вирь\невирь?

dickofan

в корпоратывную почту пришло:
?, ?! ? ? ? ? ? - ? ? ? ?-? ?
? ? ? ? ?
?
----- Original Message -----
From: <selectplans.com>
To: <*******************************>
Sent: Saturday, January 02, 2021 9:27 AM
Subject: Mail server report.
> Mail server report.
>
> Our firewall determined the e-mails containing worm copies are being sent
from your computer.
>
> Nowadays it happens from many computers, because this is a new virus type
(Network Worms).
>
>
> Using the new bug in the Windows, these viruses infect the computer
unnoticeably.
> After the penetrating into the computer the virus harvests all the e-mail
addresses and sends the copies of itself to these e-mail
> addresses
>
> Please install updates for worm elimination and your computer restoring.
>
> Best regards,
> Customers support service
>

во вложении Update-KB1843-x86.zip
проверил антивирем - чисто вроде, запускать исеснна не стал, боюсь, правда, что на работе все испугаются и запустят
ну и как это воспринимать?

Maurog

вирус.
недавно читал в инете про это.

AlexV769

вирь конешно.

viktor954

Такая хрень пришла недели две назад. Проверил Симантеком - вроде чисто, запустил в "изолированной среде" - убедился, что вирь. Стал каждый день проверять этот архив - через 3 дня он-таки попал в Симантековские сигнатуры и был удалён.

dickofan

спс, успокоили

kazak878

никто в яндексе про такой апдейт не слышал

Maurog

а вот тут, пожалуйста, поподробнее
как запускать в "изолированной среде"
и как "убедился, что вирь" ? :

viktor954

У нас есть тестовый домен из 4 "реальных" машин и десятка виртуальных. Все машины есть в виде образов. Затаскиваешь туда какую-нибудь софтинку (вирь, например) запускаешь, смотришь, что твориться ( что повалило на почту, куда кто ломится в и-нет). Если картинка не нравится - машины восстанавливаются из образов.
Когда какая-то хрень начинает ломиться во внешний мир на КУЧУ IPшников на 25-ый порт - это повод подумать, что что-то с этой хренью не так и что хрень скорее всего либо троян либо вирь...

Maurog

эх..
расстроил ты меня..
а я мечтал узнать волшебную кнопочку в винде ;=)
Run as virus =)

krishtaf

есть такая кнопочка - vmware называется

viktor954

не-а - Parallels!

nas1234

у меня дрвеб на работе сразу его вычислил...

Marusetta

эвристика рулит

Ivan8209

Ага, я помню, как она "рулит".
---
"Мы диалектику учили не по Гегелю."
Оставить комментарий
Имя или ник:
Комментарий: