Продолжение истории про троян.

C этим вирусом-трояном, про который я писал утром, вышло замечательное продолжение.
Самое важное — прикрепленного файла нет.

Это фикция. Вложение  — это ссылка. Обратите внимание на то, что письмо проверено антивирусом Avast. Это обман. Никакой проверки нет — это подпись к письму.
Ссылка ведет на сайт с вирусом.

Мне рассказали, сколько стоит исправить то, что творит этот троян — 150$. После оплаты присылают (или не присылают) программу, которая дешифрует испорченные вирусом файлы. (У нас в офисе за пару часов троян испортил 100% документов (Word, Exсel, Jpg) на двух машинах, и успел подпортить 40 файлов на сервере, пока ему не перекрыли туда доступ).

Интересно то, что в gmail ссылка с вирусом активна, а в mail.ru нет.

Но так происходит не всегда. Когда я переслал это письмо повторно на mail, ссылка стала активной. Почему так?

Так как троян может прислать письмо и от известного отправителя, лучше поставить антивирус. Какой лучше не знаю, но на зараженном компьютере стоял Avast.

P.S. Мошенники стали более хитрыми. Видимо едят запрещенные продукты.

А вот свежий пост. Хакеры отвечают на мои вопросы.

Артем Бардиж

Пишите, если у вас есть гаджеты для обзоров или  вы являетесь разработчиком. Читайте меня в twitter: @timongi.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

/* */