Злоумышленники рассылают вредоносный спам от имени «Сбербанка» - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Злоумышленники рассылают вредоносный спам от имени «Сбербанка»

Recommended Posts

AM_Bot

Компания «Доктор Веб», сообщила о массовом распространении вредоносного спама: пользователю приходят сообщения, якобы отправленные «Сбербанком». Письма содержат ссылку на архив, в котором скрывается троян-кодировщик: при попытке открыть такое вложение файлы на компьютере жертвы оказываются зашифрованными.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Из категории "нас не читают" :)

Лучше бы написали про атаки при помощи социалки, когда жертвы получают письма якобы от Сбербанк@Онлайн.

(с) http://www.anti-malware.ru/forum/index.php...st&p=155982

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Молодцы, что подняли эту тему. Хоть кто-то написал из вендоров.

Кстати, если кто-то пострадал, то у нас есть один из кодов разблокировки. Возможно, кому-то он еще может быть полезен, пока вирмейкеры не поменяли ключи

http://virusinfo.info/showthread.php?t=120806

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
    • PR55.RP55
      santy При работе с активной системой. Не думаю, что при работе с образом что-то такое вообще может быть.
    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
×