Bitcoin Forum
May 05, 2024, 04:04:09 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Вымогатель биткоинов распространяется с  (Read 928 times)
rikko72 (OP)
Hero Member
*****
Offline Offline

Activity: 1022
Merit: 543



View Profile
January 20, 2016, 10:27:57 PM
 #1

20.01.2016
Вымогатель биткоинов распространяется с помощью трояна Nemucod

Международная антивирусная компания Eset предупредила о высокой активности трояна-загрузчика Nemucod. Программа используется для распространения шифратора TeslaCrypt, вымогающего биткоины, сообщили CNews в Eset. Вектор атаки Nemucod типичен для данного класса вредоносного ПО. Злоумышленники используют сообщения электронной почты с ZIP-архивом в приложении. Письма имитируют официальную отправку счета-фактуры и рассылаются с реально существующих адресов уже скомпрометированных пользователей. В отличие от ряда вредоносных кампаний в архиве содержится не исполняемый файл, а файл JavaScript. Это позволяет злоумышленникам обойти решения для защиты почтовых серверов, детектирующие формат .ехе, пояснили в компании. Подробнее
1714925049
Hero Member
*
Offline Offline

Posts: 1714925049

View Profile Personal Message (Offline)

Ignore
1714925049
Reply with quote  #2

1714925049
Report to moderator
1714925049
Hero Member
*
Offline Offline

Posts: 1714925049

View Profile Personal Message (Offline)

Ignore
1714925049
Reply with quote  #2

1714925049
Report to moderator
1714925049
Hero Member
*
Offline Offline

Posts: 1714925049

View Profile Personal Message (Offline)

Ignore
1714925049
Reply with quote  #2

1714925049
Report to moderator
Make sure you back up your wallet regularly! Unlike a bank account, nobody can help you if you lose access to your BTC.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714925049
Hero Member
*
Offline Offline

Posts: 1714925049

View Profile Personal Message (Offline)

Ignore
1714925049
Reply with quote  #2

1714925049
Report to moderator
rikko72 (OP)
Hero Member
*****
Offline Offline

Activity: 1022
Merit: 543



View Profile
January 20, 2016, 10:30:51 PM
 #2

Quote
В настоящее время в статистике заражений Nemucod преобладают Великобритания и Австралия, высокая активность трояна наблюдается в Канаде, а также Японии.
Вредоносная кампания хоть и ориентирована на англоговорящих пользователей, но все-таки интересно, есть ли статиситические данные по России или странам СНГ.
bokr57
Legendary
*
Offline Offline

Activity: 1540
Merit: 1004


GIGZI - INDEPENDENT WEALTH MANAGEMENT


View Profile
January 20, 2016, 10:40:45 PM
 #3

ну я бы вряд-ли стал открывать письмо счет-актуру, особенно, когда ничего подобного не жду. такое письмо как минимум доожно насторожить.



████████████▀████▄████████████████▀███▀████████████████▄█
███▀▀▀▀▀▀▀▀██████████████▀▀▀▀▀▀▀▀███████▀▀▀▀▀▀▀▀█████████
█████████████████████████████████████████████████████████
█████████████████████████████████████████████████████████
██████▀█████████████████████▀████████████████████████████
████████▀▀████████████████████▀▀█████████████████████████
██████████████████████████████████████▄▄▄▄▄▄▄▄▄▄▄▄▄██████
█████████████████████████████████████████████████▀███████
      |                  |                  |            
lerton
Sr. Member
****
Offline Offline

Activity: 420
Merit: 250


View Profile
January 20, 2016, 11:06:03 PM
 #4

Quote
Письма имитируют официальную отправку счета-фактуры и рассылаются с реально существующих адресов уже скомпрометированных пользователей.
Приходило мне письмецо с похожей темой на ящик, который использую для регистраций для посещений на раз-два. Заголовок вроде такой и был "Счет-фактура". Я это письмо даже не открывал, может и не из этой оперы конечно.
CryptoDull
Full Member
***
Offline Offline

Activity: 210
Merit: 100



View Profile
January 21, 2016, 02:12:10 AM
 #5

а мне давным давно приходили такие письма, еще хр тогда пользовался, понять не мог что от меня хотят

btcmasterZ
Full Member
***
Offline Offline

Activity: 210
Merit: 100



View Profile
January 21, 2016, 02:31:51 AM
 #6

технологии не дремлят, уже антивирус свободно обходят Angry
slesar21
Hero Member
*****
Offline Offline

Activity: 798
Merit: 1006


View Profile
January 21, 2016, 02:54:33 AM
 #7

Несколько таких писем приходило на мыло, сразу понял, что чтото не то. Мне еще и смски странные на смарт приходят примерно раз, два, в неделю ,, без названия, с вложением, время действия 17 часов." То же как я понимаю из этой оперы. Angry
Daneal
Sr. Member
****
Offline Offline

Activity: 448
Merit: 252


BnkToTheFuture.com


View Profile
January 21, 2016, 06:06:53 AM
 #8

На работе несколько раз пользователи ловили, хорошо что 1с и другие базы на линукс сервере, так что потери небольшие были

Developer- Create your own ICO - 100+ REFERENCE PROJECTS
Gromozeka!
Legendary
*
Offline Offline

Activity: 1330
Merit: 1007


View Profile
January 21, 2016, 10:13:00 AM
 #9

а мне давным давно приходили такие письма, еще хр тогда пользовался, понять не мог что от меня хотят
Лучше всего и не знать, так сказать не открывать ящик пандоры, злые хакеры не дремлют и только думают как нас с вами обокрасть )
leshutov
Hero Member
*****
Offline Offline

Activity: 826
Merit: 500


View Profile
January 21, 2016, 10:43:58 AM
 #10

ну я бы вряд-ли стал открывать письмо счет-актуру, особенно, когда ничего подобного не жду. такое письмо как минимум доожно насторожить.

Мне как-то пришло письмо от DHL -инвойс отправленный с адреса рамблер ру. Долго смеялся, тут же снес
polovec
Sr. Member
****
Offline Offline

Activity: 504
Merit: 250


View Profile
January 21, 2016, 05:15:31 PM
 #11

Quote
В большинстве случаев зашифрованные файлы не могут быть восстановлены, даже если пользователь заплатит выкуп.
Странная какая-то неопределенность с восстановлением. Уж либо восстанавливаются, либо нет. Там кто-то перебором приоритетов восстановления файлов занимается что ли?
tukinen
Legendary
*
Offline Offline

Activity: 994
Merit: 1000


View Profile
January 21, 2016, 07:22:14 PM
 #12

Злоумышленники используют сообщения электронной почты с ZIP-архивом в приложении. Письма имитируют официальную отправку счета-фактуры и рассылаются с реально существующих адресов уже скомпрометированных пользователей.

ну я конечно не знаю, а многим ли обычным юзерам приходят емейлы с зазиплеными счет -фактурами ? мне например никогда не приходила, так что многие, думаю, просто удалят эту шнягу и всё
Webcelerator
Copper Member
Legendary
*
Offline Offline

Activity: 1288
Merit: 1010



View Profile
January 21, 2016, 07:39:17 PM
 #13

Злоумышленники используют сообщения электронной почты с ZIP-архивом в приложении. Письма имитируют официальную отправку счета-фактуры и рассылаются с реально существующих адресов уже скомпрометированных пользователей.

ну я конечно не знаю, а многим ли обычным юзерам приходят емейлы с зазиплеными счет -фактурами ? мне например никогда не приходила, так что многие, думаю, просто удалят эту шнягу и всё
Ну конечно ты не знаешь, кто бы сомневался. Ололл, тебя точно не спрашивали.
tukinen
Legendary
*
Offline Offline

Activity: 994
Merit: 1000


View Profile
January 21, 2016, 07:43:23 PM
 #14

Злоумышленники используют сообщения электронной почты с ZIP-архивом в приложении. Письма имитируют официальную отправку счета-фактуры и рассылаются с реально существующих адресов уже скомпрометированных пользователей.
ну я конечно не знаю, а многим ли обычным юзерам приходят емейлы с зазиплеными счет -фактурами ? мне например никогда не приходила, так что многие, думаю, просто удалят эту шнягу и всё
Ну конечно ты не знаешь, кто бы сомневался. Ололл, тебя точно не спрашивали.

Webcelerator а ты чего такой нервный и злой ? на людей кидаешься , хамишь без повода, тебе жена не дала, что ли ?  а на счет Ололл - так и твоим "бесценным" мнением тут персонально тоже никто не интересовался
Webcelerator
Copper Member
Legendary
*
Offline Offline

Activity: 1288
Merit: 1010



View Profile
January 21, 2016, 08:01:30 PM
 #15

Злоумышленники используют сообщения электронной почты с ZIP-архивом в приложении. Письма имитируют официальную отправку счета-фактуры и рассылаются с реально существующих адресов уже скомпрометированных пользователей.

ну я конечно не знаю, а многим ли обычным юзерам приходят емейлы с зазиплеными счет -фактурами ? мне например никогда не приходила, так что многие, думаю, просто удалят эту шнягу и всё
Не знаешь - не говори.
Я - знаю.
Сильно многим. Не удаляли.
SPQRCoin
Legendary
*
Offline Offline

Activity: 2380
Merit: 1132


View Profile
January 22, 2016, 07:55:03 AM
 #16

Письма такого характера рассчитаны на людей любопытных и тягой к халяве. Удалите в себе эти два качества и будет вам счастье.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!