Перейти к содержанию

Сантехник-шифровальщик


Рекомендуемые сообщения

Один из основных каналов распространения всевозможных зловредов — спам и фишинговые письма. Наверняка большинству читателей время от времени приходят всякие непонятные «уведомления о доставке», «письма из налоговой», «счета» и «судебные решения». Большая часть отсеивается спам-фильтрами, но некоторые все же пролезают в папку «Входящие». Так вот, с ними надо быть аккуратнее: зачастую они содержат вредоносные программы.

plumber-malware-featured.jpg

Мошенники стараются, чтобы письма выглядели как можно более убедительными, и у них это часто получается. Например, недавно мы столкнулись с рассылкой от имени работника товарищества собственников жилья (ТСЖ) с просьбой обеспечить сантехнику доступ к счетчикам горячей и холодной воды и опломбировать их.

 

Читать далее >>

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

У нас техника ещё не на том уровне, чтобы вот  так просто присылать оповещение на "мЫло". :ha:

Просто для интереса, кто нибудь когда регистрируется в системе ЖКХ там "мыльный" ящик указывает? Вот  собственно и ответ. Никогда не читаю, и не обращаю внимания на письма которые я не заказывал.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


У нас техника ещё не на том уровне
в половине домов стоят уже счетчики воды/газа.

Уже даже в деревнях счетчики ставят.

Вы где живете?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Ну и у меня есть счетчики, только при чем здесь эл. почта?

Показания счетчиков заносим в свой личный кабинет каждой организации. После этого приходит письмо на "мыло" с квитанцией.

Ссылка на комментарий
Поделиться на другие сайты

 

 


После этого приходит письмо на "мыло" с квитанцией.

А не  проще через СберОнлайн? Показания счетчиков заносим в квитанцию, и сбер автоматом  выдает цифру к оплате. Всё это действо происходит на 1-м сайте. 

Да и вообще по-моему сейчас любой банк  предоставляет эту услугу, не только сбер.

Ссылка на комментарий
Поделиться на другие сайты

А не  проще через СберОнлайн? Показания счетчиков заносим в квитанцию, и сбер автоматом  выдает цифру к оплате. Всё это действо происходит на 1-м сайте.  Да и вообще по-моему сейчас любой банк  предоставляет эту услугу, не только сбер.

статья не о том, где ты регился, а где - нет. Тем более где платить и подавать показания. А о том, что содержание статьи может не соответствовать действительности, а вложенные файлы/ссылки - это источник повышенной опасности, наличие которого должно быть индикатором повышенной осторожности при прочтении данного письма.

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

 

«уведомления о доставке», «письма из налоговой», «счета» и «судебные решения», от имени работника товарищества собственников жилья (ТСЖ) с просьбой обеспечить сантехнику доступ к счетчикам горячей и холодной воды и опломбировать их.

КулцХакеры маскируют свои письма под это.. Собств. Если я не заказывал такого письма, то естеств. Я не буду его читать.

Пользуются доверчивостью граждан.

 

Как говорится "глупо" гримировать вирусы под "супер-пупер" порнуху, или ещё что. Бьют по самому больному... ЖКХ, Суды, Счета.. итп.  :lol:

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пользуются доверчивостью граждан.

вот прийдет к вам письмо о ребенке и верно будет указано Фамилия Имя вашего(мало ли из вконтакте узнали или БД купили или подобрали), и будет сказано, что вас вызывают к директору, а подробности даты и время во вложении. Что вы будете делать?

тут вам не проканает

Если я не заказывал такого письма, то естеств. Я не буду его читать.

Придумывать, что я позвоню или схожу сначала можно сколько угодно. Злоумышленники не стоят на месте. Социальная инженерия работает.

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

 

 


вот прийдет к вам письмо о ребенке и верно будет указано Фамилия Имя

 

А чего так слабо? Может еще и по ТВ покажут, и по радио  расскажут?

Я "извиняюсь", но присылать по эл. почте извещения к "действия", типа зайди и почитай(и там будет что-то нужное)... считаю дебилизмом.

Это не относится к "Компаниям".  :lol:

 

Тем более не известно, с какой регулярностью я туда захожу.  :)

Ссылка на комментарий
Поделиться на другие сайты

 

 


А чего так слабо? Может еще и по ТВ покажут, и по радио расскажут?
а что мало? Вам нужно, чтобы к вам сам президент пришел или человек в форме с официально заверенной бумагой нотариуса, чтобы вы пошли в школу?

Считаю данный разговор флудом и более отвечать не имеет смысла.

Ссылка на комментарий
Поделиться на другие сайты

Не горячитесь..  

Еще раз, никто не знает мою регулярность захождения в почту. Какие могут быть письма к действию? Могу сегодня зайти 5 раз, а потом не заходить год...

 

Так что, такие "письма счастья" не по адресу.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vasia15
      Автор vasia15
      вирус блокирует возможность скачать антивирус,все программы заполняет кракозябрами,установить нет возможности.прошу помощи.сам не справляюсь.
    • norma.ekb
      Автор norma.ekb
      Добрый день.
      Открыли архив, полученный по почте и после этого все файлы на ПК  изменились на тип FONL. Прошу помочь с расшифровкой.
      Файл шифровальщик сохранен (из полученного архива). 
      Файлы для примера и сообщение вымогателей .rar FRST.rar
    • Andrew Vi Ch
      Автор Andrew Vi Ch
      Добрый день.
      Поймали указанный шифровальщик, в системных логах были ошибки службы ngrok, перехватили AD, остановили KES, зашифрованы все виртуальные машины (Hyper-V), базы данных... в общем - 99% инфраструктуры. Вычищены теневые копии.
      Приложены архивы: 
      encrypted.zip - 2 зашифрованных файла + текстовик с единственной строкой "message us for decrypt" (расширение зашифрованных файлов .X1g2d2vbb)
      frst.zip - логи FRST
      lock.zip - запароленный в соответствии с инструкцией архив с исполняемым файлом шифровальщика.
      Прошу оказать содействие в расшифровке.
      Спасибо.
    • KOMK
      Автор KOMK
      Доброго времени суток.
      Поймали шифровальщик.Атакована вся организация. Выясняем источник откуда и как,но раскидался он по рдп на как минимум 7 рабочих мест, включая серв  АД и 1С. Так же на одном из предполагаемых источников заражения была обнаружена программа Everything API и крипто-программа КАРМА,мб оно как-то даст какую-то полезность?
      А так же папка с файлами именованная как "automim1"?
      Скажите вообще есть ли надежда что как-то можно найти остатки шифровальщика? Шифрованные файлы и файл записку прилагаю в архиве с паролем "virus":
      Остальное не знаю как добавить,вес больше 5мб получается.
       
      sekr_2.7z
    • dampe
      Автор dampe
      Добрый день! прошу помощи, может кто то уже смог решить эту проблему. На облачный сервер проник вирус и зашифровал файлы, БД и заблокировал битлокером диск. Прикладываю лог Elcomsoft Encrypted Disk Hunter и пример зашифрованного файла
      EEDH - 02.03.2025 13-20-38.log ВМТ.pdf.rar
×
×
  • Создать...