Биржа копирайтинга Антиплагиат SEO-анализ текста Адвего Лингвист Проверка орфографии

Форум исполнителей — Форум Адвего

боковая панель
Адвего / Форум исполнителей
harut
ВНИМАНИЕ!!! ОПЯТЬ ВИРУС!!!

Уважаемые коллеги!!!
Будьте предельно внимательны, вскрывая почту от незнакомых адресатов!!!

По всей видимости пошла вторая волна вирусной атаки мошенников.
Сегодня мне опять пришло письмо от неизвестного адресата со следующим содержанием:

"Добрый день.
Веб дизайн студия ******** объявляет набор внештатных сотрудников
по специальностям :
дизайнеры, верстальщики,
переводчики иностранных языков,
копирайтеры, рерайтеры,
фотографы, художники (знание photoshop)
так же приглашаем к сотрудничеству агенства и студии
мы гарантируем достойную плату за вашу работу,
задание можно скачать тут ; ****************************** *
наш сайт ****************
Design Studio "*******""

ВНИМАНИЕ!!!
Мошенники пытаются увести денежку с WM кипера,
мы очень тяжело зарабатываем свои рублики и доллары,
поэтому будьте осторожны, не вскрывайте письма сомнительного содержания,
не переходите по странным ссылкам и ни в коем случае не скачивайте непроверенные данные!!!

Написала: harut , 02.02.2010 в 22:44
Комментариев: 65
Комментарии
DELETED
За  0  /  Против  0
DELETED  написала  02.02.2010 в 22:55
Спасибо, Рузя :). Я хоть и реагирую на такие письма, но все-таки лучше знать об опасности заранее.

                
DELETED
За  0  /  Против  0
DELETED  написал  02.02.2010 в 23:00
Спасибо за предупреждение! Будем иметь ввиду.

                
DELETED
За  0  /  Против  0
DELETED  написала  02.02.2010 в 23:05
Спасибо! Мне интересно, вирус идет при скачивании указанного файла, открытия сайта или сразу же после открытия письма? И как отличить настоящее предложение от "вирусного"?..

                
harut
За  0  /  Против  0
harut  написала  02.02.2010 в 23:12  в ответ на #3
В письме предлагают перейти по ссылке и скачать некий файл, в котором и содержится вирус.
Скопирую сюда сообщение одного из бывших пострадавших на другом ресурсе:

"В теле письма есть ссылка на архив,
в котором содержится запорченный jpg фаил и файл ссылки, не в коем случае не запускайте! ВИРУС!!!
На ваш компьютер в папку C:\TEMP C:\Windows\Temp запишется несколько вирусов по типу Trojan-Downloader,
который загрузит псевдофаил системы lsas, пытающийся запустить WM Keeper."

Вот приблизительнотак. Ребята уже проверяли эту ссылку на наличие вируса и получили положительный результат.
Так что, будьте внимательны!!!

                
DELETED
За  0  /  Против  0
DELETED  написала  02.02.2010 в 23:20  в ответ на #6
Спасибо большое! :) Мы вчера вечером двух троянов гоняли с малой (закачала с пакетом игр на телефон), нас научили просто удалять всю папку TEMP, уже второй раз спасаемся. ))

                
jpetrik
За  0  /  Против  0
jpetrik  написала  02.02.2010 в 23:06
Спасибо за предупреждение!

                
pesxxx
За  0  /  Против  0
pesxxx  написал  02.02.2010 в 23:10
а мне интересно, как он может снять мои WM

                
harut
За  0  /  Против  0
harut  написала  02.02.2010 в 23:14  в ответ на #5
Вы можете проверить на личном опыте, так как это сделала я во время последней атаки :)))
Хотите дам ссылочку?

                
DELETED
За  0  /  Против  0
DELETED  написала  02.02.2010 в 23:15  в ответ на #5
Такой вирус - своего рода программа с помощью которого можно взломать кипер и преспокойно вывести оттуда все вебмани

                
jpetrik
За  0  /  Против  0
jpetrik  написала  02.02.2010 в 23:16  в ответ на #5
Он хитрый! Одно слово - вирус.)

                
DELETED
За  0  /  Против  0
DELETED  написала  02.02.2010 в 23:18
Спасибо! Будем бдительны.

                
pesxxx
За  0  /  Против  0
pesxxx  написал  02.02.2010 в 23:23
Ну понимаю навредить, но как он может снять деньги все равно не пойму, да только чтобы восстановить кошелек после переустановки винды масса времени уходит, а тут смотри какой хитрый, пришел-увел.

                
jpetrik
За  0  /  Против  0
jpetrik  написала  02.02.2010 в 23:26  в ответ на #12
Он добывает Ваши пароли из Вашего же компа, потом делает вид, что он - это Вы и снимает деньги с кошелька.

                
pesxxx
За  0  /  Против  0
pesxxx  написал  02.02.2010 в 23:30  в ответ на #13
а как же ключи на кипер, или он что работает с моего компа

                
jpetrik
За  0  /  Против  0
jpetrik  написала  02.02.2010 в 23:33  в ответ на #14
Вот это уже - не ко мне. Без понятия - КАК он считывает. Знаю, что есть вирусы, считывающие все сведения, хранящиеся на Вашем компьютере и умеющие отличать пароли от письма маме. А вот КАК они это делают - не знаю.)

                
pesxxx
За  0  /  Против  0
pesxxx  написал  02.02.2010 в 23:35  в ответ на #15
спасибо за информацию

                
DELETED
За  1  /  Против  0
DELETED  написал  03.02.2010 в 10:02  в ответ на #16
Если вам уж так интересно, как он это делает. Вот один из возможностей.
Наверное вы видели, что когда вы вводите в поле ввода в браузере информацию, а потом еще раз введите, то выпадает список, в котором содержится вся информация которую вы вводили до этого времени.
Это осуществляется за счет так называемого кэша памяти браузера.
А еще видели, что когда вы вводите пароль, браузер предлагает вам сохранить его. Вся эта информация хранится в куке.
Так вот зловредный скрипт просто считывает оттуда информацию, и передает своему хозяину. Ему остается только на своей машине ввести ваш украденный логин и пароль. Это только один из методов.

Еще один из методов.
Пишется программка. Типа RAdmin. Попав на ваш компьютер, она позволяет злоумышленнику подключится к вашему компьютеру удаленно. А дальше дело техники и психологии. Например приходит письмо, что ваш кошелек взломан. Естественно вы заходите, и вводите пароль. Злоумышленник это видит. Запоминает. И все. Дальше дело в шляпе.

Тут описаны лишь два метода. Но поверьте, их больше.
Винда вообще имеет очень много брешей. Для этого и создаются всякие сервис паки и пачи к ней.
Поэтому в наст время многие, кого достала винда переходят на Linux, ну либо на Mac OS, хотя последний не каждому по карману.

                
DELETED
За  0  /  Против  0
DELETED  написала  02.02.2010 в 23:37  в ответ на #14
Вирус просто копирует папку с ключами с Вашего компьютера и всё

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 12:57  в ответ на #14
Есть шпионские программы, увы. В помощь от них - новейший антивирус:)

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 00:56
Да, тема не из приятных. Это трояны и руткиты, или просто скрипты на яве, что хуже всего -- антивируски их не видят. Они в исходнике страницы часто живут. Мы с мужем одного такого "препарировали". Сайтик чем-то мне не приглянулся, смотрю исходник -- а там -- черным по белому, т.е. коричневым -- скриптик, что бомбить будут по такому-то порту. Ну я отключаюсь, скорее фаерволл настраиваю соответственно, муж смеется -- параноик, говорит, смотрим -- действительно, блокирует попытки входа в систему. Так и живем. А вот с ящиками - интересная тема -- хватило ума завести ящик на мейл.ру под каталоги статей, так его в течении месяца вскрыли. Просто видно -- вход с чужого сервера. А вот сижу и думаю -- если ящик, то и в системе сидит что-то, а IP- адресс, сайты тоже по ним тебя зацепить могут...? Или если ящик вскрыли, система -- не факт? Вроде и писем не открывала посторонних, приходило -- с темой "вебмани по выгодному курсу" тоже. Вот мародеры... А папку Temp удалять -- идея, а зановомо потом новую создавать? Ходя после я всегда чищу и и куки, так приятно сразу скорость соединения повышается :-)

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 01:05  в ответ на #18
Пардон! Папку не удалять, а чистить (внутри все удалять)! )) Этот мусорник потом опять наполнится по мере закачек, совершенно самостоятельно. А где куки живут?.. )) Я на них когда-то набрела, чисто случайно, но дорогу не запомнила...

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 02:22  в ответ на #19
В опере -- инструмены -- дополнительно -- упровление куки или tools и т.д. Перезагрузитись. Эксплоером не ползуюсь, но там тоже где-то в настройках. Куча программок есть -- мусорщиков. Тоже чистят и мусор, и куки, и реестр.

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 02:08  в ответ на #18
Да. Про куки можно подробней?

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 02:16  в ответ на #22
А ведь и вправду теперь летает, а не грузится по сто часов!!! СУпер! Вот так КУки-муки

                
harut
За  0  /  Против  0
harut  написала  03.02.2010 в 01:15
Ребята, кому интересно, информация про данный вирус. Надеюсь, не получу от админов по шапке за ссылочку?
[ссылки видны только авторизованным пользователям]

                
Alexa0105
За  0  /  Против  0
Alexa0105  написала  03.02.2010 в 01:59
Вот и мне сейчас прислали нечто подобное, скачивать ничего не стала, но прочитала сообщение: якобы предлагают работу.
Кстати, подобные письма можно отсеивать по числу абонентов: если письмо пересылается сразу нескольким адресатам, то это, вероятнее всего, спам. Такие письма я сразу выкидываю.

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 02:31
Ой, а послушайте! Если всем приходят одинаковые сообщения, но все ящики имеют не в одной же системе, но все из Адвего, значит это или все где-то засветили свою почту, регистрируясь, или всех объединяет посещение одного сайта.ВКонтакте допустим, вообще беспредел. К слову, заказ видела на днях -- статья - тема "Способы взлома почтовых ящиков". Кто-нибудь видел? Потом заказ разобрали. Пока висел, ну так чесались пальчики - написть в комментариях -- "поделитесь, как защититься!"

                
harut
За  0  /  Против  0
harut  написала  03.02.2010 в 02:36  в ответ на #25
Основная масса пострадавших - это исполнители с других ресурсов, на которых разрешено публиковать свои контактные данные. Вот спамеры и собирают информацию по крупинкам, заносят в свою базу и потом рассылают письма.

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 10:39
Девочки, а можно как-то определить, настоящее ли это предложение (по поводу работы) или "кака"?..

                
DELETED
За  0  /  Против  0
DELETED  написал  03.02.2010 в 10:41  в ответ на #28
Хоть я и не "девочки", но все равно отвечу. Если Вы не подавали никаких заявок на получение вакантной должности, то и настоящего предложения Вам никогда не придет.))

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 10:50  в ответ на #29
Сереж, привет! Я хочу подавать, но я ж хочу предохраниться заранее (очень их боюсь - вирусов)!.. )))

                
DELETED
За  0  /  Против  0
DELETED  написал  03.02.2010 в 11:18  в ответ на #30
Извиняюсь за свое хамское поведение, выраженное в том, что не поздоровался.))
Здравствуйте.
В таком случае могу посоветовать почитать литературу о способах защиты от вирусов.
Плюсом не поскупиться на покупку лицензионного антивируса, который будет через n-ное количество времени обновлять антивирусную базу.
Не поскупиться на покупку фаервола.

А насчет того, чтобы подать заявку принять на работу через интернет....не доверяю я всей этой системе. Лучше по старинке.))

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 11:28  в ответ на #31
У нас стоит последняя версия NOD (по-моему, Bisness Edition), закачали по нету, ключи обновления ребенок достает где-то тоже. Пока все замечательно. А фаервол разве продается??

                
DELETED
За  0  /  Против  0
DELETED  написал  03.02.2010 в 11:33  в ответ на #32
Конечно. Введите в поисковике "купить фаервол" там почитаете про разные варианты.

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 11:34  в ответ на #32
Прошу прощения - Business... )))

                
grv
За  0  /  Против  0
grv  написал  03.02.2010 в 11:41  в ответ на #32
Привет! Есть и бесплатные фаерволы. Outopost Firewall, например.

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 11:51  в ответ на #35
Привет! )) Я всегда думала, что эта "штучка" идет в комплекте к моей Мозилле, а тут, оказывается, такиииие нюансы!.. )))

                
grv
За  0  /  Против  0
grv  написал  03.02.2010 в 12:07  в ответ на #36
:) У моего знакомого для защиты от вирусов свое средство - отдельный жесткий диск исключительно для выхода в интернет, а почту он читает с телефона. До чего беднягу страшные вирусы и трояны запугали :)

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 12:17  в ответ на #37
Слав, по этому поводу вопрос: если я свою почту буду открывать с рабочего компа (а не с домашнего), ЭТО может помочь моему не заразиться?.. Ну, очень интересно!!! )))

                
DELETED
За  0  /  Против  0
DELETED  написал  03.02.2010 в 12:23  в ответ на #41
Домашний не заразится. Зато заразится рабочий.((

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 12:27  в ответ на #43
Точно??? Рабочий-то полечат без проблем, там спецов хватает, это их на дом не допросишься!.. )))

                
DELETED
За  0  /  Против  0
DELETED  написал  03.02.2010 в 12:29  в ответ на #45
Точно.)) Главное дома не запускать ничего подозрительного. ))

                
grv
За  0  /  Против  0
grv  написал  03.02.2010 в 12:58  в ответ на #45
При желании, можно и на флешке занести что-нибудь пакостное с рабочего на домашний. Но лучше не стоит.

                
DELETED
За  0  /  Против  0
DELETED  написал  03.02.2010 в 12:22  в ответ на #36
В этом деле только так. "Котлеты отдельно, мухи отдельно." Я тоже раньше возмущался, а сейчас уже привык.)

                
Alexa0105
За  0  /  Против  0
Alexa0105  написала  03.02.2010 в 12:11  в ответ на #35
Гм... если дело касается официальной версии, то она платная. Лично я 50 баксов отвалила за пожизненную лицензию.

                
grv
За  0  /  Против  0
grv  написал  03.02.2010 в 12:56  в ответ на #39
Платная версия pro, а есть бесплатная немного урезанная.

                
Alexa0105
За  0  /  Против  0
Alexa0105  написала  03.02.2010 в 12:57  в ответ на #49
Сорри, действительно, не доглядела. Виновата, исправлюсь :))

                
grv
За  0  /  Против  0
grv  написал  03.02.2010 в 13:01  в ответ на #51
:)

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 12:59  в ответ на #32
Я бы вам еще советовала утилиту от Доктор Веба - Cure It. она, как мне кажется, лучше находит вирусы, чем Нод и аваст. Они что-то пропускают, а эта утилита быстренько находит и даже сортирует - трояны, реклама, взломщики паролей и проч.

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 13:14  в ответ на #53
Да нет, наш Нодик хороший, мне очень нравится. Раньше был обычный Нод (с рабочего сервера скачала), но он, было дело, больше половины "зверьков" не увидел, просто впадал в ступор от их мордашек.))) А этот быстренько весь зоопарк разогнал.

                
vertun
За  0  /  Против  0
vertun  написала  03.02.2010 в 12:10
Мне тоже второй день приходят письма с коротким текстом: "Тебя взломали!" и ссылочка. Я, конечно, удаляю. Хотя сначала чуть было не пошла туда. Кстати, письма идут с одного из форумов, на котором перед самым Новым годом выполняла работу.

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 12:12  в ответ на #38
Копец!!

                
DELETED
За  0  /  Против  0
DELETED  написал  03.02.2010 в 12:27  в ответ на #38
Ни в коем случае не проходите по ссылке.
Мне один раз пришло. Прошел. Вирус был не страшный, всего лишь блокировал возможность менять раскладку. Но все равно мало приятного.((

                
arevik
За  0  /  Против  0
arevik  написала  04.02.2010 в 07:29  в ответ на #44
какую раскладку? клавиатуры?

                
DELETED
За  0  /  Против  0
DELETED  написал  04.02.2010 в 07:34  в ответ на #61
Ага.

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 12:29  в ответ на #38
Я так понимаю, что на новые форумы я не лезу...

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 12:33  в ответ на #38
Для заказов на постинг лучше заводите отдельную почту. Того, кто присылает письма с текстом "тебя взломали", отправьте в чёрный список или пометте как спам, и будет Вам счастье;););)

                
Lucille
За  0  /  Против  0
Lucille  написала  03.02.2010 в 13:20  в ответ на #48
Точно-точно, сама так делала - отдельную и на gmail (или yahoo).

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 13:55  в ответ на #56
Я на мейлру заводила. На днях полезла туда и ужаснулась: около 500 писем какого-то непонятного спама, ответов и уведомлений со всяких форумов%)

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 14:02  в ответ на #57
Насть, привет, а у тебя на почте стоит антиспам?..

                
DELETED
За  0  /  Против  0
DELETED  написала  03.02.2010 в 14:06  в ответ на #58
Привет:) Нет, не стоит, в принципе он мне и не нужен. У меня несколько почт - одна для работы (в т.ч. и для Адвего), другая - для вебманей, третья для друзей и т.д., и ни на одну из них спам *тьфу-тьфу-тьфу* не шёл (за исключением почты для постинга:)

                
DELETED
За  0  /  Против  0
DELETED  написала  05.02.2010 в 16:03  в ответ на #48
Я лично таких писем не отправляла, но мой ящик взломали и от моего имени всем друзьям отправили подобные письма, так, что теперь меня в черные списки друзья должны отправить?
Я всех, по возможности предупредила, что это послание не от меня!

                
DELETED
За  0  /  Против  1
DELETED  написала  05.02.2010 в 17:14  в ответ на #63
Если мне идёт какой-то спам от друзей, я просто его игнорю и стараюсь как-то сообщить человеку, что его взломали. Здесь девушке шли письма с какого-то форума.

                
max775
За  0  /  Против  0
max775  написал  25.02.2010 в 20:26  в ответ на #38
У меня такое один раз было, только зарегистрировался на форуме, чтобы выполнить задание, а не заходится уже. Отказался от работы, думал, что просто глюк. Через несколько дней пришло письмо на почту (отчёт о ЛС на том самом форуме) с текстом "тебя взломали". Попробовал зайти на тот сайт (конечно не по ссылке, а прямо, через сайт) - снова не зайти. На всякий случай поменял пароль на почте. Кстати, а у Вас это, случаем, был не сайт про детские автокресла?

                
DELETED
За  0  /  Против  0
DELETED  написала  04.02.2010 в 07:17
Доброго времени суток!Это я к теме безопасности пишу. Лучше всего Agnitum фаервол ставить, лучше всех касперских-авастов-нордов и прочих. Главное, что сам события отслеживаешь и настраиваешь. А потом -- антивируску, но совместимую, читать про нее надо.Др. Веб и куриет -хороши, многое находят, особенно в безопасном режиме если запустить сама прбывала в норм. --не видит, в безопасном -- троян в автозагрузке! Умничка куриет, поймал паразита. Но архивы не читают в основном они. А с сайтов в основном архивное все лезет, т.е. самораспаковывающийся архив...Видела такое -- скачайте то-то -это, все чисто проверено Др.Вебом. А он то их в упор не видит, архивные-то файлы.:-( NORD 32 -нормальный, только параноик - если что нелицензионное стоит - в панику и удалить лезет, если не настроить.Agnitum -- есть и антивир, хорошая штука тоже, есть и как шампунь 2 в 1, но они не очень.

                
Отправка жалобы...
Спасибо, ваша жалоба принята
Вы уже жаловались
Публикация комментариев и создание новых тем на форуме Адвего для текущего аккаунта ограничено.
Подробная информация и связь с администрацией: https://advego.com/v2/support/ban/forum/1186
Жаловаться можно только на чужой комментарий
Избранное
Добавить в избранное
Имя
URL
https://advego.com/blog/read/author/82012/all/