
Co tím kdo sleduje? http://www.seznann.eu/997c0a13e67f23d4/fotka.jpg
Dobrý den,
přišel mi mail s tímto odkazem:
Ahoj,
někdo si "půjčil" pár tvých fotek a umístil je s poměrně nevhodným komentářem na svůj trapnej blog:
www.seznann.eu/997c0a13e67f23d4/fotka.jpg
Tvý jméno tam ale naštěstí neuvedl a navíc tam má fotky víc lidí, takže se to docela ztratilo, ale jen pro informaci :)
Na konci je přípona .jpg, takže by to nemělo být nebezpečné, ale co tím kdo sleduje, nevíte?
Je tam anketka, můžeš hlasovat:
218565-podvodny-mail
mě to došlo taktéž a úplně stejné znění i od petruska@centrum.cz. Takovým lidem by měli PC zakázat!
Nebo by jej možná měli zakázat lidem, kteří kliknou na každou kravinu.
Tak.
prislo mi to take ... :(
I mně...
Mě samozřejmě nevynechali, mne také
mě taktéž
Také ho mám ve spamech...
Máme ho ve firemní poště.... takže vidím, že mažu... to bude SPAM v horším případě nějaký troják ?...
jsem též v seznamu oslovených..
taktéž mi tento email dnes dorazil, dávám ho tedy do spamu, snad to nebude chodit pravidelně :(
dneska ráno mi přišel ten samý mail
Nekdo si zrejme zacal v CR budovat novy botnet.
Pokud jste klikli, doporucuju ihned ve firewallu zakazat komunikaci s IP 199.191.56.239 (to je momentalne DNS zaznam pro www.seznann.eu). Maji tam otevrene porty 80 pro http, odkud si stahnete "obrazek" (tedy malware, priponou se nenechte zmast, ani tim, ze se vam nic neotevre), a 22 pro ssh, odkud si uz ten malware stahne vse dalsi potrebne a udela z vas zombika.
Pokud jste klikli a firewall nemate, sledujte v pristich dnech, jestli se vas pocitac nezacal chovat nejak "divne" (zpomaleni, padani programu, blikajici ethernet ci wifi, i kdyz nikde nebrouzdate, ...). Doporucuju si take precist likvidace-haveti a prevence-pred-utokem a pouzit aspon Virus Removal Tool free-products.html
Dobrý den, jsem jen obyčejná uživatelka PC, tudíž neoplývám znalostí, kterak ve Firewallu zakázat IP adresu. Byl by jste tak laskav a popsal tady, nebo na mail, kterak to provést? Děkuji emut@centrum.cz
Predpokladam, ze pouzivate nejakou verzi Windows. Pokousel jsem se najit, jak to jednodusse v nativnim Windows firewallu nastavit (sam pouzivam Linux, takze s tim nemam prakticke zkusenosti), ale nebude to asi uplne jednoduche. Navod je treba tady http://www.howtogeek.com/112564/how-to-create-adva nced-firewall-rules-in-the-windows-firewall/ , to ale nejspis beznemu uzivateli moc nepomuze.
Variantou je nainstalovat si nejaky pro osobni potrebu volne pouziteny firewall jineho vyrobce - na vyber napr. zde http://www.slunecnice.cz/internet-a-komunikace/pri pojeni-na-internet/firewally/?fa=0&fi=1&fo=0&order =downloads&qs=&filter_submit.x=18&filter_submit.y= 15&filter_submit=nastavit
taky by to mohli zkusit blokovat pres hosts soubor, navody viz. Google.
Nevím jestli to mám dobře. Dala jsem nové pravidlo a tam zadala blokovat přístup a napsala pro kterou IP adresu to platí. Jen nevím jestli zadávat i nějaké porty.
Taky se připojuji s žádostí o postup jak zakázat komunikaci. Děkuji. verus.hanak@seznam.cz
...odkud si stahnete "obrazek" (tedy malware, priponou se nenechte zmast,...
Ak je tam odkaz na .jpg tak sa to zrejme prehliadac pokusi zobrazit ako obrazok.
Teoreticky moze byt obrazok 'prisposobeny', aby vyuzil nejaku znamu a este nezaplatanu chybu s pretecenim buferu a pod.
Alebo mi nieco unika? Ako sa moze namiesto obrazku stiahnut malware?
Přesně tak, může to být infekce tzv. drive-by, záleží co používáte za prohlížeč a jaké bezpečnostní díry obsahuje. V 99% případů se nás to ale netýká, protože všichni máme aktualizovaný OS i aplikace, že. Počkat, většina nemá... :P
jsem také mezi "postiženými"
Ahoj, přišlo mi to samé. Taky tomu nerozumím. Přišlo mi to od Patruska@centrum.cz ale pro změnu tento odkaz fotka.jpg
Rovněž by mě zajímalo, co to má znamenat. Stránka se navíc ani nenačte. seznann.eu vůbec neexistuje. Nehledě na to, že mi to přišlo na firemní e-mail. Tak jsem dotyčné napsala, ať fotku stáhne a pošle mi ji. Samozřejmě nic. Popravdě už mám pokrk, těch paskvylů, co se jich na netu den ode dne víc a víc vynořuje.
Já jsem dopadla stejně , ve firemní poště se mi to objevilo taky a rozhodně si to nenechám líbit, protože příště můž přijít něco horšího. Ivana
No administratori webovych servru uz maji zase po krk botnetovych DoS utoku, ktere chodi z pocitacu "klikacu", kteri musi kliknout na kazdou blbost (rozumej na kdejakyho trojana).
P.S. Patruska ani Petruska za to nemuze, to je jen podvrzena emailova adresa.
to ovšem nebylo příliš moudré.
Právě přibyly další.
Na můj speciální "všudeznámý" mail nic nepřišlo. Cítím se ošizen.
Me prisla jenom farmarka Petruska:
Spam filtr od Seznamu tradicne selhal.![]:(](https://static.poradna.net/images/smiley/evilworry.gif)
Také příšel na firemní email. Fotografie si na webu fotím a v obavě, že někdo zneužil moje fotografie jsem kliknul. Tohle je zatím takový první email, na který jsem kliknul. Vydařený SPAM nebo virus, nevím.
Poraďte jak se bránit nebo co dělat.
Neklikat, ja vim nekdy je to lakave, ja takhle kliknul na "dulezitou zpravu od jednoho znameho" z badoo.com a uz me spamer z badoo mel a zacalo mi chodit tisice pozvanek na tento rusacky fakabook. Nastesti na tohle nebyl problem nastavit spam filtr,takze at si do spamu vesele chodej, je mi to jedno.
jj jenže klikl co teď :(((((
Tak já na ten *jpg klikl. Ale ne z mailu (nic mi nedošlo), nýbrž z odkazu tady. Nestalo se nic, nic se nenačetlo. Spambot (pokud už není nefunkční) nenašel e-mailovou adresu, tak asi zůstal zmaten.
Pro klid duše jsem v hosts nastavil
a ve firewallu (AVG) dal 199.191.56.239 na blacklist
Pro ještě větší klid duše jsem chtěl nahodit včerejší bod obnovy, žádná změna nebyla od včerejška zaznamenána, tak se neprovedl.
Mě to přišlo taky. Obvykle tyto odkazy s nějakým takovým šíleným tvarem "997c0a13e67f23d4" slouží k ověření aktivní mailové adresy majitelem botnetu, za účelem dalších nekalých rejů - například pozdější štědré dvávce cílených SPAMů. Zdá se, že tento odkaz už je nefunkční a rozesílají to dávno zavirované počítače nic netušících občanů. Dávat to do hosts a do firewallu je zbytečné, žádný útok odtamtud nepřijde.
Nepripada mi, ze by adresa www.seznann.eu byla nefunkcni:
# nmap www.seznann.eu
Starting Nmap 4.11 ( nmap ) at 2013-03-28 14:06 CET
Interesting ports on 199.191.56.239:
Not shown: 1678 closed ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
Nmap finished: 1 IP address (1 host up) scanned in 26.194 seconds
Otevreny ssh port je docela zneklidnujici. Jim si muze maly backdoor, nainstalovany po kliknuti (zadny obrazek se otevrit nemusi), dotahnout uz mnohem vetsi malware. Nepodcenoval bych to.
Zůstávám v pohotovosti.
Mezitím jsem dal z nouzáku scan Superantispywarem, bez nálezu. CodeStuff Starter také neukazuje na nějakou mimořádnost.
Mám léta Linux, napadení mi z podvodného jpg nehrozí
. Doména funkční je, nikoliv však ten divoký odkaz. Je jasné, že jpg nemusí být jpgem ale třeba něco spouštěcího. Blbé Widle všechno pustí a ještě často neukážaou ani správnou (poslední) příponu. Linux by nedovolil nic nainstalovat za zadama, aniž by hlasitě neprotestoval, Též přípony jsou Linuxu lhostejné, čumí do skutečného obsahu souboru. A protože doména je podobná skutečnému Seznamu, je samozřejmě opatrnost na místě a lézt by tam neměl každý, jen kdo ví, co ho tam může čekat. Ale jak říkám, spíš to bude sloužit k ověřování e-mailových adres než rozesílání parchantů. I když možné je všechno.
PS: Když má otevřené SSH, můžeme mu to dobře hacknout!
s láskou vzpomínám na loňskou návštěvu confickeru, to jsem si rochnil. šířil se na nezáplatované pc protokolem http, funkční vir byl downloadován výhradně jako *.bmp, *.gif, *.jpg, *.png
původní tazatel:
hehe :)
ona ta nebezpečnost stránky časem vyprší - sám jsem si dělal výpisy z cache pro určení zdroje nákazy, profláklý zdroj je časem odstraněn.
Zdravím, naštěstí jsem si nekliknul. Jsem jen nezkušenej uživatel PC, ale to neuměj lidi z Národního bezpečnostního týmu CSIRT,
když už varujou taky vyzkoušet co to vlastně při kliknutí na odkaz udělá. A napsat jasně ano je to červ nebo to sbírá aktivní maily.
Možná to vidím jako Hurvínek válku,ale přece musej vidět všichni ti co se tim živěj co ten odkaz vlastně dělá.
Tak držim palce těm co si klikly ať je to jen nějaká ptákovina. zdar Pepa
CSIRT bych do tohohle vůbec netahal, nebo chcete pročítat denně 1000 podobných prohlášení? není to nic neobvyklého, běžný soc. inženýrství, i když v českém znění. A jak říkám vždycky: toto je základní používání PC, které by měli znát i děti ve školce, takže pokud jste klikli na ten odkaz, tak prosím prodejte své PC a pořiďte si místo toho psací stroj a starou televizi.
Tak si docela pobavil. CSIRT je jen dalsi urad, tomu je uplne jedno, jestli kliknes na nejakej jako jpeg nebo na cokoli jinyho.
CSIRT to údajně analyzoval
http://www.novinky.cz/internet-a-pc/297493-pocitac ovi-podvodnici-maji-novy-trik-jak-napalit-uzivatel e.html
No ti toho zjistili, to bychom bez nich nevěděli
. Bohužel nemám čas to zkoumat, je evidentní, že tam je nějaký skript co se provede a pak to hodí na speciální (jinou než "normální") chybu 404. Ta totiž obsahuje kód:
Na rozdíl od té "normální" chybové:
Na bližší zkoumání bohužel nemám zrovna čas
.
a to říkal kdo? Takovaj adesář pojmenovanej .jpg a automatické přesměrování serveru na index.html s active x, flashem a javu a buhvíčím..