-
Опять набор текстов на дому, пришло письмо от [email][email protected][/email] с вложениями Вакансия.doc и Вакансия.docx
[QUOTE]Здравствуйте Уважаемый Соискатель.
МЕНЯ ЗОВУТ ЕЛЕНА СЕРГЕЕВА .ПРЕДЛАГАЕМ ВАМ ТРУДОУСТРОЙСТВО НА ДОМУ.
В СВЯЗИ С УВЕЛИЧЕНИЕМ РАБОТ МЫ ПРОВОДИМ НАБОР СОТРУДНИКОВ НА ДОЛЖНОСТЬ НАБОРЩИК ТЕКСТОВ НА ДОМУ. НАБОР НА ВАКАНСИЮ ОГРАНИЧЕН.
РАБОТА БУДЕТ ЗАКЛЮЧАТЬСЯ В СЛЕДУЮЩЕМ:
ВЫ БУДЕТЕ ПОЛУЧАТЬ ПО ЭЛЕКТРОННОЙ ПОЧТЕ ТЕКСТОВЫЕ ФАЙЛЫ, В ГРАФИЧЕСКОМ ВИДЕ (JPG, GIF, BMP). ВАМ НАДО БУДЕТ НАПЕЧАТАТЬ СОДЕРЖИМОЕ ГРАФИЧЕСКИХ ФАЙЛОВ В ТЕКСТОВЫЕ ФАЙЛЫ: DOC ИЛИ TXT.
...
В СВЯЗИ С БОЛЬШИМ ПОТОКОМ КАНДИДАТОВ НА ВАКАНСИЮ “НАБОРЩИК ТЕКСТОВ НА ДОМУ” ДИРЕКЦИЯ ИЗДАТЕЛЬСКОГО ДОМА "МЕДИА" С 23 АВГУСТА 2009 ГОДА
ВВЕЛА ЕДИНОРАЗОВЫЙ ЗАЛОГОВЫЙ ПЛАТЕЖ В РАЗМЕРЕ 750 РУБ. НА CЧЕТ НАШЕГО ИЗДАТЕЛЬСТВА (ЯНДЕКС.ДЕНЬГИ ИЛИ WEBMONEY).
ВПОСЛЕДСТВИИ, СУММА “ГАРАНТИИ ОТ ОТКАЗА” БУДЕТ ДОБАВЛЕНА К ОПЛАТЕ ВАШЕГО ТРУДА (К ПЕРВОЙ ЗАРПЛАТЕ).
[/QUOTE] ну и так далее
сайт mailmedia.ru перекидывает на _http://pstmedia.ru/ но и тот недоступен, поиск по первым строкам письма вывел еще на пару сайтов _http://botanik1972.narod.ru/
_http://txtpechat.ya.ru/replies.xml?item_no=1&ncrnd=7532
так убивать или совсем?
-
Ссылки желательно убивать.
-
Вообщем, и смотреть-то нечего - ok-da.com/img/foto35.gif
[url]http://www.virustotal.com/ru/analisis/be7013ba7aeb4816fb20194a5db3ae6a4a2675df5273015902990e944dd90f06-1253715640[/url]
[B]Осторожно![/B]
-
Хм..., а у меня другие сведения с [URL="http://www.virustotal.com/analisis/0f34ed371d96098d2ac115c15c0711e1f48d4208d02c5937d5baede6826d1398-1253727908"]ВТ[/URL].
-
Несколько раз в день сэмпл меняется, разное раздают.
-
что то заметил тоже что очень часто меняют, по крайне мере за последние часов 5 уже два раза
-
megavk.blogspot.com/search?q
-
[QUOTE=DefesT;473907]megavk.blogspot.com/search?q[/QUOTE]
[url]http://www.virustotal.com/ru/analisis/b0f15e9ceef683b29804d9e3456205aaea2cd382418d4b0e9ca11f8306b6598d-1253863653[/url]
-
Гляньте...
aboutvk.ru
aboutvk.ru/podarkivk.exe
-
Докторовский онлайн проверяльщик сказал - [QUOTE][B]Проверка: h..p://aboutvk.ru/podarkivk.exe
Версия антивирусного ядра: 5.0.0.12182
Вирусных записей: 652398
Размер файла: 14.50 КБ
MD5 файла: cbc8b9078e8fef66532447465fb0ccef[/B]
[COLOR=#930b0b]h..p://aboutvk.ru/podarkivk.exe infected with Trojan.Hosts.144[/COLOR][/QUOTE]
-
Троянская сущность в 2 строках:
1. Дропнул батник
2. Отредактировал hosts
Новый домен уже под обстрелом...
-
[B]Гриша[/B], нда :)
Тогда прикладываю вирус к Linux.
[CODE]echo 92.xxx.xxx.xxx www.vkontakte.com >> /etc/hosts[/CODE]
:L
Запускать под админом ^^
-
Кто там еще хочет "слить" свои логин-пароль?
-
...Можно в коллекцию добавить...
malikovs.ru
vkontakte.awardspace.co.uk/
vkfree.blogspot.com/
prizytut.ru/
vk-darimgolosa.ru
d4mk0.byethost13.com/bonus/bonus/
-
[QUOTE=DefesT;480560]...Можно в коллекцию добавить...
[/QUOTE]
[QUOTE]Необходимо отправить SMS с текстом [B]xxxxxxxx[/B] на номер [B]3649[/B]* и в течении 5 минут на Ваш баланс будет зачислен Ваш денежный приз.
* Стоимость SMS сообщения на номер 7122 состовляет 5 руб.[/QUOTE]
ну и бред там :smile2:
-
знакомая позвонила, пришло письмо со ссылкой на сайт там все по английски что-то типа вы получили инвайт на
l i\y nkin.com на слух не понял - шо це таке? я так подозреваю, либо фишинг либо доунлоадер спецы, гляньте пожалуйста
-
[QUOTE=Br0m;486754]знакомая позвонила, пришло письмо со ссылкой на сайт [/QUOTE]
Если как я понял эта та ссылка, то там используется всплывающее окно на некую поисковую систему которая делает вот это
[QUOTE]Вторжение через веб-браузер, иногда называемое атакой на браузер или непроизвольной загрузкой – это вид вредоносного кода, использующий уязвимости операционной системы или фрагмента программы для изменения настроек браузера без ведома пользователя.[/QUOTE] и подсовывание результатов поиска на мошеннические ресурсы
-
Мне сегодня в друзья В Контакте постучались со следующим сообщением:
[QUOTE]***
Сообщение:
Хочешь прочитать смс и просмотреть звонки любого мобильного телефона?
Воспользуйся контролером телефонов!
Ссылка на контролер: h**p://contral.ru
Не давай себя обманывать![/QUOTE]
Вот данные по проверке этой ссылки:
[QUOTE]h**p://contral.ru перенаправляет на h**p://smsperehvat.com/?subid=10889
h**p://smsperehvat.com/?subid=10889 перенаправляет на h**p://odnotrahniki.com/?cheat_codes=idkfa
h**p://odnotrahniki.com/?cheat_codes=idkfa перенаправляет на h**p://odnotrahniki.com/?cheat_codes=idkfa&drgn=1
h**p://odnotrahniki.com/?cheat_codes=idkfa&drgn=1 перенаправляет на h**p://odnotrahniki.com/?cheat_codes=idkfa&drgn=2
h**p://odnotrahniki.com/?cheat_codes=idkfa&drgn=2 перенаправляет на h**p://odnotrahniki.com/?cheat_codes=idkfa&drgn=3
h**p://odnotrahniki.com/?cheat_codes=idkfa&drgn=3 перенаправляет на h**p://protection.dragonara.net/?4??4??1?ki?1?s.html...://odnotrahniki.com/?cheat_codes=idkfa&drgn=3
Проверка: h**p://protection.dragonara.net/?4??4??1?ki?1?s.html...://odnotrahniki.com/?cheat_codes=idkfa&drgn=3
Версия антивирусного ядра: 5.0.0.12182
Вирусных записей: 680933
Размер файла: 3956 байт
MD5 файла: 9b902dcdc25c8ed26073ebb181a45b41
h**p://protection.dragonara.net/?4??4??1?ki?1?s.html...://odnotrahniki.com/?cheat_codes=idkfa&drgn=3 - archive HTML
>h**p://protection.dragonara.net/?4??4??1?ki?1?s.html...://odnotrahniki.com/?cheat_codes=idkfa&drgn=3/JavaS... - Ok
h**p://protection.dragonara.net/?4??4??1?ki?1?s.html...://odnotrahniki.com/?cheat_codes=idkfa&drgn=3 - Ok[/QUOTE]
В статусе у этого пользователя написано:
[QUOTE]Нашелся классный сайт, через который можно читать смс и смотреть звонки ЛЮБОГО мобильного телефона! Не даём себя обманывать! Ссылка h**p://vcontrole.ru, работает всё отлично!![/QUOTE]
Вот данные по проверке этой ссылки:
[QUOTE]h**p://vcontrole.ru перенаправляет на h**p://smsperehvat.com/?subid=10893
h**p://smsperehvat.com/?subid=10893 перенаправляет на h**p://odnotrahniki.com/?cheat_codes=idkfa
h**p://odnotrahniki.com/?cheat_codes=idkfa перенаправляет на h**p://odnotrahniki.com/?cheat_codes=idkfa&drgn=1
h**p://odnotrahniki.com/?cheat_codes=idkfa&drgn=1 перенаправляет на h**p://odnotrahniki.com/?cheat_codes=idkfa&drgn=2
h**p://odnotrahniki.com/?cheat_codes=idkfa&drgn=2 перенаправляет на h**p://odnotrahniki.com/?cheat_codes=idkfa&drgn=3
h**p://odnotrahniki.com/?cheat_codes=idkfa&drgn=3 перенаправляет на h**p://protection.dragonara.net/?4??4??1?ki?1?s.html...://odnotrahniki.com/?cheat_codes=idkfa&drgn=3
Проверка: h**p://protection.dragonara.net/?4??4??1?ki?1?s.html...://odnotrahniki.com/?cheat_codes=idkfa&drgn=3
Версия антивирусного ядра: 5.0.0.12182
Вирусных записей: 680933
Размер файла: 3956 байт
MD5 файла: 9b902dcdc25c8ed26073ebb181a45b41
h**p://protection.dragonara.net/?4??4??1?ki?1?s.html...://odnotrahniki.com/?cheat_codes=idkfa&drgn=3 - archive HTML
>h**p://protection.dragonara.net/?4??4??1?ki?1?s.html...://odnotrahniki.com/?cheat_codes=idkfa&drgn=3/JavaS... - Ok
h**p://protection.dragonara.net/?4??4??1?ki?1?s.html...://odnotrahniki.com/?cheat_codes=idkfa&drgn=3 - Ok[/QUOTE]
Наверно таким макаром они куки тырят.
-
[QUOTE=Ingener;489841]
Наверно таким макаром они куки тырят.[/QUOTE]
Нет, это они так друг друга ддосят и ещё что то, а у этой странной dragonara.net как раз сервис есть по защите таких
-
[B]Ingener[/B], даже невооруженным глазом видно, что там весь сайт один сплошной рисунок :) активна только верхняя часть.
[URL=http://ipicture.ru/Gallery/Viewfull/25369518.html][IMG]http://pic.ipicture.ru/uploads/091021/thumbs/oN66p528kA.png[/IMG][/URL]
Page generated in 0.01365 seconds with 10 queries