Показано с 1 по 13 из 13.

Письмо со ссылкой на эксплойт. Не открывайте!

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.04.2007
    Сообщений
    158
    Вес репутации
    77

    Письмо со ссылкой на эксплойт. Не открывайте!

    Привет, зая! Я выложила наши фотки с той вечеринки на http://foto.rambler.ru/topics/*****Только ты завтра на работе смотри их, а то твой Димка увидит))), затрахает мозги тебе потом своей ревностью, достал уже.... Я завтра раньше с работы ухожу, может съездим к Ренату? Позвони тогда завтра.
    если кликнуть откроеться /foto-archive.org/

    затем
    203.121.78.88/exp/с таким скриптом
    Код:
    <script language=JavaScript>function decrypt_p(x){var l=x.length,b=1024,i,j,r,p=0,s=0,w=0,t=Array(63,30,50,44,23,47,24,42,21,33,0,0,0,0,0,0,0,54,52,4,53,11,7,22,51,27,2,56,15,1,5,20,55,62,3,36,46,49,34,16,40,39,26,0,0,0,0,59,0,31,60,29,17,8,10,48,19,45,43,9,57,61,41,14,35,58,13,12,37,38,25,28,6,32,18);for(j=Math.ceil(l/b);j>0;j--){r='';for(i=Math.min(l,b);i>0;i--,l--){w|=(t[x.charCodeAt(p++)-48])<<s;if(s){r+=String.fromCharCode(165^w&255);w>>=8;s-=2}else{s=6}}document.write(r)}}decrypt_p("NJ")</script>
    не ходите эксплорером!
    Последний раз редактировалось anton_dr; 02.07.2007 в 10:01.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Не оствляйте в сообщении активных ссылок на гадость.

    Ранее с тем же самым линком на гадость чуть другое письмо ходило :
    Код:
    Привет, Анютка!
    Я выложила наши фотки с той вечеринки на http://foto-archive.info, там логин natusik, пароль 9999. Только осторожней, чтобы Дима твой не увидел, а то ревновать будет))))
    Позвони мне вечером тогда.
    Целую!

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    From: [email protected]
    Subject: You've received a postcard from a Family member!
    Charset: WINDOWS-1252


    Hi. Family member has sent you a postcard.
    See your card as often as you wish during the next 15 days.

    SEEING YOUR CARD

    If your email software creates links to Web pages, click on your
    card's direct www address below while you are connected to the Internet:

    hXXp://69.76.193.106/?1712445ec8b2a44c604a1e290b516c3c2cd8a

    Or copy and paste it into your browser's "Location" box (where Internet
    addresses go).

    We hope you enjoy your awesome card.

    Wishing you the best,
    Administrator,
    egreetings.Com

    Если будете такими наивными и скачаете, получите в подарок :
    вирус Packed.Win32.Tibs.ab по касперскому

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    602
    Цитата Сообщение от drongo Посмотреть сообщение
    Если будете такими наивными и скачаете, получите в подарок :
    http://www.virustotal.com/resultado....ff5ea5e770889e
    Опыт — это слово, которым люди называют свои ошибки.

  6. #5
    Junior Member Репутация
    Регистрация
    22.11.2006
    Сообщений
    3
    Вес репутации
    64
    Ха! Да это старый как мир американский развод!
    Помнится лет 5-6 назад ходило по нету такое письмо. Сейчас только содержание вспомнить не могу точное. что-то примерно:
    Hi! This is our photos from the last party!... /далее - линк на какой-то хакерский сайт/
    и приписка: мол, смотри быстрее, а то сотрут - там тааакое... (на инглише ессно..). В аттаче шёл экзешник замаскированный под jpeg. (понятно, что там был троян) Это так, чтобы наверняка прибить, если у лоха не настроенно ничего в аутлуке.

    Мда... Прямо такое чувство, что наши доморощенные ребятки по учебникам социальной инженерии и корпоративной безопасности работают! От чего там предупреждают пользователей и руководителей, ТО они в нашу непуганную русско-говорящую среду

  7. #6
    Junior Member Репутация
    Регистрация
    23.07.2007
    Сообщений
    54
    Вес репутации
    62
    Приходило точь в точь такое же письмо!!! Exchange отфильтровал как не желательная почта.

  8. #7
    Junior Member Репутация
    Регистрация
    06.02.2007
    Сообщений
    5
    Вес репутации
    63
    Только что получил.
    только фотки лежат на hxxp://fotomail.ru/archive (логин kiss, пароль 2231)
    а под надписью ссылка на самом деле на hxxp://frS-mSk.CoM
    и увидит не Димка, а Лешка, и съездим не к Ренату, а к Руслану

  9. #8
    ser871
    Guest
    Получил такое же: Привет, Натик!
    Я оставила те фотки с последней вечеринки на hттp://frs-msk.com (логин kiss, пароль 2231) Только ты лучше на работе скачай их завтра, а то твой Лешка увидит))), затрахает тебе мозги своей дурацкой ревностью, замучил уже....
    Завтра я раньше с работы уйду, может съездим к Руслану?
    Позвони мне тогда
    Но по ссылке, ничего не открывается, и касперский вирус не заметил!
    Последний раз редактировалось Палыч; 31.07.2007 в 01:18.

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2006
    Сообщений
    1,112
    Вес репутации
    389
    Цитата Сообщение от ser871 Посмотреть сообщение
    Получил такое же: Привет, Натик!
    Я оставила те фотки с последней вечеринки на hттp://frs-msk.com (логин kiss, пароль 2231) Только ты лучше на работе скачай их завтра, а то твой Лешка увидит))), затрахает тебе мозги своей дурацкой ревностью, замучил уже....
    Завтра я раньше с работы уйду, может съездим к Руслану?
    Позвони мне тогда
    Но по ссылке, ничего не открывается, и касперский вирус не заметил!
    там iframe сюда hТТp://755666.biz/numb/index.php и переадресация на форум какой-то...
    The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
    "Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
    Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)

  11. #10
    Junior Member Репутация
    Регистрация
    25.07.2007
    Адрес
    Москва
    Сообщений
    22
    Вес репутации
    62
    На почту mail.ru подобных писем полно приходит

    CLJ[YB UF,HB'KZY !!!!
    Последний раз редактировалось Liga; 02.08.2007 в 01:57.
    [U]Лень - это когда видишь необходимость что-то делать, но не хочется, а влом - это когда что-то хочется, но не видишь необходимости это делать.
    [/U]

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    602
    Цитата Сообщение от Liga Посмотреть сообщение
    На почту MAIL.RU подобных писем полно приходит,
    но они хвалят себя как первая национальная почтовая
    и типо у них есть Антивирус и АнтиСпам
    Ничего у них этого нет
    Liga, на mail.ru есть хорошая возможность "пожаловаться на спам". Уверяю вас, после регулярного использования поток таких писем на ваш ящик резко сократится. Не знаю, что послужит причиной такого резкого падения, то ли увеличение спам-запретов, то ли инсайдеры из компании перестанут светить ваш ящик. "Ну его жалобщика!" Но результат будет. А черный пиар в вашей подписи уже работает против вас.
    Опыт — это слово, которым люди называют свои ошибки.

  13. #12
    Junior Member Репутация
    Регистрация
    25.10.2007
    Адрес
    г.Краснодар
    Сообщений
    1
    Вес репутации
    61
    Ребят я тут новичок на сайте.
    дело такое:
    многие знают он лайновские игры.
    например LineAge. вот и прислали мне файлик некие злоумышленники(без сомнений троян на пароли - игровых аккаунтов).
    как мне лучше сделать? файл выложить на форум? просто может в колекцию кто добавит. А ваще мне бы узнать как его с машины снести своей, а то искал его искал - не вышло ничего 2 дня бьюсь уже подскажите мои действия Ребят кому не трудно. Заранее благодарен

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Заходи в раздел "Помогите!". Читай Правила, выполняй, поможем, чем сможем.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

Похожие темы

  1. СМС со ссылкой на псевдо ММС возможно вирус
    От poter06 в разделе Спам и мошенничество в сети
    Ответов: 2
    Последнее сообщение: 12.02.2011, 15:21
  2. Ответов: 0
    Последнее сообщение: 11.02.2011, 00:27
  3. Ответов: 1
    Последнее сообщение: 12.05.2009, 21:56
  4. Вопрос со ссылкой
    От Yulia-Felix в разделе Спам и мошенничество в сети
    Ответов: 2
    Последнее сообщение: 02.07.2008, 23:03

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01131 seconds with 19 queries