Спам в архивах - Выбор персонального антиспама, антифишинга и родительского контроля - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Сергей Ильин

Стал получать спамерские письма с прикрепленными к ним архивами zip (размер меньше килобайта).

Тело письма такое:

Look attached details.

Thank you.

В архиве нет вирусов, как это может показаться на первый взгляд. Там лежит HTML документ, который, кстати, даже не имеет вредоносных скриптов или ссылок на эксплойты. Простой спам такого содержания:

<html>

<head>

<meta content="text/html; charset=ISO-8859-1"

http-equiv="content-type">

<title></title>

</head>

<body>

Your sexual power is in your hands.<br>

It is simple, just as black and white.<br>

Use Viagra and Cialis.<br>

<br>

<a href="http:// ххххх/">Buy online</a><br>

</body>

</html>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

Уверен, что предложение спамера "Use Viagra..." - не для Вас, Сергей :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Стал получать спамерские письма с прикрепленными к ним архивами zip (размер меньше килобайта).

Простая попытка обойти спам фильтры, шифруются под легитимную переписку :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Стал получать спамерские письма с прикрепленными к ним архивами zip (размер меньше килобайта).

Тело письма такое:

В архиве нет вирусов, как это может показаться на первый взгляд. Там лежит HTML документ, который, кстати, даже не имеет вредоносных скриптов или ссылок на эксплойты. Простой спам такого содержания:

мы тоже получали такие письма

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

Странно, что текст письма и содержимое архива не полиморфное - это же ловится элементарно.

Вроде года два назад уже был такой спам, и быстро сошел на нет по причине неэффективности, и того, что после багла zip аттачи стали резать все кому не лень.

Ленивый спамер сдул пыль со старого mass-mail'ера? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Гораздо чаще в аттаче можной найти rtf/doc, реже pdf

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND

Могу подтвердить на личном опыте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
    • SQx
      Приветствую,
      Мне попалась интересная тема, в которой пользователь модифицировал %path% переменные, что привело в Bsod 0xc000021a
      https://www.sysnative.com/forums/threads/windows-11-pro-10-0-26200-8457-kb5089549-bsod-0xc000021a-dism-0x800f0915-after-update.46083/

      Хотел уточноть, если возможно для uVS добавить возможность мониторить %path% в WinRE среде и если оно превышает лимит, или содержит вторичный вызов %path% в значение, то показать как предупреждение.
      Получается так, что у пользователя  фактическое значение %PATH% содержало всего 23 333 символа, но из-за того что оно содержало вызов к %path% в значение, я предпологаю это вызвала превышение лимита (32,767 символов). т.е. виртульально содержала 46 667 символов из-за того что дублировался вызов. Поправьте если я не прав.
      https://learn.microsoft.com/en-us/windows/win32/fileio/maximum-file-path-limitation?tabs=registry

      Прикрепил hive реестра пользователя для примера.
        env_hiv.zip
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.17.
    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
×