Перейти к содержанию

KIS 2012 фишинговая ссылка


Рекомендуемые сообщения

Уважаемые специалисты помогите разобраться.

 

Посетители моего сайта жалуются на блокировку сайта KIS 2012.

 

img_7hwpu6ho6ulf3izsl_35947.jpg

 

KIS 2012 ругается на favicon.ico

Спомощью virustotal я проверил favicon.ico - результат 0 - вирусов нет

 

результаты проверки https://www.virustotal.com/file/27892f7a993...sis/1327401106/

 

Помогите пожалуйста понять как убрать сайт из фишинговых сайтов баз.

Заранее благодарю за ваши ответы.

Ссылка на комментарий
Поделиться на другие сайты

как пользователь только добавить сайт в доверенные, все остальное только - ждать ответа на ваш запрос.

как вариант открыть favicon.ico через notepad посмотреть если присутствуют какие-то ссылки.

Изменено пользователем SQ
Ссылка на комментарий
Поделиться на другие сайты

да антивирь вешает этот favicon.ico всем без разбора, у меня домены пустые с пустой индексной пагой, а он мне тычет на favicon.ico (которого нет и небыло) где же тут адекватность?

тут нужно не в тех поддержку стучать, а антивирь допилить как нужно он в базу заносит всё что только увидит, а тех поддержка разгребай. Они там половине адекватно не отвечают, как карта ляжет, это я проверял. Они даже на сайты порой не смотрят, уверен в этом на 100%, я случайно когда писал просьбу на пересмотр отправил им рабочии сайты без детекта антивируса, они мне написали что ничего исправлять не будут. Так что стоит задуматься как они там работают. Не говорю за всех, но есть такие работники.

 

Да, и virustotal.com в лаборатории Касперского не показатель у них своя религия.

 

Странно читать когда пишут что "Рук нехватает на поддержку расурсов типа 911" зато рук хватает на ежедневные проверки вот таких вот ложных сработок.

Вы бы тогда там в Лаборатории Давали бы людям инфу развернутую, а то мым тут с регистрантом доменов и хостером диву даемся, как так, банить всё без разбору.

Изменено пользователем loginix
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • mrTomny
      От mrTomny
      Вопрос не решился? у меня такая же проблема вылезла....
      инфо.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • ARMADA
      От ARMADA
      Доброго времени суток!
      Файл отправленный для анализа был скачан с сайта https:// gk-brains ru/
      Ссылка на данный сайт рассылается блогерам, с предложением о сотрудничестве.
      Письмо отправлено с адреса *****@*****.tld
      Я думаю это массовая рассылка, пожалуйста проанализируйте архив с сайта и файлы в нём, троян (а это 100% троян) содержится в "gb Договор на оказание рекламных услуг.scr", замаскирован под скринсейвер.
       
      Пожалуйста добавьте в базу обнаружения, а так же методику лечения данной угрозы. Знакомый ютубер додумался скачать и запустить. Думаем что делать дальше.
       
      Файл отправил для анализа через https://opentip.kaspersky.com/
      9144716EDCA4A448BCA5E6CA103A7758B2F839280E128155F68D9BFC9A20EEDF
       
      Очевидно что рассылка идёт прямо сейчас, и будет много жертв.
       
      Так же - хотелось бы алгоритм полного удаления из системы, со всеми "хвостами".
      Систему пока запускать боимся, думаю пролечить с загрузкой с флешки. 
      По сему KVRT и логи предоставить не могу.
    • Maxim228
      От Maxim228
      Проблема в следующем: Powershell иногда запускается и сразу закрывается, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Много раз запускал проверку на вирусы, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему пожалуйста(когда писал это сообщение появилось еще 2 уведомления о блокировке).
      Дополнение: когда я писал это сообщение касперский жаловался на переход по ссылке, но уже через браузер.
       
      отчет.txt
    • KL FC Bot
      От KL FC Bot
      Фишеры постоянно придумывают новые уловки и постоянно находят какие-нибудь новые сервисы, от имени которых они могут присылать фишинговые ссылки. В этот раз мы поговорим о фишинговых письмах, которые приходят от имени Docusign — самого популярного в мире сервиса для электронного подписания документов.
      Как устроены фишинговые атаки с письмами якобы от Docusign
      Атака начинается с электронного письма, обычно оформленного в стилистике Docusign. В случае данной схемы фишеры особенно не утруждают себя подделкой или маскировкой адреса, с которого отправлено письмо, поскольку в настоящих письмах от Docusign адрес отправителя может быть любым — сервис предусматривает такую кастомизацию.
      В большинстве случаев жертве сообщают о том, что требуется поставить электронную подпись на некий документ, чаще всего финансовый, точное назначение которого не вполне понятно из текста письма.
      Один из примеров фишингового письма от имени Docusign: в данном случае ссылка на фишинговую страницу находится прямо в теле письма
       
      View the full article
×
×
  • Создать...