Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте

 

Вкратце опишу проблему

Являюсь владельцем нескольких сайтов, которые размещены на одном хостинге, работают на одной CMS

Около двух недель назад KAV 6 (установленный на рабочем комп.) запретил доступ некоторым из этих сайтов, указав на то, что содержат запрещенные ссылки, в частности, грешил на файлик иконки favicon.ico

Купил KAV 2013

Был скачан бэкап домашнего каталога хостинга и проверен на наличие вирусов - как результат никаких вредоносных объектов.

Так же, ссылки на сайты проверены сервисом Вирустотал, результат - все чисто

https://www.virustotal.com/url/7f7c20f5a731...sis/1349534031/

 

Считаю, что сайты ошибочно помечены как фишинговые, запрос в Лабораторию анализа фишинга и веб-контента отправлялся неделю назад, сегодня продублировал, но в ответ тишина.

 

Может кто поможет, посмотрит сайты на наличие вредоносных объектов, или форсирует решение техподдержки.

 

Больше всего меня смущает то, что сайты размещены на одном хостинге, а антивирь ругается только на некоторые из них.

 

Спасибо заранее!

Опубликовано

Отправляли запрос через персональный\личный кабинет или обычную форму?

Опубликовано (изменено)

Ясно.Значит запрос подавали.Больше не знаю что и предложить.А что только KAV 6 ругается?

Изменено пользователем gecsagen
Опубликовано

gecsagen, не только 6 но и 2013

 

Mark D. Pearlstone.., сегодня через обычную форму, а неделю назад ... не помню, вроде из личного кабинета, хотя в счетчике созданых запросов "0"

Могу продублировать еще раз из личного кабинета, если поможет ускорить рассмотрение

Опубликовано
Могу продублировать еще раз из личного кабинета, если поможет ускорить рассмотрение

продублируйте. ускорит.

Опубликовано

Prim, из личного\персонального кабинета запрос имеет повышенный приоритет, если конечно там прикреплён код активации.

Опубликовано (изменено)

Может я что-то не так делаю...

Продублировал запрос из личного кабинета, меня перенаправили на страницу с уверением, что "заявка принята, ответ придет на емэйл"

Захожу в управление своими запросами, там пусто

Список Ваших запросов пуст, либо ни один из созданных Вами ранее запросов не удовлетворяет установленному фильтру отбора

 

В форме "запрос в Лабораторию анализа фишинга и веб-контента" нет поля "код активации", т.е. крепить его некуда..

Изменено пользователем Prim
Опубликовано
Может я что-то не так делаю...

Продублировал запрос из личного кабинета, меня перенаправили на страницу с уверением, что "заявка принята, ответ придет на емэйл"

Захожу в управление своими запросами, там пусто

А вы проверяли после блокирует?Сегодня проверяли например?

Опубликовано

gecsagen, конечно)

Там клиентский сайт, сайт портала, которым я каждый день занимаюсь и несколько сайтов под рекламу. Приходится отключать антивирус, чтобы работать с ними

Опубликовано
В форме "запрос в Лабораторию анализа фишинга и веб-контента" нет поля "код активации", т.е. крепить его некуда..

Есть не поле, а целая поляна на главной странице личного кабинета.

Опубликовано
Приходится отключать антивирус, чтобы работать с ними

А может такое быть,что у вас на сайте вирусы?(без вашего ведома).

Опубликовано

Запросы отображаются в личном кабинете, если вы их отправляете техподдержке.

А код к личному кабинету прикрепить нужно и после этого уже отправить запрос.

Опубликовано (изменено)

Maratka, спасибо, нашел, добавил

gecsagen, для этого и существуют трояны и програмы шпионы - крадут пароли к фтп и заливают туда что хотят стараясь не нарушить работоспособность сайта. У меня было такое года полтора назад, и были заражены ВСЕ сайты на хостинге, а здесь другая ситуация, жалоба идет только на несколько сайтов из десятка. При чем все проверки показавают, что сайты чисты. "Способ обнаружения - базы", т.е. сайты попали в базы кашпировского, а есть там зараза или нет уже не важно))

Mark D. Pearlstone, как считаете, если добавил код после того, как отправил запрос, стоит ли этот запрос продублировать в третий раз? понимаю, что там люди сидят, спамить не хочется...

Изменено пользователем Prim
Опубликовано
Mark D. Pearlstone, как считаете, если добавил код после того, как отправил запрос, стоит ли этот запрос продублировать в третий раз? понимаю, что там люди сидят, спамить не хочется...

Стоит.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ARMADA
      Автор ARMADA
      Доброго времени суток!
      Файл отправленный для анализа был скачан с сайта https:// gk-brains ru/
      Ссылка на данный сайт рассылается блогерам, с предложением о сотрудничестве.
      Письмо отправлено с адреса *****@*****.tld
      Я думаю это массовая рассылка, пожалуйста проанализируйте архив с сайта и файлы в нём, троян (а это 100% троян) содержится в "gb Договор на оказание рекламных услуг.scr", замаскирован под скринсейвер.
       
      Пожалуйста добавьте в базу обнаружения, а так же методику лечения данной угрозы. Знакомый ютубер додумался скачать и запустить. Думаем что делать дальше.
       
      Файл отправил для анализа через https://opentip.kaspersky.com/
      9144716EDCA4A448BCA5E6CA103A7758B2F839280E128155F68D9BFC9A20EEDF
       
      Очевидно что рассылка идёт прямо сейчас, и будет много жертв.
       
      Так же - хотелось бы алгоритм полного удаления из системы, со всеми "хвостами".
      Систему пока запускать боимся, думаю пролечить с загрузкой с флешки. 
      По сему KVRT и логи предоставить не могу.
    • KL FC Bot
      Автор KL FC Bot
      Чаще всего фишинговые письма застревают в папке «Спам», потому что сегодня большинство из них легко распознаются почтовыми защитными системами. Но иногда эти системы ошибаются и в корзину попадают настоящие, не мошеннические сообщения. Сегодня расскажем, как распознать фишинговые письма и что с ними делать.
      Признаки фишинговых писем
      Существуют несколько общепринятых признаков, которые могут явно указывать на то, что письмо прислано мошенниками. Вот некоторые из них:
      Яркий заголовок. Фишинговое письмо, вероятнее всего, будет каплей в море вашего почтового ящика. Именно поэтому мошенники обычно стараются выделиться в наименовании словами-триггерами вроде «срочно», «приз», «деньги», «розыгрыш» и всем похожим, что должно побудить вас как можно скорее открыть письмо. Призыв к действию. Разумеется, в таком письме вас будут просить сделать хотя бы что-то из этого списка: перейти по ссылке, оплатить какую-нибудь ненужную вещь, посмотреть подробности во вложении. Главная цель злоумышленников — выманить жертву из почты в небезопасное пространство и заставить тратить деньги или терять доступы к аккаунтам. «Истекающий» таймер. В письме может быть таймер: «Перейдите по ссылке, она активна в течение 24 часов». Все подобные уловки — чушь, мошенникам выгодно торопить жертву, чтобы она начала паниковать и менее бережно относиться к своим деньгам. Ошибки в тексте письма. В последний год участились случаи, когда фишинговое письмо приходит сразу на нескольких языках, причем со странными ошибками. Странный адрес отправителя. Если вы живете, например, в России и вам пришло письмо с итальянского адреса — это повод насторожиться и полностью проигнорировать его содержимое. Раньше еще одним верным признаком фишингового письма было обезличенное обращение вроде «Уважаемый пользователь», но мошенники сделали шаг вперед. Теперь все чаще письма приходят адресные, с упоминанием имени жертвы. Их тоже нужно игнорировать.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Попытки поставить целевой фишинг на поток мы наблюдаем уже достаточно давно. Как правило, они ограничиваются чуть лучшей стилизацией писем под конкретную компанию, имитацией корпоративного отправителя при помощи методики Ghost Spoofing и персонализацией послания (которая в лучшем случае заключается в обращении к жертве по имени). Однако в марте этого года мы начали регистрировать крайне любопытную рассылку, в которой персонализирован был не только текст в теле писем, но и вложенный документ. Да и сама схема была не совсем типичной — в ней жертву пытались заставить ввести корпоративные учетные данные от почты под предлогом изменений HR-политики.
      Письмо от злоумышленников: просьба ознакомиться с новыми HR-гайдлайнами
      Итак, жертва получает письмо, в котором якобы представители HR, обращаясь по имени, просят ознакомиться с изменениями HR-политики, касающимися протоколов удаленной работы, доступных рабочих льгот и стандартов безопасности. Разумеется, любому сотруднику важны изменения такого рода, курсор так и тянет к приложенному документу (в названии которого, к слову, тоже есть имя получателя). Тем более в письме такая красивая плашка, в которой сказано, что отправитель подтвержденный, сообщение пришло из листа безопасных адресатов. Но как показывает практика, именно в таких случаях к письму стоит присмотреться повнимательнее.
       
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Фишеры постоянно придумывают новые уловки и постоянно находят какие-нибудь новые сервисы, от имени которых они могут присылать фишинговые ссылки. В этот раз мы поговорим о фишинговых письмах, которые приходят от имени Docusign — самого популярного в мире сервиса для электронного подписания документов.
      Как устроены фишинговые атаки с письмами якобы от Docusign
      Атака начинается с электронного письма, обычно оформленного в стилистике Docusign. В случае данной схемы фишеры особенно не утруждают себя подделкой или маскировкой адреса, с которого отправлено письмо, поскольку в настоящих письмах от Docusign адрес отправителя может быть любым — сервис предусматривает такую кастомизацию.
      В большинстве случаев жертве сообщают о том, что требуется поставить электронную подпись на некий документ, чаще всего финансовый, точное назначение которого не вполне понятно из текста письма.
      Один из примеров фишингового письма от имени Docusign: в данном случае ссылка на фишинговую страницу находится прямо в теле письма
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Что может побудить пользователя немедленно зайти в рабочую учетную запись электронной почты? Разумеется, сообщение о том, что кто-то посторонний получил доступ к переписке. Первый порыв ответственного сотрудника, получившего извещение системы безопасности, — узнать подробности, сменить пароль и, может быть, оповестить всех, кого эта компрометация могла затронуть. Но на самом деле, если после прочтения письма возникает желание сделать что-то немедленно, это как раз повод еще раз все перепроверить и обдумать. И вот неплохая иллюстрация этого тезиса.
      Фишинговое письмо
      Письмо, с которого начинается недавно встреченная нами фишинговая атака, притворяется нотификацией от Office 365 и делает это весьма неплохо.

      Тут есть к чему придраться. Логотип Microsoft великоват, и в данном случае он нелогично используется без названия компании. В нотификациях такого рода обычно стоит логотип Office 365. Немного бестолково объясняется, в чем суть предупреждения. То есть, судя по второй строчке, кто-то создал правило пересылки письма, а судя по строке Details, предупреждения такого типа срабатывают, когда кто-то получает доступ к «почте вашего пользователя». Однако эти детали бросаются в глаза, если нотификации от Office 365 приходят часто, а при нормальной работе с почтой это все-таки не так.
       
      View the full article
×
×
  • Создать...