Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem OT pozor na vir v e-mailu

Dnes ke mě dorazila nová verze e-mailu s přílohou z *zip a v ní *.exe. Předpokládám, že to je vir.

Dobrý den.

Omlouvám se za neúmyslné obtěžování a přeposílám Vám veškeré kopie vašich dokladů a smlouvu které asi na můj email byly zaslané omylem.
Teda aspoň předpokládám že přeposílám správně jelikož Váš email byl uvedený ve smlouvě.
Doklady a smlouvu odesílám přílohou stejně jak jsem to dostal.
Žádám o zjištění důvodu tohoto trapného omylu aby nadal na můj email se nedostávali další zprávy obsahující nějakou citlivou informaci.

S pozdravem,
David
+420 606 244 322

Předmět Autor Datum
Mám taky. Název přílohy se skládá z mailové adresa a koncovky zip. Jde to někam nahlásit nebo poslat…
Tamča 24.02.2015 10:37
Tamča
Ano jde. V Brně to je adresa Hlavní nádraží šesté násupiště. :-D
pedroso 24.02.2015 10:39
pedroso
Tak. Na pražském hlavním se to hlásí na třetím nástupišti.
Dale Cooper 24.02.2015 11:09
Dale Cooper
Lampárny už zrušili? To jsou věci... :-)
mia 24.02.2015 21:11
mia
Přejmenovali na ledárny.
pedroso 25.02.2015 07:08
pedroso
jaká je hlavička mailu- bez části tvé strany? nevím jak to dělám, ale mi nikdy nic něco takovýho ne…
kmochna 24.02.2015 10:38
kmochna
Jo i tady to přišlo. Jen jméno dole je jiné.
pedroso 24.02.2015 10:40
pedroso
From: "=?utf-8?b?TsSbaG9zbGF2?=" <remembering@askin.cz> X-Mailer: Bushelling v9.5 Jinak je to ZIP -…
Jan Fiala 24.02.2015 12:38
Jan Fiala
to je z jičína, takže daleko.:-) nechtěl bys mi jafi dát to exe na hraní? mé pm je ti otevřeno. děku…
kmochna 24.02.2015 14:42
kmochna
Napis mi na LKrata gmail a cele ti to preposlu.
krata-mobil 24.02.2015 16:40
krata-mobil
Dal jsem ti to do uschovna.cz Thunderbird měl hemzy a nechtěl to přeposlat. :-)
Kráťa 25.02.2015 06:15
Kráťa
díky kráťo. už vlastním vzorek od jafiho. jj andy je někdy (vždycky) na zabití.:-D
kmochna 25.02.2015 07:34
kmochna
Kolega v práci to otevřel. Dá se toho nějak preventivně zbavit? V procesech jsem to nenašel.
feet5 24.02.2015 14:40
feet5
Určitě to bude vir. Přišlo mi hned několik verzí emailu, naštěstí symantec dokázal hrozbu rozpoznat
Phate 24.02.2015 10:47
Phate
Jojo, naštěstí mi to nechodí a mám pokoj. Mailová adresa s doménou .com.au má své výhody :-) Český s…
Dale Cooper 24.02.2015 11:08
Dale Cooper
Tobě chodí na gmail spam? Resp. spam filtr jej nezachytí?
Redsnake 24.02.2015 11:30
Redsnake
Se střídavou úspěšností, občas chytí i něco, co nemá. Gmail mám naštěstí jen jako vedlejší mail, tak…
Dale Cooper 24.02.2015 20:44
Dale Cooper
Český spam chodí akorát na gmail.com a na seznam. Nemusí být pravda: do schránky v mé doméně mi ch…
hynajs 24.02.2015 14:50
hynajs
To je možné, nevím, proč tomu tak je. Ale je faktem, že na mail s australskou doménou je vůči českém…
Dale Cooper 24.02.2015 20:46
Dale Cooper
Já bych to ohodnotil takhle: když je někdo schopen rozkliknout exe či com co přílohu v mailu, ta si… poslední
mif 25.02.2015 08:02
mif
Už to hlásí i lupa.cz http://www.lupa.cz/clanky/pozor-na-novy-spam-prepo silam-vam-omylem-zaslane-sm…
OtaDrak 24.02.2015 12:10
OtaDrak
Tady to omlouvají: www.askin.cz Mi to nepřišlo, mi negramotní spameři nepíšou. Žádám o zjištění dův…
IQ37 24.02.2015 12:58
IQ37
Nápodobně Dobrý den. Omlouvám se za nežádoucí rušení a přeposílám Vám veškeré kopie vašich dokladů…
Manic 24.02.2015 13:16
Manic
To je divné, mně to zas píše Eugen. I číslo je jiné :)) .
hynajs 24.02.2015 13:24
hynajs
Kdo je lepší? Mě psal Něhoslav :-D
Jan Fiala 24.02.2015 18:50
Jan Fiala
U mě je to Egmont.
Prasak 24.02.2015 19:56
Prasak
Mi uz to jeden uzivatel spustitl - bohuzel, centralni antivir nic nehlasil. Zustalo mu to jako proce…
Abox 24.02.2015 14:45
Abox
Odstrelil jsem ho (ten proces), - tím bohužel řešíš jen následek, nikoli příčinu
gilhad 24.02.2015 14:54
gilhad
Asi i příčinu. soubor jsem smazal z Tempu
mirha 24.02.2015 15:16
mirha
Příčinu by vyřešil, pokud by odstřelil uživatele :-D
mia 24.02.2015 21:15
mia
Podle mne bude problem horší. Ten vlastní soubor nebude vir, ale pouze nástroj pro stažení skutečnéh…
Jan Fiala 24.02.2015 18:51
Jan Fiala
Ano, je to tak, e-maily obsahují přílohu se škodlivým kódem Elenoocka, která si z internetu následně…
MCE 24.02.2015 19:31
MCE
Zdravim, hrozí nebezpečí u těchto mejlů i v omezeném uživatelském účtu? Ten virus z přílohy, aby byl…
ferokulda 24.02.2015 21:01
ferokulda
V pripade, ktery jsem ted resil se to propsalo do regedit user Run a user\appdata\roaming\msdtc. Byl…
Sejtn 24.02.2015 22:12
Sejtn
Odstrelit proces a pak odstranovat. Tim si usetris restart.
Jan Fiala 25.02.2015 06:39
Jan Fiala
Nemusí to být pravda. Vir může být a spouštět se klidně z profilu uživatele. Nebude mít přístup k to…
Jan Fiala 25.02.2015 06:38
Jan Fiala

Mám taky. Název přílohy se skládá z mailové adresa a koncovky zip.
Jde to někam nahlásit nebo poslat?

Dobrý den.

Omlouvám se za neúmyslné obtěžování a přeposílám Vám vaše doklady a smlouvu které asi mi byly zaslané omylem.
Teda aspoň předpokládám že přeposílám správně jelikož Váš email byl uvedený ve smlouvě.
Doklady a smlouvu odesílám přílohou stejně jak jsem to dostal.
Žádám o zjištění důvodu tohoto omylu aby nadal na můj email se nedostávali další zprávy obsahující nějakou citlivou informaci.

S pozdravem,
Emanuel
+420 607 956 651

From: "=?utf-8?b?TsSbaG9zbGF2?=" <remembering@askin.cz>
X-Mailer: Bushelling v9.5

Jinak je to ZIP -> ZIP -> EXE
Udělaný je pěkně, to EXE má ikonku Wordu :-)
Když to projedete na VirusTotal, tak to dopadne (zatím) docela tragicky:
https://www.virustotal.com/cs/file/2a9e296a0ae10a1 b0b0bfd77c7a11ccb95c9f81658c88d2d0697d581768f9655/ analysis/

Podle mne to není přímo vir, jen nějaký downloader, který si vlastní vir stáhne z netu a spustí. A protože uživatel určitě odklikne UAC dialog, dopadne to špatně. Takže antiviry budou muset přidat řetězec, heuristika to nezachytí.

Nápodobně

Dobrý den.

Omlouvám se za nežádoucí rušení a přeposílám Vám veškeré kopie vašich dokladů a smlouvu které asi mi byly zaslané omylem.
Teda aspoň předpokládám že přeposílám správně jelikož Váš email byl uvedený ve smlouvě.
Veškeré Doklady a smlouvu odesílám přílohou stejně jak jsem to dostal.
Žádám o zjištění důvodu tohoto omylu aby nadal na můj email se nedostávali další zprávy obsahující nějakou citlivou informaci.

S pozdravem,
Robert
+420 604 852 135

Mi uz to jeden uzivatel spustitl - bohuzel, centralni antivir nic nehlasil.
Zustalo mu to jako proces ve Spravci uloh. Odstrelil jsem ho (ten proces),
soubor jsem smazal z Tempu, v registrech po spusteni jsem ho nikde nenasel.
Tak jsem ho alespon odeslal F-Securu.

V pripade, ktery jsem ted resil se to propsalo do regedit user Run a user\appdata\roaming\msdtc. Byl to dwmc.exe. Jak do Run tak do roaming se vytvarel opakovane. Potreba odstranit v celem registru a po restartu sel odstranit zbytek. Zatim byl napadel pouze jeden ze tri PC, kde to otevreli.

Zpět do poradny Odpovědět na původní otázku Nahoru