Продолжение истории про троян.
C этим вирусом-трояном, про который я писал утром, вышло замечательное продолжение.
Самое важное — прикрепленного файла нет.
Это фикция. Вложение — это ссылка. Обратите внимание на то, что письмо проверено антивирусом Avast. Это обман. Никакой проверки нет — это подпись к письму.
Ссылка ведет на сайт с вирусом.
Мне рассказали, сколько стоит исправить то, что творит этот троян — 150$. После оплаты присылают (или не присылают) программу, которая дешифрует испорченные вирусом файлы. (У нас в офисе за пару часов троян испортил 100% документов (Word, Exсel, Jpg) на двух машинах, и успел подпортить 40 файлов на сервере, пока ему не перекрыли туда доступ).
Интересно то, что в gmail ссылка с вирусом активна, а в mail.ru нет.
Но так происходит не всегда. Когда я переслал это письмо повторно на mail, ссылка стала активной. Почему так?
Так как троян может прислать письмо и от известного отправителя, лучше поставить антивирус. Какой лучше не знаю, но на зараженном компьютере стоял Avast.
P.S. Мошенники стали более хитрыми. Видимо едят запрещенные продукты.
А вот свежий пост. Хакеры отвечают на мои вопросы.