|
Poslao: 02 Apr 2011 13:01
|
offline
- dr_Bora

- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Spam k'o spam, ništa neobično, no stvari postaju komplikovanije kada uz mail stigne i maliciozni attachment.
Ovih dana su prilično popularne poruke slične ovima:
Citat:Subject: Your Order No 03737 | Puremobile Inc.
Thank you for ordering from Puremobile Inc.
This message is to inform you that your order has been received
and is currently being processed.
Your order reference is 434631.
You will need this in all correspondence.
This receipt is NOT proof of purchase. We will send a printed
invoice by mail to your billing address.
You have chosen to pay by credit card.
Your card will be charged for the amount of 709.00 USD
and "Puremobile Inc." will appear next to the charge on your statement.
Your purchase information appears below in the file.
____________________________________________________
Puremobile Inc.
Kao attachment dolazi maliciozni pdf file. U tih nekoliko mailova koje dobih, dati attachmenti su imali poražavajući nivo detekcije od strane antivirusa.
Jučerašnji pdf je oko 14:00 detektovao samo Authentium, par sati nakon toga mu se pridružio još jedan AV:
[Link mogu videti samo ulogovani korisnici]
Današnje stanje:
[Link mogu videti samo ulogovani korisnici]
Ovo je samo još jedan pokazatelj koliko je bitno imati ažuran softver i, naravno, ne otvarati sumnjive attachmente.
|
|
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
|
Poslao: 02 Apr 2011 15:17
|
offline
- FarscapeFan

- Legendarni građanin
- Pridružio: 30 Dec 2007
- Poruke: 4759
- Gde živiš: Niš
|
a ako se otvori u alternativnim programima?
na primer sumatra pdf ili nitro pdf ili foxit ili kpdf ili okular
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
(verovatno i oni imaju ranjivosti ali je manje verovatno da su više tih
propusta upotrebljeni u istom dokumentu )
ili ako su u adobe readeru onemogućene napredne embedovane pdf funkcije ?(za automatizovanje neko ili js)
[Link mogu videti samo ulogovani korisnici]
|
|
|
|
|
|
|
Poslao: 02 Apr 2011 19:53
|
offline
- dr_Bora

- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Ne znam tačno o čemu se radi u ovom slučaju, no obično su Adobe programi pogođeni exploitima.
Samo isključivanje podrške za js često pomaže, ali nije nikakva garancija.
|
|
|
|
|
|
|
Poslao: 03 Apr 2011 00:07
|
offline
- Pridružio: 19 Nov 2009
- Poruke: 209
|
Kakvo je sad stanje. Koji AV-ovi su ga stavili u bazu. Ne pise za Kaspersky tamo, nema ga na listi
|
|
|
|
|
|
|
|
|
Poslao: 03 Apr 2011 09:21
|
offline
- dr_Bora

- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Baguje VT nešto ovih dana, na momente su falili rezultati pojedinih programa.
Anyway, long way to go...
[Link mogu videti samo ulogovani korisnici]
[Link mogu videti samo ulogovani korisnici]
|
|
|
|
|
|
|
|
|
Poslao: 03 Apr 2011 15:37
|
offline
- Sass Drake

- Anti Malware Fighter
Rank 2
- Pridružio: 26 Avg 2010
- Poruke: 10622
- Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building
|
[Link mogu videti samo ulogovani korisnici] pa će ga više programa početi detektovati.
|
|
|
|
|
|
|
Poslao: 03 Apr 2011 15:51
|
offline
- dr_Bora

- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Ukoliko na VT-u (a važi i za ostale online multi AV skenere) bude bilo kakve detekcije, file automatski biva prosleđen svim kompanijama.
|
|
|
|
|
|
|
|