Показано с 1 по 8 из 8.

Кажись, новый зверь

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315

    Кажись, новый зверь

    Письмо следующего содержания:
    Уважаемый Алексей!

    Руководство компании AMD International Sales Services Ltd.
    имеет честь пригласить Вас на торжественный прием, посвященный запуску
    новой платформы.

    Более подробная информация в приложенной открытке.
    Если Ваш браузер не поддерживает просмотр flash-графики, рекомендуем
    воспользоваться ссылкой
    http://www.adobe.com/shockwave/downl...m/default.html.

    Просим Вас подтвердить свое присутствие.

    Руководство компании AMD International Sales Services Ltd.
    Обратный адрес подозрительно левый: [email protected]
    Вложения: amd.swf и amd.zip. В архиве - amd.exe с иконкой, косящей под флэшку, но как-то криво нарисованной. Чем напоминает разновидности Perf от Ксюх, Катюх и компании. Проверил архив на Virustotal - никто ничего не увидел:
    Complete scanning result of "amd.zip", received in VirusTotal at 05.31.2006, 07:32:22 (CET).

    Antivirus Version Update Result
    AntiVir 6.34.1.34 05.30.2006 no virus found
    Authentium 4.93.8 05.31.2006 no virus found
    Avast 4.6.695.0 05.29.2006 no virus found
    AVG 386 05.30.2006 no virus found
    BitDefender 7.2 05.31.2006 no virus found
    CAT-QuickHeal 8.00 05.30.2006 no virus found
    ClamAV devel-20060426 05.30.2006 no virus found
    DrWeb 4.33 05.30.2006 no virus found
    eTrust-InoculateIT 23.72.22 05.31.2006 no virus found
    eTrust-Vet 12.6.2233 05.30.2006 no virus found
    Ewido 3.5 05.30.2006 no virus found
    Fortinet 2.77.0.0 05.31.2006 no virus found
    F-Prot 3.16f 05.31.2006 no virus found
    Ikarus 0.2.65.0 05.30.2006 no virus found
    Kaspersky 4.0.2.24 05.31.2006 no virus found
    McAfee 4773 05.30.2006 no virus found
    Microsoft 1.1441 05.31.2006 no virus found
    NOD32v2 1.1568 05.30.2006 no virus found
    Norman 5.90.17 05.30.2006 no virus found
    Panda 9.0.0.4 05.30.2006 no virus found
    Sophos 4.05.0 05.30.2006 no virus found
    Symantec 8.0 05.31.2006 no virus found
    UNA 1.83 05.30.2006 no virus found
    VBA32 3.11.0 05.30.2006 no virus found
    Сейчас закачаю для анализа.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Файл сохранён как amd_447d2fd93dc1c.rar
    Размер файла 1158559
    MD5 caeacd4efd4fe5076cc653785e85a6fe
    Внутри прямо оригинальное сообщение в формате EML. Пароль не ставил.

  4. #3
    External Specialist Репутация Репутация Репутация Репутация
    Регистрация
    12.12.2004
    Сообщений
    818
    Вес репутации
    79
    Все-таки антивирусы в плане эвристики сосут. Ведь наверняка новый пинч.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Самое мешное внутри - это действительно презентация а-ля Flash, правда тоже кривовато нарисованная. В явном виде она не безобразит (данные никому не передает, файлы/процессы не плодит. Хотя в файл размером более 1 МБ можно черта запихать ... Короче, суть флеш-презентации - якобы фирма AMD приглашает на пьянку в ресторан, в приложенной каритинке итоговый скриншот, там есть адрес ресторана и куда писать для записи на банкет
    По заголовкам письмо получено от 195.5.145.162 ( mail.spnogilvy.ru ) - вроде все совпадает с содержимым презентации.
    Последний раз редактировалось Зайцев Олег; 05.01.2007 в 12:27.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Была как-то зимой такая же странная рассылка. Вроде как российский офис Microsoft предлагал заполнить анкету. Правда, ссылка вела в какое-то очень странное место, да и саму рассылку сделали через какой-то чешский сервер, работающий под Linux (это MS!). Я даже списывался с Касперскими, оно что-то там проверяли и решили, что троянов по ссылке не сажают. Но удивлены были не меньше.

    Похоже, очередная местная самодеятельность или "нигерийский вариант". Спасибо.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от pig
    Похоже, очередная местная самодеятельность или "нигерийский вариант".
    это флэш-моб "в темную". представляете - толпы людей приходят в этот ресторан и требуют халявной презентации!
    смущает только одно - откуда они знают имя?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Причём прислали только на один из десятка наших засвеченных адресов. Какую-то другую базу данных использовали, не типовую.

  9. #8

Похожие темы

  1. Кажись вляполся
    От xfather в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 16.08.2011, 23:04
  2. Новый зверь?
    От ikinetic в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 11.03.2011, 16:03
  3. Видимо новый зверь
    От Moroes в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 27.01.2010, 14:38
  4. Новый зверь. Убийца интернета.
    От Игорь в разделе Помогите!
    Ответов: 26
    Последнее сообщение: 11.11.2008, 21:19
  5. ibm00001.dll - новый зверь?
    От AriaL в разделе Помогите!
    Ответов: 25
    Последнее сообщение: 06.05.2007, 22:14

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01016 seconds with 17 queries