Перейти к содержанию

Получил письмо с вирусным файлом.


Рекомендуемые сообщения

Честно говоря, рад, что стандартный антивирусник его сразу распознал как опасный троян-вымогатель.

Электронное письмо с вирусом сейчас в корзине почты. 

Для консультантов-специалистов Лаборатории надо переслать это письмо с файлом для анализа/тестов?

 

post-39324-0-75445400-1468312463_thumb.jpgpost-39324-0-38211800-1468312464_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Доброго дня.
Имеете ввиду, оригинальное письмом с вирусным файлом?


Здравствуйте!

В логах порядок. Если есть желание, перешлите письмо @mike 1 почтой.

Адрес, тот что в контактах у него указан? Правильно я понял?

Ссылка на комментарий
Поделиться на другие сайты

Ок.

 

Отправил.

Вы его предупредите только об этом письме. 

Хотя, я в теме письма, на всяки случай, написал, что содержится вирусный файл

Изменено пользователем Евгений2016
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Да, правильно.

Доброго дня.

 

Снова получил на е-мэйл письмо с вирусным файлом.

Скорее всего, шифратор.

Да, правильно.

Я его не скачивал на комп.

 

Просто мы не запрашивали никакой акт сверки и не отправляли.

 

Поэтому логи проверки компа не прикрепляю.

 

У меня вопрос: к кому переправить, на какой адрес лучше всего отправить? В прошлый раз Mike ответил, спустя пару дней, и попросил заархивировать вирусное вложение. Но тогда - я уже удалил письмо. А сейчас - честно говоря, не хочу рисковать и скачивать его себе на компьютер.

У Вас есть е-мэйл адрес для таких вот писем ("карантин")?

post-39324-0-53531300-1469512858_thumb.jpg

Изменено пользователем Евгений2016
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Перешлите как и в прошлый раз. Спасибо!

Я немного дописал предыдущее сообщение)

 

"В прошлый раз Mike ответил, спустя пару дней, и попросил заархивировать вирусное вложение. Но тогда - я уже удалил письмо. А сейчас - честно говоря, не хочу рисковать и скачивать его себе на компьютер.

У Вас есть е-мэйл адрес для таких вот писем ("карантин")?"

Ссылка на комментарий
Поделиться на другие сайты

Если не запускать вложение, ничего страшного после скачивания не случится.

 

Вы где-то засветили свою почту (или у кого-то из Ваших знакомых увели контакты), вот и попали в спам базы вирусописателей

Ссылка на комментарий
Поделиться на другие сайты

Если не запускать вложение, ничего страшного после скачивания не случится.

 

Вы где-то засветили свою почту (или у кого-то из Ваших знакомых увели контакты), вот и попали в спам базы вирусописателей

Доброго дня.

 

Да, это я понимаю.

 

Почта рабочая - всё может быть. Абсолютно согласен с Вашим предложением. До меня в конторе вообще практически никто не занимался контролем за вирусной активностью ) 

И попали в прошлом году под раздачу этих "писателей".

А сейчас- я так понимаю, что для разработчиков антивируса нужны "исходники" вредоносных программ для "написания таблеток".

Поэтому и уточняю - надо ли переслать ) Вообщем, я пару минут назад перенаправил оригинал письма с вирусным файлом на е-мэйл Mike1.

 

 

Надеюсь, что поступил правильно )

Ссылка на комментарий
Поделиться на другие сайты

Обновлю )

Снова пришло письмо, уже с другого адреса (и на другую рабочую почту).

 

Хотел Mike1 переслать, но не получилось.

 

Выкладываю скрин

 

Тьфу-тьфу-тьфу, на комп его не сохранял )

 

 

post-39324-0-48653900-1470201228_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Ок.

Попробую.

 

З.ы.: архив со странным расширением *.z ?


Не сохранился на комп он - антивирусник сразу его обнаружил и удалил

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nikita Paramonov
      Автор Nikita Paramonov
      Windows Defender обнаружил вирус CAAService (C:\ProgramData\CAAService\CAAService.exe), другой антивирус распознал это как Spyware.RedLineStealer.
      Я уже удалял его, он появился опять, хотелось бы максимально защититься от его выполнения и понять, что его создаёт, помогите, пожалуйста.
       
      Обычно вновь появляется при перезагрузке системы, в автозапуске подозрительного не нашел, разве что какой-то "LM", его отключил.
    • KL FC Bot
      Автор KL FC Bot
      Чаще всего фишинговые письма застревают в папке «Спам», потому что сегодня большинство из них легко распознаются почтовыми защитными системами. Но иногда эти системы ошибаются и в корзину попадают настоящие, не мошеннические сообщения. Сегодня расскажем, как распознать фишинговые письма и что с ними делать.
      Признаки фишинговых писем
      Существуют несколько общепринятых признаков, которые могут явно указывать на то, что письмо прислано мошенниками. Вот некоторые из них:
      Яркий заголовок. Фишинговое письмо, вероятнее всего, будет каплей в море вашего почтового ящика. Именно поэтому мошенники обычно стараются выделиться в наименовании словами-триггерами вроде «срочно», «приз», «деньги», «розыгрыш» и всем похожим, что должно побудить вас как можно скорее открыть письмо. Призыв к действию. Разумеется, в таком письме вас будут просить сделать хотя бы что-то из этого списка: перейти по ссылке, оплатить какую-нибудь ненужную вещь, посмотреть подробности во вложении. Главная цель злоумышленников — выманить жертву из почты в небезопасное пространство и заставить тратить деньги или терять доступы к аккаунтам. «Истекающий» таймер. В письме может быть таймер: «Перейдите по ссылке, она активна в течение 24 часов». Все подобные уловки — чушь, мошенникам выгодно торопить жертву, чтобы она начала паниковать и менее бережно относиться к своим деньгам. Ошибки в тексте письма. В последний год участились случаи, когда фишинговое письмо приходит сразу на нескольких языках, причем со странными ошибками. Странный адрес отправителя. Если вы живете, например, в России и вам пришло письмо с итальянского адреса — это повод насторожиться и полностью проигнорировать его содержимое. Раньше еще одним верным признаком фишингового письма было обезличенное обращение вроде «Уважаемый пользователь», но мошенники сделали шаг вперед. Теперь все чаще письма приходят адресные, с упоминанием имени жертвы. Их тоже нужно игнорировать.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Попытки поставить целевой фишинг на поток мы наблюдаем уже достаточно давно. Как правило, они ограничиваются чуть лучшей стилизацией писем под конкретную компанию, имитацией корпоративного отправителя при помощи методики Ghost Spoofing и персонализацией послания (которая в лучшем случае заключается в обращении к жертве по имени). Однако в марте этого года мы начали регистрировать крайне любопытную рассылку, в которой персонализирован был не только текст в теле писем, но и вложенный документ. Да и сама схема была не совсем типичной — в ней жертву пытались заставить ввести корпоративные учетные данные от почты под предлогом изменений HR-политики.
      Письмо от злоумышленников: просьба ознакомиться с новыми HR-гайдлайнами
      Итак, жертва получает письмо, в котором якобы представители HR, обращаясь по имени, просят ознакомиться с изменениями HR-политики, касающимися протоколов удаленной работы, доступных рабочих льгот и стандартов безопасности. Разумеется, любому сотруднику важны изменения такого рода, курсор так и тянет к приложенному документу (в названии которого, к слову, тоже есть имя получателя). Тем более в письме такая красивая плашка, в которой сказано, что отправитель подтвержденный, сообщение пришло из листа безопасных адресатов. Но как показывает практика, именно в таких случаях к письму стоит присмотреться повнимательнее.
       
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Вы получаете уведомление о доставке или просто находите у своей входной двери уже доставленную посылку. Но вы ничего не заказывали! Хотя подарки любят почти все, нужно насторожиться. Есть несколько мошеннических схем, которые начинаются именно с физической доставки.
      Конечно, стоит связаться с друзьями и близкими — может, кто-то из них сделал заказ, а вас не предупредил? Но если такой человек не нашелся, скорее всего, вас пытаются вовлечь в одну из схем обмана, описанных ниже.
      Забегая вперед, скажем, что QR-коды на таких посылках сканировать ни в коем случае нельзя, равно как и звонить по контактным телефонам на упаковке.
      Начистить заказы!
      Устоявшийся в английском языке термин brushing scam заимствован из китайского сленга, связанного с электронной торговлей. 刷单 буквально означает «начищать заказы», но в русском языке нужный смысл несет слово «накручивать». Первоначально брашинг был относительно невинным: вы получаете товар, который не заказывали, а продавец пишет от вашего имени хвалебный отзыв о товаре и накручивает себе статистику продаж. Чтобы проделать это, нечистоплотные продавцы покупают одну из утекших баз с персональными данными и регистрируют на маркетплейсах новые учетные записи с реальным именем и почтовым адресом «жертвы», но со своим адресом электронной почты и платежным инструментом. Те, кто стали мишенью, не несут прямого ущерба.
       
      View the full article
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
×
×
  • Создать...