Приветствуем вас на форуме проекта WoW Circle. Если вы читаете это, значит не зарегистрировались у нас. Для того, чтобы получить доступ к расширенным возможностям нашего форума нажмите сюда и пройди регистрацию, которая не займет у вас много времени. После регистрации будут доступны новые, более расширенные, возможности.
Амиго, яндекс, мейл ру троян - Страница 2

Упомянутые в теме пользователи:

Страница 2 из 2 ПерваяПервая 12
Показано с 13 по 18 из 18
  1. #13
    Инопланетянин Аватар для HolyLokki
    Регистрация
    05.01.2012
    Сообщений
    1,598
    Поблагодарил(а)
    302
    Получено благодарностей: 529 (сообщений: 343).
    Репутация: 525
    Цитата Сообщение от Rial Посмотреть сообщение
    В одном нашем подразделении секретарь (дура набитая) скачала, и запустила. Прощай все данные.
    ESET не среагировал ни капельки.
    Да мы недавно так-же нарвались.
    Пришел "очень важный счет" в .wsf с комментарием мол, вы нам задолжали. И ведь не соврали нисколько. Выкатили в итоге счет на 25к за расшифровку доков на 2 компах. Разумеется, платить мы даже не думали.
    Но мы не коммерсы, до действительно важных доков зловред не добрался, а всё поеденное можно не спеша восстановить или просто списать в утиль. Даже не огреб за это никто.

    Шифровальщик ransom.win32.shade. Если не платить, то все данные можно сразу списывать.
    Касперыч эту дрянь не детектит (да и ничто, по сути, не детектит), пока она не попадет в базы данных (через 3 часа уже была добавлена), но злоумышленники оперативно плодят новые версии скрипта. Через неделю приходило еще одно письмо, но уже .js и тоже не детектилось эвристикой на момент получения.

    От случайного запуска .wsf .js .vbs, кстати, можно защититься, просто сменив для них приложение по умолчанию с WBSH на тот же блокнот. Жаль, раньше не догадались хотя бы так сделать, ибо не сталкивались.
    Legion - Гордунни

  2. #14
    Гуру Аватар для Askell
    Регистрация
    21.08.2012
    Адрес
    в квартире
    Сообщений
    362
    Поблагодарил(а)
    8
    Получено благодарностей: 110 (сообщений: 34).
    Репутация: 110
    у меня однажды этот скайнет захватил управление хромом и стал что то упорно там обновлять или качать. Закрыть невозможно. В диспетчере 200500 приложений от хрома, пытаешься в секунду закрыть все, он снова их открывает. было забавно и одновременно тревожно, я ещё таких приколов не видел, хотя как бы опытный юсер)

    - - - Updated - - -

    как уже выше сказали, старайтесь не качать архивы, особенно книги. Если предлагают архив, то это 120% амиго мейл сру. Читайте всё при установке кроме естетственно соглашения, обращайте внимание на все галочки.

  3. #15
    Инопланетянин Аватар для HolyLokki
    Регистрация
    05.01.2012
    Сообщений
    1,598
    Поблагодарил(а)
    302
    Получено благодарностей: 529 (сообщений: 343).
    Репутация: 525
    Цитата Сообщение от Askell Посмотреть сообщение
    как уже выше сказали, старайтесь не качать архивы, особенно книги. Если предлагают архив, то это 120% амиго мейл сру.
    Лол.
    Если предлагают архив, то это либо архив с каким-либо содержимым, сам по себе опасный не более, чем .txt;
    либо это sfx архив, который, внезапно, имеет расширение .exe, которое, опять же, внезапно, имеют все исполняемые файлы. И, разумеется, такой "архив" опасен по определению, уже хотя бы потому, что от архива там может быть только иконка.
    Legion - Гордунни

  4. #16
    Инопланетянин
    Регистрация
    20.03.2012
    Сообщений
    4,193
    Поблагодарил(а)
    362
    Получено благодарностей: 1,439 (сообщений: 839).
    Репутация: 2399
    Цитата Сообщение от Askell Посмотреть сообщение
    у меня однажды этот скайнет захватил управление хромом и стал что то упорно там обновлять или качать. Закрыть невозможно. В диспетчере 200500 приложений от хрома, пытаешься в секунду закрыть все, он снова их открывает. было забавно и одновременно тревожно, я ещё таких приколов не видел, хотя как бы опытный юсер)

    - - - Updated - - -

    как уже выше сказали, старайтесь не качать архивы, особенно книги. Если предлагают архив, то это 120% амиго мейл сру. Читайте всё при установке кроме естетственно соглашения, обращайте внимание на все галочки.
    Тане это фигня , пока не запустишь вреда не сделает) Смотришь - у него вид как у архива , а расширение .ехе , сразу удаляй не запуская.

  5. #17
    Повелитель клыкарров Аватар для aa_talanin
    Регистрация
    08.05.2014
    Адрес
    Нижний Новгород
    Сообщений
    2,678
    Поблагодарил(а)
    574
    Получено благодарностей: 352 (сообщений: 231).
    Репутация: 768
    А еще нынче популярны стали файлы наподобие "Такой-то_файл.torrent.exe".

  6. #18
    Инопланетянин
    Регистрация
    20.03.2012
    Сообщений
    4,193
    Поблагодарил(а)
    362
    Получено благодарностей: 1,439 (сообщений: 839).
    Репутация: 2399
    Цитата Сообщение от aa_talanin Посмотреть сообщение
    А еще нынче популярны стали файлы наподобие "Такой-то_файл.torrent.exe".
    Ну люди зарабатывают как могут ...

Страница 2 из 2 ПерваяПервая 12

Похожие темы

  1. Когда имейл ни имейл=( то-есть он даже не robot@wowcircle.com
    от NFS в разделе Архив технического раздела
    Ответов: 1
    Последнее сообщение: 17.01.2014, 16:14
  2. Ответов: 1
    Последнее сообщение: 23.01.2013, 18:02
  3. Ответов: 1
    Последнее сообщение: 23.01.2013, 14:30
  4. Ответов: 1
    Последнее сообщение: 09.09.2012, 18:41

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •