уже с другим популярным стилером - UFR, с которым, я думаю, отлично знакомы все вирусные аналитики. Все отчеты пересылаются с одинаковой темой "UFR Stealer Report" и имеют сходные имена report_%data%_%time%_%random%.bin и структуру.

Мне достаточно часто приходится вычищать с протрояненных машин разнообразную малварь, так что семлов этого стилера я повидал достаточно много, и уже не раз писал в техподдержку мейла что и через какие адреса пересылается, эффекта - ноль. Сегодня я наткнулся на уже знакомый e-mail, на котором уже менял пароль и писал по поводу него в саппорт, но он, как можно догадаться жив-живёхонек и все так же приносит хозяину свежие логи.

 

Собственно вопрос, планируется ли Лабораторией Касперского сделать детект на данные типы отчетов с вируса? А то, заходя на очередной мейл как-то не очень красиво выглядят шеренги логов, с логотипом и надписью в футере: "Защищён АнтиВирусом и АнтиСпамом Касперского".

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте tuler!

Написал вам ЛС, там описаны дальнейшие действия т.к. нам понадобится дополнительная информация и образцы для детектирования.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Илья X-trail
      Автор Илья X-trail
      Здраствуйте, помогите пожалуйста.
      Компьютер сам по себе стал тратить слишком много трафика, даже в режиме простоя.
      Так же наблюдается общее зависание системы, которое немног опропадает при открытии диспетчера задач.
      CollectionLog-2025.08.19-17.51.zip
    • Nikita Paramonov
      Автор Nikita Paramonov
      Windows Defender обнаружил вирус CAAService (C:\ProgramData\CAAService\CAAService.exe), другой антивирус распознал это как Spyware.RedLineStealer.
      Я уже удалял его, он появился опять, хотелось бы максимально защититься от его выполнения и понять, что его создаёт, помогите, пожалуйста.
       
      Обычно вновь появляется при перезагрузке системы, в автозапуске подозрительного не нашел, разве что какой-то "LM", его отключил.
    • Vadya
      Автор Vadya
      здравствуйте! заметил, что svchost жрет трафик. а еще на одном сайте написано, что если службы svchost запущены не от системы а от пользователя верный признак вирусни. а у меня некоторые запущены от пользователя. а еще при сканировании аутологер выдал отладчик процесса "compattelrunner.exe в системном процессе svchost. 
      CollectionLog-2023.10.20-09.12.zip
    • Саня_Химик
      Автор Саня_Химик
      Здравствуйте. Вопрос у меня про файл с расширением JPG - как он (файл с таким расширением) может нести вирусную угрозу? и почему антивирус в отчёте выдаёт о проверке двух объектов?
      Описание проблемы. Недавно скачал с интернета несколько фотографий с военной техникой второй мировой войны. При попытке скачать фото, браузер (яндекс-браузер) заблокировал попытку скачивания и выдал предупреждение о том, что скачиваемый файл может нести потенциальную опасность. Так как скачивались простые фото в jpg формате, то они (примерно 4 фото) всё же были принудительно загружены на ПК. Помятуя о предупреждении, файлы были проверены Kaspersky Free на вирусы. Продукт в отчёте указывает, что проверив одно фото - проверил 2 объекта. Но какие два - я увидеть не могу. Файлы с фото открывать боюсь, как и перезагружать ПК. Решил разобраться в этой необъяснимости для меня. Сам я в компьютерах - опытный пользователь, но понять как можно занести угрозу скачиванием фото и как эту угрозу предотвратить соответственно - понять не могу. Приложил два скриншота. Надеюсь пост разместил в соответствующей ветке форума, если нет, то извините.


    • Juzzepe
      Автор Juzzepe
      При открытии браузера google chrome Касперский выдаёт информацию, о том, что он приостановил загрузку вредоносного файла, но я никак не могу решить проблему с автозагрузкой этого файла, каждый раз при открытии браузера он качается. В интернете не смог найти необходимую информацию, а решение похожих проблем(автозапуск страниц) не подошёл.
       
      Вот сообщение от Касперского
      Событие: Загрузка остановлена
      Пользователь: DESKTOP
      Тип пользователя: Активный пользователь
      Имя программы: chrome.exe
      Путь к программе: C:\Program Files\Google\Chrome\Application
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Название: https://streetuptowind.com/services/?id=140845
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: ?id=140845
      Путь к объекту: https://streetuptowind.com/services
      Причина: Облачная защита
       
       
      Подскажите как решить проблему пожалуйста.
×
×
  • Создать...