Перейти к содержанию

Левые сайты.


Roma1

Рекомендуемые сообщения

От знакомых по скайпу пришли две ссылки. Чувствую, что они "левые". + к этому тут же проверил скайп жены. Там такие же ссылки от этих же знакомых. Где можно узнать какую угрозу представляют данные ссылки. Сюда не выкладываю т.к. будет нарушение п.11 правил. :)

Ссылка на комментарий
Поделиться на другие сайты

​вирустотал, но это не гарантия. Или отправьте мне в ЛС, в песочнице посмотрю

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

 

 


Ответил в ЛС
Написали бы ответ и здесь для всех.

@Roma1, мне тоже в ЛС скиньте ссылки.

И случаем они случайно не похоже на поисковые ссылки в гугле? Если да, то разбирал где-то пару месяцев назад такие. Там куча редиректов с некоторомы условиями, а в конечном итоге сайт для взрослых с платной регистрацией.


 

 


Или отправьте мне в ЛС, в песочнице посмотрю
@ska79, я надеюсь вы в курсе, что песочница не спасёт вас от кражи паролей если в ней разрешён выход в интернет.
Ссылка на комментарий
Поделиться на другие сайты

ska79, я надеюсь вы в курсе, что песочница не спасёт вас от кражи паролей если в ней разрешён выход в интернет.

в курсе, от кражи  каких именно паролей не спасёт?

thunderbird?

У меня запрещен доступ к папкам thunderbird в настройках песочницы + ограничен  доступ к папкам в контроле программ кис.

Этот форум у меня открыт вне песочницы, запустил браузер в песочнице открылся браузер в пеосчнице с запущенным форумом, удалил куки файлы от форума, скопировал присланную ссылку, открыл ссылку в браузере в песочнице. Так что там про пароли?

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

и что там? скайп знакомых могли взломать и отправить спам всем собеседникам

То, что из вскрыли это было сразу же понятно. Это наша племянница отправила примерно одинаковые сообщения.

По словам @ska79, это из серии секс-знакомств. Возможно с легким заражением для дальнейшего распространения.... :)

 

 

мне тоже в ЛС скиньте ссылки.

Добавил в ЛС. Читай. :)

Изменено пользователем Roma1
Ссылка на комментарий
Поделиться на другие сайты

Там переадресация с сайта на сайт, на первом заполняешь анкету, отвечаешь на вопросы, затем перекидывает на другой сайт, возможно даже не на один, дальше я смотреть не стал )

Ссылка на комментарий
Поделиться на другие сайты

 

 


Добавил в ЛС. Читай. :)
Посмотрел, тут довольно примитивно. Через сервис коротких ссылок дают ссылку на сайт знакомст для взрослых. Для того чтобы подобрать для вам оптимальную пару надо будет пройти небольшой опрос, а потом когда вам внушат, что вам подберут объект ваших желаний и в вашем регионе, то попросят деньги за регистрацию.
Ссылка на комментарий
Поделиться на другие сайты

 

 


вам подберут объект ваших желаний и в вашем регионе, то попросят деньги за регистрацию.

Ну это не вирус... Хотя он как то же должен распространяться.... А объект моих желаний сидит на против меня на другом ПК. :)

Ссылка на комментарий
Поделиться на другие сайты

 

 


Это наша племянница отправила примерно одинаковые сообщения.
это действительно она отправляла, или от её имени злоумышленники?
Ссылка на комментарий
Поделиться на другие сайты

 

 


это действительно она отправляла, или от её имени злоумышленники?

Видимо ее вскрыли и от ее имени отправили злоумышленники. :)

Обычно я всем своим знакомым говорю, что ссылки без подробного описания от отправителя открывать не буду. Что бы быть уверенным в отсутствии заразы. :)

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • красноджан
      От красноджан
      выкинуло с рекламы на сайт [удалено] на вашем компьютере обнаружены вирусы для лечения отправте смс
       

      Сообщение от модератора thyrex Удалена ссылка
    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


    • ARMADA
      От ARMADA
      Доброго времени суток!
      Файл отправленный для анализа был скачан с сайта https:// gk-brains ru/
      Ссылка на данный сайт рассылается блогерам, с предложением о сотрудничестве.
      Письмо отправлено с адреса *****@*****.tld
      Я думаю это массовая рассылка, пожалуйста проанализируйте архив с сайта и файлы в нём, троян (а это 100% троян) содержится в "gb Договор на оказание рекламных услуг.scr", замаскирован под скринсейвер.
       
      Пожалуйста добавьте в базу обнаружения, а так же методику лечения данной угрозы. Знакомый ютубер додумался скачать и запустить. Думаем что делать дальше.
       
      Файл отправил для анализа через https://opentip.kaspersky.com/
      9144716EDCA4A448BCA5E6CA103A7758B2F839280E128155F68D9BFC9A20EEDF
       
      Очевидно что рассылка идёт прямо сейчас, и будет много жертв.
       
      Так же - хотелось бы алгоритм полного удаления из системы, со всеми "хвостами".
      Систему пока запускать боимся, думаю пролечить с загрузкой с флешки. 
      По сему KVRT и логи предоставить не могу.
×
×
  • Создать...