Перейти к содержанию

Странное письмо, но проверка ссылки пишет ОК


kirch

Рекомендуемые сообщения

решил таки попровать, зашёл на тот сайт. Логин и пароль верный. После авторизации в профиле

По этой ссылке заходили?

Ссылка эта очень подозрительная. Дело в том, что если просто зайти на сайт http://biyskaya-eparhia.ru, то там нет кнопок ни для регистрации, ни для входа на сайт. По сути это обычный информационный сайт о церкви, без возможности регистрироваться на нём.

И кстати, этот эмеил (admin@biyskaya-eparhia.ru) не настоящий, у этой Епархии совсем другой эмеил, на сайте указан.

Изменено пользователем Sapfira
Ссылка на комментарий
Поделиться на другие сайты

 

Почему же Касперский не способен раскусить такие ссылки?

он должен раскусить

 

 

не раскусил, можно повторить https://virusdesk.kaspersky.ru/#scanresults 

 

кстати адрес admin@biyskaya-eparhia.ru рабочий, с него пришел ответ на пост-форму сайта

Ссылка на комментарий
Поделиться на другие сайты

@kirch, повторяю. ссылка на официальный и легитимный ресурс гугл диска не может быть априори опасной. иначе придется признать этот ресурс не пригодным для использования и нелегитимным. Проверять нужно не ссылку на гугл диск, а

фишинговая ссылка спрятана в PDF

Ссылка на комментарий
Поделиться на другие сайты

Посмотрите на ситуацию со стороны обывателя. Есть письмо и есть ссылка в нем. Он заходит на Касперский сайт и пытается проверить безопасность на своем уровне знаний. Фигня.

Касперский разве не может брать объекты по ссылкам и проверять их? Или обыватель должен по ним проходить с риском подцепить по ходу заразу?

Вас понял, но я не за себя тут время теряю. Может и бесполезно теряю. Уже понял, что тут профи. А сервис не для них

Ссылка на комментарий
Поделиться на другие сайты

Касперский разве не может брать объекты по ссылкам и проверять их?

Вы предлагаете, чтобы касперский самостоятельно прошёл по легальной ссылке из письма, потом скачал по ней какой-то файл (не будем тут обсуждать насколько сложна будет реализация скачивания файла из гугло-облака), потом распаковал там файл, в одной из его составляющих нашёл ссылку и ещё проверил её на вирусы?

Я правильно вас понял? Если следовать такой логике проверки, то почти любой сайт должен быть признан как вирусный. В том числе и этот, так как тут вы запостили ссылку на документ содержащий вирусную ссылку (а многие вообще прямо активные вирусные ссылки постят), а по вашей логике касперский должен пройти все ступеньки и исходящие ссылки на каждой ссылке пока таки в конечном итоге не найдёт что-то вирусное.

 

 

Вас понял, но я не за себя тут время теряю.

Др. Веб и Eset Nod уже отписались, что добавят ссылку в базы со следующим обновлением.

Из ЛК отписались, что передали в отдел по фишингу, так что немного позже тоже думаю добавят в базы.

 

 

А сервис не для них

После добавления в базы при проверке вирусной ссылки должно будет показать, что она опасна. Но именно вирусной, а не ссылки на гуглодиск, которая никакой опасности не несёт.

https://www.virustotal.com/ru/url/4f600f900818bb7153bd7da5d1891a8301d373502fc978fe50193584185e5645/analysis/

Др. Веб смотрю уже добавил, но только в список нерекомендованных сайтов.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Из ЛК отписались, что передали в отдел по фишингу, так что немного позже тоже думаю добавят в базы.

Немного с задержкой, но ответили и добавили в базы оба адреса. В том числе и сайт епархии (как писал выше он не является вирусным, но также является частью схемы фишинга и принадлежит тем же людям).

 

Здравствуйте,

 

 Адреса добавлены в черный список.

 

 h__p://02j3.xyz

 h__p://biyskaya-eparhia.ru/index.php

 

 Благодарим за оказанную помощь.

А следом по первой ссылке смотрю уже и другие стали подтягиваться (своровали детект?):

https://www.virustotal.com/ru/url/f4cfcbcbc1d8cd30c18fb92875f2321f2b91d3d33e7f81e29796cdae6bdefaf9/analysis/1524464601/

https://www.virustotal.com/ru/url/40f6f0241b5f0153a3f384780ff509da0f2e94c87974bea0d703f12ab7aadc70/analysis/1524464620/

и @kirch, предпочитал проверять на https://virusdesk.kaspersky.ru/#scanresults, поэтому для него скрин проверки с сайта virusdesk:

6fed3e28597665d4565b2eee1e6321b0.png

 

Изменено пользователем regist
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Maxim228
      От Maxim228
      Проблема в следующем: Powershell иногда запускается и сразу закрывается, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Много раз запускал проверку на вирусы, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему пожалуйста(когда писал это сообщение появилось еще 2 уведомления о блокировке).
      Дополнение: когда я писал это сообщение касперский жаловался на переход по ссылке, но уже через браузер.
       
      отчет.txt
×
×
  • Создать...