Hozzászólások
Ilyesmit én is kaptam, egy javascript volt egy zip file-ban. Egy ismerősöm kapott valami IMG_0015.pdf.zip file-t, elhoztam tőle, hogy belenézzek, valóban zip volt, benne két darab javascripttel.
Amúgy ez is jól mutatja, hogy nyilvánosan, a kellene kivégezni azt a Microsoft managert, akinek a fejében megszületett az ismert filetípusok kiterjesztésének elrejtése fogalom, s az, hogy ez legyen az alapbeállítás.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
Illetve MS rendszeren tudtommal nem a tartalom alapján választ a fájlhoz mime típusra beregsiztrált alkalmazást és azt indítja, hanem a kiterjesztés alapján. Bár ez nem nagyon kapcsolódik a témához.
- A hozzászóláshoz be kell jelentkezni
Nekem ez kuriózum, mert normál esetben el sem jutnak az ilyen szarok hozzám, a legtöbb fiókom előtt van normális IPS/IDS, spam + vírusfilter. Már ott elvérzik. Ez egy olyan kevésbé használt fiókra jött, ami előtt nincs semmi komolyabb védelem. Most is csak a kíváncsiságból toltam fel a virustotal-ra, a megérzésem nem is csalt. :)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Egymás után jönnek...
Result\Precision: Heuristic Analysis
Object: [From:"Kelley West" ][Subject:FW: Invoice #554825-2016-03][Time:2016/03/08 16:59:26]//SCAN_2016_03_554825.zip//email.084608037.js
Result\Precision: Heuristic Analysis
Object: [From:"Dolores frankhauser" ][Subject:***SPAM***Invoice, Ref. 08066407][Time:2016/03/05 17:12:50]//Invoice_ref-08066407.zip//invoice_scan_I9sDOW.js
Object\Type: Email attachment
- A hozzászóláshoz be kell jelentkezni
Ide is egy tonnányi jönne, de felfegyverkeztem.
- A hozzászóláshoz be kell jelentkezni
Tömegesen kapom ezeket, egyenesen bele a gmail inbox-ba. Vírusos és spam levelek eddig elkerülték, de újabban már nem. NSA akció, vagy mi ez?
- A hozzászóláshoz be kell jelentkezni
De hat nem szabad letolteni!!!
Nem szabad megnyitni az emailt, hanem ki kell lepni es azonnal ki kell kapcsolni a szamitogepet!!!
(csak eszembejutott egy regi virus hoax :D )
- A hozzászóláshoz be kell jelentkezni