Перейти к содержанию

Прислали письмо...


Андрей Волков

Рекомендуемые сообщения

Приветствую всех!

В очередной раз пришло письмо с "яваскриптовым-экселем" :angry:  внизу подпись почтовой системы, что все в порядке - вирусов нет.

Честно говоря, задолбался я удалять эти письма, внутри я так понимаю шифрованый яваскрипт - шифровальщик (глянул через тотал).

Вопрос: Куда отправить файл для анализа, и если там бяка то добавления в базы.

С уважением, Волков Андрей.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо всем за ответы, файл отправил в разные лаборатории.

В Касперской сразу сказали что там сидит троян, но странно то, что когда файл пришел на синюю (ну чтоб не реклама) почту

была надпись о том что там все ровно....

см скриншот.

post-40504-0-55227200-1473225720_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

 


В Касперской сразу сказали что там сидит троян, но странно то, что когда файл пришел на синюю (ну чтоб не реклама) почту была надпись о том что там все ровно....
может там было сообщение, что добавят в базы?

Да и тут нужно написать полную фразу, которую вам прислали с наименованием детекта.

Плюс, может у вас выключен данный модуль, который детектит.

Ссылка на комментарий
Поделиться на другие сайты

Дело в том, что я не пользуюсь антивирусом сего форума,

этот антивирус судя по картинке установлен в почтовой системе, который и отрапортовал, что все в порядке. 

 

Были случаи (у знакомых) когда файлы (доки, фотки, итд) на компе превращались в мусор,

после открытия зараженных вложений, и тоже знакомые говорили, что почтовая система сказала что все хорошо.

 

вот скрин Лаборатории. 

post-40504-0-22069200-1473227959_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

@Андрей Волков, это зависит от того, как в почтовой системе настроен на проверку антивирус.

Ссылка на комментарий
Поделиться на другие сайты

каждая отдельная ситуация должна рассматриваться отдельно: а на картинке - боюсь, это маркетинговый ход неизвестных почтовых систем. Да и в таких системах, имхо обычно, проверяется только исполняемый файлы, а не архив.

Ссылка на комментарий
Поделиться на другие сайты

каждая отдельная ситуация должна рассматриваться отдельно: а на картинке - боюсь, это маркетинговый ход неизвестных почтовых систем. Да и в таких системах, имхо обычно, проверяется только исполняемый файлы, а не архив.

:)  я же озвучил что почтовая система синяя (ну чтоб не рекламировать русскую первую почту из 4 букв) 

 

P.S. Картинка из вэб страницы в браузере.

@Андрей Волков, это зависит от того, как в почтовой системе настроен на проверку антивирус.

Думаю что товарищи которые обслуживают эту почту (см выше пост) настроили все правильно :) , просто видать в базах небыло этой сигнатуры. 

Изменено пользователем Андрей Волков
Ссылка на комментарий
Поделиться на другие сайты

ОК, пишу все как есть, без сполеров. Да простят меня модераторы за прямую речь.

 

Пришло письмо 31 августа сего года на ящик зареганый на mail.ru. Думаю, что эта почтовая система настроена и работает правильно во всех отношениях, включая проверку на вирусы.

В письме приложен файл-архив в котором сидит (как выяснилось) троян (отчет скриншотом выше), НО в самой почтовой системе есть надпись которая говорит, что вирусов нет.

и снизу есть ссылка на антивирус которым проверялось это письмо.

см скриншот еще выше. 

 

Меня расстроило то, что майл говорит, "Спокуха, вирусов нет, смело открывай это письмо, я проверил(а) его антивирусом Касперского".

Люди которые тоже понадеялись на эту зеленую приписку тоже ведь откроют и получат сУрпрАйз.

А мне потом объяснять этим людям почему они поступили неправильно. Я просто обслуживаю несколько организаций.

 

Представьте ситуацию:

"Сидит тетя бухгалтер и смотрит почту. Тут вдруг письмо от конторы вроде похожей на знакомую с криками о том что мы забыли подписать акт, а ту кантору налоговая трясет. Само собой открывается это письмо... точнее что-то не открывается, да и комп задумался... пойду чайку попью, приходит, а там здрасте-приехали - все документы похожи на фарш да еще и денег хотят."

Ну не все люди продвинутые пользователи, ну не все смотрят на расширение файла... 

 

Вот... Накипело... Прошу прощения за прямую речь.

 

ЗЫ

Есть желающие пошукать что в письме ? :)  Могу прикрепить то вложение (zip архив, с  установленным мной паролем virus). 

Ссылка на комментарий
Поделиться на другие сайты

@Андрей Волков, так вы обратитесь в mail.ru и спросите: почему настроенный у них антивирусник пропустил заразу. Пусть они сами решают вопросы с ТП Лаборатории, что если у них все настроено правильно, то почему так произошло.

Вы же не знаете как у них все настроено.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@Андрей Волков, здесь чуть иная проблема...

Mail Group не настраивает продукты ЛК на максимальную защиту, чтобы исключить  многочисленные жалобы на ложное срабатывание компонентного (эвристического) детектирования продукта. Да и объем проверяемых файлов очень большой у них, поэтому даже может быть, что они понизили защиту по умолчанию, чтобы проверка файлов происходила быстрее... :coffee:

Не вы первый на это жалуйтесь, не вы последний.

Чтобы снизить ответственность с себя, они добавили вот такое  уведомление при скачивание файлов со своего облачного хранилища:

post-33260-0-87581400-1473238952_thumb.png

В любом случае на рабочем компьютере должен быть установлен хороший антивирус, который сможет определить вирус компонентом при открытие архива, если его нет в базах.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Restinn
      Автор Restinn
      Добрый день. По другой теме, где @gotached, заплатили за расшифровку
      Приписка у файлов, что в той теме, что моей прошлой .BlackFL
      Может как-то поможет экзешник расшифровщика, который прислали вымогатели?

      Пароль на архиве: virus
      decryptor.rar
    • KL FC Bot
      Автор KL FC Bot
      Чаще всего фишинговые письма застревают в папке «Спам», потому что сегодня большинство из них легко распознаются почтовыми защитными системами. Но иногда эти системы ошибаются и в корзину попадают настоящие, не мошеннические сообщения. Сегодня расскажем, как распознать фишинговые письма и что с ними делать.
      Признаки фишинговых писем
      Существуют несколько общепринятых признаков, которые могут явно указывать на то, что письмо прислано мошенниками. Вот некоторые из них:
      Яркий заголовок. Фишинговое письмо, вероятнее всего, будет каплей в море вашего почтового ящика. Именно поэтому мошенники обычно стараются выделиться в наименовании словами-триггерами вроде «срочно», «приз», «деньги», «розыгрыш» и всем похожим, что должно побудить вас как можно скорее открыть письмо. Призыв к действию. Разумеется, в таком письме вас будут просить сделать хотя бы что-то из этого списка: перейти по ссылке, оплатить какую-нибудь ненужную вещь, посмотреть подробности во вложении. Главная цель злоумышленников — выманить жертву из почты в небезопасное пространство и заставить тратить деньги или терять доступы к аккаунтам. «Истекающий» таймер. В письме может быть таймер: «Перейдите по ссылке, она активна в течение 24 часов». Все подобные уловки — чушь, мошенникам выгодно торопить жертву, чтобы она начала паниковать и менее бережно относиться к своим деньгам. Ошибки в тексте письма. В последний год участились случаи, когда фишинговое письмо приходит сразу на нескольких языках, причем со странными ошибками. Странный адрес отправителя. Если вы живете, например, в России и вам пришло письмо с итальянского адреса — это повод насторожиться и полностью проигнорировать его содержимое. Раньше еще одним верным признаком фишингового письма было обезличенное обращение вроде «Уважаемый пользователь», но мошенники сделали шаг вперед. Теперь все чаще письма приходят адресные, с упоминанием имени жертвы. Их тоже нужно игнорировать.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Попытки поставить целевой фишинг на поток мы наблюдаем уже достаточно давно. Как правило, они ограничиваются чуть лучшей стилизацией писем под конкретную компанию, имитацией корпоративного отправителя при помощи методики Ghost Spoofing и персонализацией послания (которая в лучшем случае заключается в обращении к жертве по имени). Однако в марте этого года мы начали регистрировать крайне любопытную рассылку, в которой персонализирован был не только текст в теле писем, но и вложенный документ. Да и сама схема была не совсем типичной — в ней жертву пытались заставить ввести корпоративные учетные данные от почты под предлогом изменений HR-политики.
      Письмо от злоумышленников: просьба ознакомиться с новыми HR-гайдлайнами
      Итак, жертва получает письмо, в котором якобы представители HR, обращаясь по имени, просят ознакомиться с изменениями HR-политики, касающимися протоколов удаленной работы, доступных рабочих льгот и стандартов безопасности. Разумеется, любому сотруднику важны изменения такого рода, курсор так и тянет к приложенному документу (в названии которого, к слову, тоже есть имя получателя). Тем более в письме такая красивая плашка, в которой сказано, что отправитель подтвержденный, сообщение пришло из листа безопасных адресатов. Но как показывает практика, именно в таких случаях к письму стоит присмотреться повнимательнее.
       
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Вы получаете уведомление о доставке или просто находите у своей входной двери уже доставленную посылку. Но вы ничего не заказывали! Хотя подарки любят почти все, нужно насторожиться. Есть несколько мошеннических схем, которые начинаются именно с физической доставки.
      Конечно, стоит связаться с друзьями и близкими — может, кто-то из них сделал заказ, а вас не предупредил? Но если такой человек не нашелся, скорее всего, вас пытаются вовлечь в одну из схем обмана, описанных ниже.
      Забегая вперед, скажем, что QR-коды на таких посылках сканировать ни в коем случае нельзя, равно как и звонить по контактным телефонам на упаковке.
      Начистить заказы!
      Устоявшийся в английском языке термин brushing scam заимствован из китайского сленга, связанного с электронной торговлей. 刷单 буквально означает «начищать заказы», но в русском языке нужный смысл несет слово «накручивать». Первоначально брашинг был относительно невинным: вы получаете товар, который не заказывали, а продавец пишет от вашего имени хвалебный отзыв о товаре и накручивает себе статистику продаж. Чтобы проделать это, нечистоплотные продавцы покупают одну из утекших баз с персональными данными и регистрируют на маркетплейсах новые учетные записи с реальным именем и почтовым адресом «жертвы», но со своим адресом электронной почты и платежным инструментом. Те, кто стали мишенью, не несут прямого ущерба.
       
      View the full article
    • Кристина1983
      Автор Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
×
×
  • Создать...