Взлом на E-mail

Тема в разделе "Сборник статей по безопасности и анонимности", создана пользователем Alex Mole, 24 янв 2018.

  1. Alex Mole

    Alex Mole Member

    Сообщения:
    197
    Симпатии:
    0
    Свежая, ещё горячая как пирожки, новость =)

    Только-что пришло мне на мыло письмицо.
    Отправитель не знакомый.
    Сразу сработала привычка проверить заголовки и свойства письма.
    Беглым взглядом пробежался и вроде всё норм. Закрыл.
    Но что-то ёкнуло внутри словно не всё там было норм ...
    не стал возвращаться ибо увидел ещё и вложение в письме.
    Оу! А вот это уже интересно.
    Качнул в песочницу файлик (привычка в ней держать всё неизведанное).
    И (разумеется) не открывая кинул на VT
    И сразу вижу что файлик-то уже сегодня кем-то чекался - была проверка.
    И вирусов было найдено по трём строкам.
    Это кому же я так насолил
    Дай думаю ещё и я проверю. Тыц и (заметьте в этот же день) уже показывает 6 строк с вирусом.
    Хах. Похоже свежий стиллер сам кацкер проверял что бы быть уверенным в том что на мыло проскочит. Вероятно свежий билд или заново крипт но паблик-стиллер с какого-нибудь борда.
    Уж слишком быстро растёт список распознавших.
    Вобщем прикольная вещь
    Вот ссыль на Ссылка доступна только зарегистрированным пользователям
    Кому нужен архивчик для разборки и ковыряния - пишите.

    Скрин письма прилагаю, на случай если кому-то придёт подобное письмо счастья
    Ну и не забывайте об основах безопасности.
    Не проверив - не открывай!


    [​IMG]
  2. Эжен

    Эжен Member

    Сообщения:
    202
    Симпатии:
    0
    а что такое песочница?
  3. Alex Mole

    Alex Mole Member

    Сообщения:
    197
    Симпатии:
    0
    Песочница позволяет запускать приложения в изолированной виртуальной среде.
    Есть отдельный софт для создания такой среды на компе.
    Так же и во многих антивирусах есть встроенные песочницы, например в Avast.
    Песочница не даёт 100% гарантии. Есть методы обхода её.
    Но для большинства зловредов её хватает.
    Своего рода запуск в карантине =)
  4. Armani

    Armani New Member

    Сообщения:
    3
    Симпатии:
    0
    Все правильно сделал как альтернативный вариант , можно на дэдике проверять все .

Поделиться этой страницей