| почти на все мои почтовые ящики пришли письма с похожим содержанием: "Приветик! у меня хорошие новости!!!! я наконец-то сделала свой мультик! НА флешке правда, но все равно приятно... посмотри, там есть прикол о тебе))) чмоке, пока..., да чуть не забыла.. я его к письму прикрепила... пока." "Привет! Как твоЈ ничего? Ты мне когда работу отдашь? Я тут мультик прикольный сделала, смотри с тобой в главной роли))) Я его к письму прикрепили)) Пока, чмок!" к сообщению вложен файл -mult.exe объём 18077 байт как оказалось внутри находится Trojan-Downloader.Win32.Delf.alf - по классификации Касперского Trojan-Downloader 9192 - по классификации Dr.Web ОБНАРУЖИВАЕТСЯ ТОЛЬКО АНТИВИРУСНИКАМИ С ПОСЛЕДНИМИ ОБНОВЛЕНИЯМИ БАЗ!!! ПИСЬМА ПРИШЛИ С IP-адреса - 194.186.36.214 дата отправки 21.04.2006 между 2 и 5 часами ночи НЕ В КОЕМ СЛУЧАЕ НЕ ОТКРЫВАЙТЕ ПОДОБНЫЕ ПИСЬМА - УДАЛЯЙТЕ ПРЯМО НА ПОЧТОВОМ СЕРВЕРЕ похоже пошла массовая рассылка вируса Скачать Dr.Web 4.33.2.04140 тут - http://www.capa.ru/2006/04/16/Dr-Web-4-33-2-04140.html Обновить антивирусную базу Dr.Web можно тут - http://download.drweb.com/bases/ как обновить базу описано в комментариях |
Исходное сообщение Цыплёнок_Цыпа: хм я тупая башка открыла но вродь все ничего удалила....у меня былол тк:привет соскучилась по тебе как дела.Решила,что бы тебе было по веселее сделать мультик с тобой в главно роли,я его к письму прикрепила.От вики.Растроилась.Не понимаю зачем это людям надо??
Исходное сообщение и_уходит: SHADE_SINFUL, ибо бред идиоццкий!!!
Исходное сообщение и_уходит: как прхфессионал грю ;-)
Исходное сообщение Lyger: А раньше они просто спамили - типа приветик, я тебе написала письмо а почему ты не ответил раньше? Я оставила тебе открытку - посмотри - и ссылка.
Просто текст всегда разный но содержание по смыслу всегда одно: "открой", "посмотри".
Этого делать не нжно - неизвестные адреса вообще не просматривать а нкстраивать спам фильтр - причем не банить адрес - всегда все идет с разного адреса, и знание ip тут не поможет, это динамика.
Но это все фигня.) Два трояна в маленьком файле - это мелочи.
А вот для любителей игр - на неких сайтах - при поиске трейнера для игрушки - через поисковик нашел, просят ввести число с таблички и скачиваешь екзешник, ничего не подозревая - запускаешь и практически любой антивирь комплекс + антитроян + антишпиен "падает" комплексная атака, я реально насчитал 5 троянов и полностью почистить систему не смог, блокируется даже диспетчер задач. "Запрещено администратором" Пришлось винт форматировать.
Будьте бдительны.)))