Страница 1 из 2

"Ответы на вопросы пользователей форума РАРИБ" - письмо с ex

Добавлено: 31 авг 2007, 07:28
NPanko
Получил сегодня письмо вот такого содержания:
"Ответы на вопросы пользователей форума РАРИБ"
К письму прицеплен exe-шник "Ответы на вопросы.exe". Не упакован. Антивирус молчит.

Кругом одни враги!

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 08:03
AR_Favorit
Антивирус молчит - значит самодельный троян...)

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 08:15
Iv-Ekb
такая же фигня, секретарь его пыталась открыть.
который раз говорю не открывать неизвестные файлы, тем более exe
любопытные мля...
скоро наверно пипец придет ее компу.

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 08:23
AR_Favorit
Iv-Ekb писал(а): такая же фигня, секретарь его пыталась открыть.
который раз говорю не открывать неизвестные файлы, тем более exe
любопытные мля...
скоро наверно пипец придет ее компу.
пипец может и ни придти, а вот если нет фаервола у нее - то уже не только она в нем лазит)

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 08:42
NPanko
Против трояна фаерволл как-то в стороне  :angel:

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 09:47
AR_Favorit
NPanko писал(а): Против трояна фаерволл как-то в стороне  :angel:
Если троян - для предоставления внешнего доступа, то не в стороне, а единственное средство ваще-то...
Больше никто не скажет про попытку открыть порт или трафик с какой-то прогой 8)

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 10:24
Iv-Ekb
AR_Favorit писал(а):
Iv-Ekb писал(а): такая же фигня, секретарь его пыталась открыть.
который раз говорю не открывать неизвестные файлы, тем более exe
любопытные мля...
скоро наверно пипец придет ее компу.
пипец может и ни придти, а вот если нет фаервола у нее - то уже не только она в нем лазит)
Фаервола у нее нет, но есть на другом компе через который разведен инет.

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 11:19
AR_Favorit
А вообще кому это пришло - перекиньте письмо производителю вашего антивируса... через сутки-другие будет опознавать, если это бяка..

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 11:33
NPanko
AR_Favorit писал(а):
NPanko писал(а): Против трояна фаерволл как-то в стороне  :angel:
Если троян - для предоставления внешнего доступа, то не в стороне, а единственное средство ваще-то...
Больше никто не скажет про попытку открыть порт или трафик с какой-то прогой 8)
Ну-ну. А как быть с инкапсуляцией в http?

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 12:48
AR_Favorit
NPanko писал(а):
AR_Favorit писал(а):
NPanko писал(а): Против трояна фаерволл как-то в стороне  :angel:
Если троян - для предоставления внешнего доступа, то не в стороне, а единственное средство ваще-то...
Больше никто не скажет про попытку открыть порт или трафик с какой-то прогой 8)
Ну-ну. А как быть с инкапсуляцией в http?
в смысле - работа по 80 порту? Дык все равно правильно настроенный фаервол заметит, что уже не прописанный в нем браузер трафика http требует, а какой-то апсолютна левый процесс...

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 13:24
Diktator
AR_Favorit писал(а):
NPanko писал(а):
AR_Favorit писал(а):
NPanko писал(а): Против трояна фаерволл как-то в стороне  :angel:
Если троян - для предоставления внешнего доступа, то не в стороне, а единственное средство ваще-то...
Больше никто не скажет про попытку открыть порт или трафик с какой-то прогой 8)
Ну-ну. А как быть с инкапсуляцией в http?
в смысле - работа по 80 порту? Дык все равно правильно настроенный фаервол заметит, что уже не прописанный в нем браузер трафика http требует, а какой-то апсолютна левый процесс...
Правильно и пресечет эти попытки или спросит у юзера!

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 14:15
AR_Favorit
Да-да. А вот в этом случае -
Iv-Ekb писал(а):Фаервола у нее нет, но есть на другом компе через который разведен инет.
- фаервол не спасет, ежели через 80 порт (или какой другой легально открытый в фаерволе) троян станет работать - разрешено с компа Х пускать трафик на порт Y - значит все ОК. Хоть там какая прога этот трафик генерит...

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 14:30
Iv-Ekb
Что я могу сказать, печально все это.

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 15:01
Mindwork
Iv-Ekb писал(а): Что я могу сказать, печально все это.
;D + 8)

Работают гады, не покладая рук (хацкеры). Вот только почему от форума РАРИБ? Неужели кто-то имеющий отношение...

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 15:08
AR_Favorit
Наверное, кому-то очень интересно, что на компах у игровиков?
Только таргетинг не ясен - почему тока двоим пришло? Потом спам-фильтр заработал?
Кстати, кому с какого адреса пришло-то?

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 15:42
Mindwork
А может это они -  :police: :police: :police:, Андрюш? :o :o :-X :-X ;)

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 16:04
reider

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 16:13
Mindwork
Да, какой-либо системности не прослеживается, походу человек просто нарыл эти адреса, просматривая профили пользователей. Да, кстати неплохо было бы в приведенном списке убрать значок собаки, а то их какой-нибудь паук дополнительно подпишет на спам ;D

Улыбнул адрес -  prastutis@one.lt,. По невнимательности прочел вначале как праститутис.

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 31 авг 2007, 16:54
AR_Favorit
Антивирус ничо не скажет пока не перешлете файл в антивирусную контору.
Явно ж не серийное изделие - судя по имени файла и адресу, указанному в качестве отправителя

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 03 сен 2007, 12:35
NPanko
reider писал(а):ПРИШЛО НА АДРЕССА: ....
Зря ты так. Им и так неповезло.

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 03 сен 2007, 14:21
Iv-Ekb
Пока ни каких последствий не наблюдается.

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 25 сен 2007, 16:24
Dr.lee
Люди - дайте exe - шник покавырять
уж больно интерестно... если остался  - отмыльте.

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 26 сен 2007, 09:54
gablo
reider писал(а): ПРИШЛО НА АДРЕССА:

bondar71[at]bk.ru, bardin.v[at]mail.ru,

АТИВИРУС МОЛЧИТ, ХОТЯ ПОЙМАЛ НА ФЛЕШКЕ ТРОЯНА КОТОРЫЙ НОД 32 НЕ МОГ ПОЙМАТЬ!!

Так надо писать или похоже. Ибо нам спама и не хватало!

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 26 сен 2007, 13:51
AR_Favorit
Да почти все так и пишут, но сцуки боты выдирают мейл из профиля...

Re: "Ответы на вопросы пользователей форума РАРИБ" - письмо

Добавлено: 27 сен 2007, 13:02
Dr.lee
AR_Favorit писал(а): Да почти все так и пишут, но сцуки боты выдирают мейл из профиля...
Народ савсем оборзел - в наглую тупо мылом ботов рассылают.

Вот по этому амерекоты нас и боятся..
Я тут у себя одного вычислил и зарубил.