Форум на Kuban.ru (http://forums.kuban.ru/)
-   Использование программ (http://forums.kuban.ru/f1025/)
-   -   EMS Троян? (http://forums.kuban.ru/f1025/ems_troyan-2572580.html)

=bor= 05.05.2012 11:36

EMS Троян?
 
Сегодня получил на мыло сообщение:

"Здравствуйте. На ваше имя пришло отправление 069802221316
но к сожалению мы не смогли связаться с вами по указанному телефону

Для получения отправления вам необходимо распечатать инвойс приложенный
к письму в архиве и прийти с ним на ваше отделение почты


Татьяна Козина,
EMS Почта России"

и вложение invoice.zip 23 КБ.
Естественно, архив открывать не стал.
Пробил номер отправления на сайте EMS - номер левый.

Как проверить вложение на наличие мэлвари, не открывая его?

Ткачик 05.05.2012 13:28

[url]http://www.virscan.org/[/url]

=bor= 05.05.2012 14:19

to 1: Это шутка? Им ещё пароль от почты дать, чтоб они имели доступ к вложению?

Yastreb 05.05.2012 17:03

2-=bor= >позвони в ЕМС и узнай , неужели так сложно ?

SVL1 05.05.2012 17:58

Жулье какое-то безграмотное, не знают даже как ЕМС номер выглядит, инвойс какой-то придумали, нафиг он нужен настоящему ЕМСу. Но кто-то поведется.

SVL1 05.05.2012 18:03

2-=bor= > А что не так в предложении Ткачика? Или есть надежда, что там нечто секретное?

=bor= 05.05.2012 18:12

to SVL1: А как Вы себе представляете url, который я ему скормить должен?

=bor= 05.05.2012 18:14

to yastreb: А зачем звонить, если можно на их сайте проверить?? Я ж написал: "Пробил номер отправления на сайте EMS - номер левый. ".

SVL1 05.05.2012 18:26

6-=bor= > Какой урл? Сохраняете вложение на комп и грузите на сайт, не пойму, в чем проблема? Тут, главное, два раза по нему не щелкнуть случайно :)

=bor= 05.05.2012 19:16

to SVL1: не-не, я не собираюсь его сохранять себе на комп.

EpicFail 05.05.2012 20:30

[b]069802221316[/b] у отправлений EMS ОБЯЗАТЕЛЬНО первые две буквы в номере и в конце одна буква.

Ткачик 05.05.2012 22:41

(9) Если для вас нет разницы между "сохранить" и "открыть", то самые (не)смешные шутки у вас еще впереди.

=bor= 06.05.2012 11:18

to Ткачик: Всё когда-то происходит в первый раз. Так, ранее считалось, что если не открывать приложение к письму, то и не заразишься, однако в феврале появился новый почтовый вирус, заражаюший уже при открытии письма ("Banking Security Update").
Так что, хорошо смеётся тот...

=bor= 06.05.2012 11:20

to EpicFail: Да, в том и дело, я тоже сразу обратил на это внимание.

=bor= 06.05.2012 11:22

to Ткачик: "До сих пор вредоносные сообщения, чтобы заразить компьютер, требовали от пользователя нажатия на ссылку в теле письма [b]или же загрузки вложения[/b].
Читать полностью: http://www.rbcdaily.ru/2012/02/03/cnews/562949982718898"

Михаил В 06.05.2012 14:04

14-=bor= > откройте браузер или почтовик в песочнице.

Михаил В 06.05.2012 14:05

Или перешлите письмо на mihail-vik[бу]ya.ru, посмотрю у себя что за вложение :)

SVL1 06.05.2012 16:00

14-=bor= > Так письмо то вы уже посмотрели, если б было подобное, Боржоми поздно пить :)

И, кстати, у ЕМС по две буквы в начале и конце.

=bor= 07.05.2012 08:28

to Михаил В: Дельное замечание насчёт песочницы. А для Хрома какую можно использовать?
И спасибо за предложение, щас вышлю.

=bor= 07.05.2012 08:33

to SVL1: Подобное не означает то же самое. Возможно, для активации нужно загрузить вложение на комп.
"[b]или же загрузки вложения[/b]".

=bor= 07.05.2012 08:44

to Михаил В: А при пересылке письма вложение не сохраняется где-нибудь в temp'е? Это маразм, конечно, но от криворуких разработчиков всё можно ожидать.
Тем более, что щас при попытке переслать письмо почтовик заверещал, что письмо не может быть отослано, т.к. содержит вирус.))
Позавчера оно вируса ещё не содержало.)

Михаил В 07.05.2012 11:47

20-=bor= > не должно.
Видимо кто-то уже отослал в антивирус вложение :)
"Песочница" - опция в антивирусе.

=bor= 08.05.2012 10:06

to Михаил В: Я и переслал сразу это письмо на [email]abuse@ya.ru[/email].)
""Песочница" - опция в антивирусе"? В каком? Я думал, Вы про песочницу Хрома. Просто есть инфа, что один товарищ эту песочницу уже преодолел и даже заработал на этом 60 штук зелени.) Вполне официально, как приз от Гугл.

Михаил В 08.05.2012 13:10

22-=bor= > В Авасте, например. А преодоленную песочницу уже залатали.


Текущее время: 19:05. Часовой пояс GMT +3.