Boobytrapped spam e-mail poruke

2

Boobytrapped spam e-mail poruke

offline
  • Pridružio: 19 Nov 2009
  • Poruke: 209

dr_Bora ::Ukoliko na VT-u (a važi i za ostale online multi AV skenere) bude bilo kakve detekcije, file automatski biva prosleđen svim kompanijama.
To je dobra stvar. Samo sporo reaguju kompanije GUZ - Glavom U Zid Mr. Green



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 26 Avg 2010
  • Poruke: 10622
  • Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building

Kakvo je sad stanje?



offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Očekivano. Smile


http://www.virustotal.com/file-scan/report.html?id.....1301940028

offline
  • Pridružio: 19 Nov 2009
  • Poruke: 209

Sad sam sigurniji Kaspersky ga stavio u bazu Ziveli Mr. Green

offline
  • Pridružio: 26 Avg 2010
  • Poruke: 10622
  • Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building

^ I to zahvaljujući meni. Mr. Green
Sad čekam Microsoft, a Aviri ga šaljem sutra ako stignem.

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Znaš kako, mogao sam ja da pošaljem mail na pedesetak adresa, nije to problem.

Znaš šta je problem? To što je kasno. To je poenta priče. Taj file je u roku od par sati poslat na možda milione adresa.

Tada je bila potrebna detekcija, a ne nedelju, dve ili mesec dana kasnije.

http://www.virustotal.com/file-scan/report.html?id.....1301950203

Ovo je prethodna verzija tog gore maila, a file nije isti. Sledeći put će biti neki treći, pa neki četvrti, itd.


Ukoliko nije jasno: nije mi bio cilj da reklamiram bilo koga, čak ni da kudim (a mogao bih, pogotovo taj shitty trio K & N & a Mr. Green ), već da još jednom pokažem ljudima da zaštita nije samo antivirus iz prostog razloga što to nije dovoljno.

offline
  • Pridružio: 19 Nov 2009
  • Poruke: 209

Jbg ne mogu ga detektovati skoro kad nastane virus. Tu heuritika igra ulogu! Izgleda da ga je esetova heuritika odmah prepoznala Very Happy

offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish

A zasto ne mogu? Zasto onda da placam licencu za antivirus koji ne moze da me zastiti?




Svakako ovo je jako dobar, konkretan primer za one koji se "kunu" u svoj AV.

offline
  • Pridružio: 19 Nov 2009
  • Poruke: 209

Jbg, a i racunaju da nismo te srece da ga odmah pokupimo cim se pojavi! Very Happy Ja se ne uzdam toliko u samo AV, rijetko kad sam se zarazio. Ranije na XP-u samo preko fleski, sad imam MCShield stvarno kida sve nista neprolazi i iskljucen autorun! AV je tu cisto da se osiguram prilikom surfanja po netu. Jednom mi se desilo , pretrazivao neke slike na google image search, i ono naravno izbaci slike sve koje je naso, pokusao da kliknem na neku , kad se pojavi nesto kao prozor od my computer-a, i poce neko lazno skeniranje, vidim ikonica od jave se pokrenula, kad kaspersky izbaci da je naso neki virus, i da ga je sprijecio! Posle sam preskeniro sa MBAMom i KISom nisu nista nasli! Mislim, hocu reci, da se svakom pre iskusnom korisniku ovo moglo desiti, jer otkud znam sta se krije iza slike, nisam o ovome ni razmisljao...... Very Happy

offline
  • Pridružio: 30 Dec 2007
  • Poruke: 4759
  • Gde živiš: Niš

a zašto ne bismo koristili plain text Embarassed
il .ps postscript dokumente ? Confused
u njima nema aktivnog skriptinga i programi koji ih obrađuju su raznovrsni, tako da nije moguće upotrebiti samo jednu ranjivost
da bi se zarazilo 50 milona sistema

Ko je trenutno na forumu
 

Ukupno su 985 korisnika na forumu :: 52 registrovanih, 6 sakrivenih i 927 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, amstel, aramis s, babaroga, bankulen, bestguarder, bojankrstc, Boris90, BORUTUS, BSD, Denaya, Dimitrije Paunovic, doklevise, DonRumataEstorski, Dorcolac, dozorni, DPera, dragoljub11987, dule10savic, FileFinder, goxin, HrcAk47, ILGromovnik, Joco Skljoco, Joja, Karla, kunktator, Litostroton, ljubacv, Magistar78, mercedesamg, Metanoja, mgolub, mikrimaus, milenko crazy north, MilosKop, MiroslavD, Mixelotti, pein, procesor, raptorsi, sovanova95, SR-3m, theNedjeljko, tomigun, VJ, vlad4, vladaa012, VojvodaMisic, Webb, wolverined4, 79693