Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem OT pozor na vir v e-mailu

Dnes ke mě dorazila nová verze e-mailu s přílohou z *zip a v ní *.exe. Předpokládám, že to je vir.

Dobrý den.

Omlouvám se za neúmyslné obtěžování a přeposílám Vám veškeré kopie vašich dokladů a smlouvu které asi na můj email byly zaslané omylem.
Teda aspoň předpokládám že přeposílám správně jelikož Váš email byl uvedený ve smlouvě.
Doklady a smlouvu odesílám přílohou stejně jak jsem to dostal.
Žádám o zjištění důvodu tohoto trapného omylu aby nadal na můj email se nedostávali další zprávy obsahující nějakou citlivou informaci.

S pozdravem,
David
+420 606 244 322

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Mám taky. Název přílohy se skládá z mailové adresa a koncovky zip. Jde to někam nahlásit nebo poslat…
Tamča 24.02.2015 10:37
Tamča
Ano jde. V Brně to je adresa Hlavní nádraží šesté násupiště. :-D
pedroso 24.02.2015 10:39
pedroso
Lampárny už zrušili? To jsou věci... :-) nový
mia 24.02.2015 21:11
mia
Přejmenovali na ledárny. nový
pedroso 25.02.2015 07:08
pedroso
jaká je hlavička mailu- bez části tvé strany? nevím jak to dělám, ale mi nikdy nic něco takovýho ne…
kmochna 24.02.2015 10:38
kmochna
From: "=?utf-8?b?TsSbaG9zbGF2?=" <remembering@askin.cz> X-Mailer: Bushelling v9.5 Jinak je to ZIP -…
Jan Fiala 24.02.2015 12:38
Jan Fiala
to je z jičína, takže daleko.:-) nechtěl bys mi jafi dát to exe na hraní? mé pm je ti otevřeno. děku…
kmochna 24.02.2015 14:42
kmochna
Dal jsem ti to do uschovna.cz Thunderbird měl hemzy a nechtěl to přeposlat. :-) nový
Kráťa 25.02.2015 06:15
Kráťa
díky kráťo. už vlastním vzorek od jafiho. jj andy je někdy (vždycky) na zabití.:-D nový
kmochna 25.02.2015 07:34
kmochna
Jojo, naštěstí mi to nechodí a mám pokoj. Mailová adresa s doménou .com.au má své výhody :-) Český s…
Dale Cooper 24.02.2015 11:08
Dale Cooper
Tobě chodí na gmail spam? Resp. spam filtr jej nezachytí?
Redsnake 24.02.2015 11:30
Redsnake
Se střídavou úspěšností, občas chytí i něco, co nemá. Gmail mám naštěstí jen jako vedlejší mail, tak… nový
Dale Cooper 24.02.2015 20:44
Dale Cooper
Český spam chodí akorát na gmail.com a na seznam. Nemusí být pravda: do schránky v mé doméně mi ch…
hynajs 24.02.2015 14:50
hynajs
To je možné, nevím, proč tomu tak je. Ale je faktem, že na mail s australskou doménou je vůči českém… nový
Dale Cooper 24.02.2015 20:46
Dale Cooper
Já bych to ohodnotil takhle: když je někdo schopen rozkliknout exe či com co přílohu v mailu, ta si… poslední
mif 25.02.2015 08:02
mif
To je divné, mně to zas píše Eugen. I číslo je jiné :)) .
hynajs 24.02.2015 13:24
hynajs
Kdo je lepší? Mě psal Něhoslav :-D nový
Jan Fiala 24.02.2015 18:50
Jan Fiala
U mě je to Egmont. nový
Prasak 24.02.2015 19:56
Prasak
Mi uz to jeden uzivatel spustitl - bohuzel, centralni antivir nic nehlasil. Zustalo mu to jako proce…
Abox 24.02.2015 14:45
Abox
Odstrelil jsem ho (ten proces), - tím bohužel řešíš jen následek, nikoli příčinu
gilhad 24.02.2015 14:54
gilhad
Příčinu by vyřešil, pokud by odstřelil uživatele :-D nový
mia 24.02.2015 21:15
mia
Podle mne bude problem horší. Ten vlastní soubor nebude vir, ale pouze nástroj pro stažení skutečnéh… nový
Jan Fiala 24.02.2015 18:51
Jan Fiala
Ano, je to tak, e-maily obsahují přílohu se škodlivým kódem Elenoocka, která si z internetu následně… nový
MCE 24.02.2015 19:31
MCE
Zdravim, hrozí nebezpečí u těchto mejlů i v omezeném uživatelském účtu? Ten virus z přílohy, aby byl… nový
ferokulda 24.02.2015 21:01
ferokulda
V pripade, ktery jsem ted resil se to propsalo do regedit user Run a user\appdata\roaming\msdtc. Byl… nový
Sejtn 24.02.2015 22:12
Sejtn
Odstrelit proces a pak odstranovat. Tim si usetris restart. nový
Jan Fiala 25.02.2015 06:39
Jan Fiala
Nemusí to být pravda. Vir může být a spouštět se klidně z profilu uživatele. Nebude mít přístup k to… nový
Jan Fiala 25.02.2015 06:38
Jan Fiala

Mám taky. Název přílohy se skládá z mailové adresa a koncovky zip.
Jde to někam nahlásit nebo poslat?

Dobrý den.

Omlouvám se za neúmyslné obtěžování a přeposílám Vám vaše doklady a smlouvu které asi mi byly zaslané omylem.
Teda aspoň předpokládám že přeposílám správně jelikož Váš email byl uvedený ve smlouvě.
Doklady a smlouvu odesílám přílohou stejně jak jsem to dostal.
Žádám o zjištění důvodu tohoto omylu aby nadal na můj email se nedostávali další zprávy obsahující nějakou citlivou informaci.

S pozdravem,
Emanuel
+420 607 956 651

From: "=?utf-8?b?TsSbaG9zbGF2?=" <remembering@askin.cz>
X-Mailer: Bushelling v9.5

Jinak je to ZIP -> ZIP -> EXE
Udělaný je pěkně, to EXE má ikonku Wordu :-)
Když to projedete na VirusTotal, tak to dopadne (zatím) docela tragicky:
https://www.virustotal.com/cs/file/2a9e296a0ae10a1 b0b0bfd77c7a11ccb95c9f81658c88d2d0697d581768f9655/ analysis/

Podle mne to není přímo vir, jen nějaký downloader, který si vlastní vir stáhne z netu a spustí. A protože uživatel určitě odklikne UAC dialog, dopadne to špatně. Takže antiviry budou muset přidat řetězec, heuristika to nezachytí.

Mi uz to jeden uzivatel spustitl - bohuzel, centralni antivir nic nehlasil.
Zustalo mu to jako proces ve Spravci uloh. Odstrelil jsem ho (ten proces),
soubor jsem smazal z Tempu, v registrech po spusteni jsem ho nikde nenasel.
Tak jsem ho alespon odeslal F-Securu.

Zdravim,
hrozí nebezpečí u těchto mejlů i v omezeném uživatelském účtu? Ten virus z přílohy, aby byl funkční, tak se musí nainstalovat? Tedy pokud uživatel při instalaci viru nevyplní heslo administrátorského účtu, mělo by to být OK?

V pripade, ktery jsem ted resil se to propsalo do regedit user Run a user\appdata\roaming\msdtc. Byl to dwmc.exe. Jak do Run tak do roaming se vytvarel opakovane. Potreba odstranit v celem registru a po restartu sel odstranit zbytek. Zatim byl napadel pouze jeden ze tri PC, kde to otevreli.

Zpět do poradny Odpovědět na původní otázku Nahoru