Upsa, практически по всем предприятиям РосАтома была сделана эта рассылка + контрагенты. Наварились нормально, я думаю, хотя в принципе отследить скорее всего можно откуда рассылка делалась, но это надо уже ФСБ привлекать
Уф. Как хорошо что видел эту тему. Сейчас на корпоративную почту пришло письмо с вложением архива и в теле письма "Проверьте данные для платежа". Плюс еще куча адресатов (идиотство).
Благодарен ТС за предупреждение!
И неважно от кого (у меня другой отправитель) приходит письмо, если с ними никогда не имел дело - не открывайте вложений.
Сообщение от %D0%9E%D0%BB%D0%B5%D0%B3%20%D0%9D%D1%8B%D0%BD%D1%8 E%D0%BA
Странно как файл в архиве запускается после распаковки..
Находим дырку в архиваторе. Дальше пишем эксплойт. Вот и всё. К слову, можно заразиться и при открытии сайта, если найдется дырка в flash, psd и подобных "мультимедиа"
---------- Сообщение добавлено 00:26 ---------- Предыдущее 00:25 ----------
Сообщение от brainix
если с ними никогда не имел дело - не открывайте вложений.
Массовый переход повлечет за собой страшные вещи. К примеру будут сидеть люди из под рута и нужны будут уже антивирусы для линукса. Плюс где большая аудитория, туда и прицел.