Jump to content

Рассылка якобы от btc-e.com


polym0rph

Recommended Posts

Posted

Сейчас идет массовая рассылка якобы от support@btc-e.com

 

Тема письма: Сотрудничество 2015

Тело письма: "Добрый день, отправляем вам коммерческое предложение от биржи btc-e.com"

Вложение: .doc файл

 

Внутри .doc файла нечитаемый текст и просьба включить макросы, если текст не читается.

 

Думаю, многие уже догадались о том, как оно работает. Пользователь получает письмо, не может прочитать содержимое, включает макрос, малварь поселяется на машине.

Что конкретно там за малварь я не копал, кто очень желает, могу выслать файл на анализ.

 

Остальных же хочется в очередной раз предупредить об аккуратности и вниманию к безопасности.

Как показывает практика, теряют свои биткоины пользователи на таких атаках гораздо чаще, чем из-за дыр в безопасности ПО.

Posted

@Lion74, Kaspersky буквально в течение последних часов добавил как Trojan-Dropper.MSWord.Agent.iu, Norman видит как MacroDrp.DOC. Все остальные антивирусы не видят малварь.
 

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Мошенники с почты support@trustwallet.click — якобы «поддержка» кошелька трастваллет

      Добрый день можете мне помочь, в кошельке пришли деньги в сети erc20 на bnb smart chain. Как можно вывести деньги? 

      in Флейм

    • Бабилон-скам-флуд (токен якобы от проекта Babylon)

      Господа, подскажите, в одном телеграмм канале я уже второй или третий день наблюдаю, как скупают Babylon и обучают это делать через какую-то малоизвестную биржу, там по словам, которые я проверяю, уже иксы, причем раз в 30 выросла монета. Я не стал туда лезть, так как не являюсь трейдером, ну не стал рисковать. Но кто в альте разбирается, вот вам и иксы за 2 дня!!! А пишут, что еще с 0,3 точно вырастит до 1 и выше.  Это мошенники, или действительно Вавилон такой прибыльный, где подвох?

      in Флейм

    • Фишинговые письма, якобы от blockchain.com

      Приходит сегодня на почту такое письмо. В письме речь о том, что якобы предотвращена попытка проникновения третьих лиц в мой аккаунт на blockchain.com (коим я никогда не пользовался). Посмотрев на адрес отправителя, стало сразу все понятно: Письмо было отправлено с <notify@wallett-tx-blockchain.com> Оригинальное мыло blockchain.com - notify@wallet-tx.blockchain.com (одна буква t и точка) Разумеется по ссылкам не переходил, но интереса ради вбил их в сервисы, которые позво

      in Кошельки для криптовалют

    • Мошенник monerio.ru — якобы «арбитраж криптовалюты»

      Что такое арбитраж криптовалют Арбитраж криптовалют — вид стратегической торговли цифровыми активами, требующий последовательного заключения цепи логически связанных между собой сделок с целью моментального получения прибыли на разнице курса.   При арбитражной торговле отпадает необходимость отслеживать тенденции рынка и графика курса каждой криптовалюты. Задача трейдера – превратить текущую разницу стоимости и продажи актива в свою прибыль, при этом ему заранее известно, какой профи

      in Флейм

    • Рассылка от нашего имени kurs.expert

      Вчера-сегодня массово стали рассылаться письма от нашего имени с таким содержанием:   Это мошенники!  Прежде всего обращаю внимание владельцев обменных пунктов! Обращайте внимание на полные заголовки писем! Здесь Return-Path: otvet@worldlogicline.club

      in Безопасность

×
×
  • Create New...