Pravděpodobný scam od FedExu

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Orodan
Level 1.5
Level 1.5
Příspěvky: 104
Registrován: duben 12
Pohlaví: Muž
Stav:
Offline

Pravděpodobný scam od FedExu

Příspěvekod Orodan » 17 lis 2014 10:23

Dobrý den,

v noci na dnešek mi přišel email od fedexu, že mě nemohl zastihnout kurýr na mé adrese, viz: http://gyazo.com/1a31b3c4d3af0c19e1e6f213e9665c0c.
Byl jsem hlupák, tak jsem stáhl přílohu a otevřel, po ránu jsem si pořádně nepřečetl, že je to psáno v javascriptu. Chvíli po té, co jsem to spustil, tak se mi na ploše objevily 3 soubory, nějaké 2 soubory .bin a tento textový dokument: http://gyazo.com/1a31b3c4d3af0c19e1e6f213e9665c0c.

Jde o to, že jsem si nikde nic neobjednával, takže předpokládám, že jde o scam. Mám se něčeho bát nebo to jen čistě vymazat a pročistit disk?

Díky za odpovědi, s pozdravem orodan.

Reklama
petr22
Guru Level 15
Guru Level 15
Příspěvky: 54876
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Pravděpodobný scam od FedExu

Příspěvekod petr22 » 17 lis 2014 10:31

Zalezi na tom, co to vsechno provedlo - jestli to melo volne pole pusobnosti, tak nejpravdepodobnejsi vec co to bud udelalo nebo chtelo udelat je odeslat pristupove udaje k internetovemu bankovnictvi a jinym sluzbam nejakemu milemu panovi nejspis do Ruska.

Smazat je to potreba zcela urcite, ale je treba i projet poitac vsemi dostupnymi antiviry a MBAM.

Orodan
Level 1.5
Level 1.5
Příspěvky: 104
Registrován: duben 12
Pohlaví: Muž
Stav:
Offline

Re: Pravděpodobný scam od FedExu

Příspěvekod Orodan » 17 lis 2014 10:34

Mno, já stejně na dnešek mám naplánovaný reinstal systému. Takže se toho nějak nemám bát a mám pokračovat v běžné činnosti na pc?

Uživatelský avatar
mmmartin
Moderátor
Elite Level 10
Elite Level 10
Příspěvky: 9640
Registrován: srpen 04
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Re: Pravděpodobný scam od FedExu

Příspěvekod mmmartin » 17 lis 2014 12:34

petr22 píše: tak nejpravdepodobnejsi vec co to bud udelalo nebo chtelo udelat je odeslat pristupove udaje k internetovemu bankovnictvi a jinym sluzbam nejakemu milemu panovi nejspis do Ruska.

Pokud ti nevadí výše uvedené, klidně pokračuj v běžné činnosti.
ASUS Prime Z390-P / Hexa Core Intel core i5 Coffee Lake-S / Gigabyte GeForce GTX 650 Ti / FORTRON BlueStorm Bronze 80PLUS / W 11

petr22
Guru Level 15
Guru Level 15
Příspěvky: 54876
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Pravděpodobný scam od FedExu

Příspěvekod petr22 » 17 lis 2014 12:42

"Takže se toho nějak nemám bát a mám pokračovat v běžné činnosti na pc?"

Pouzivas na tom PC internetove bankovnictvi? Uz ted bys mohl mit ucet v minusu a jeste nevedet jake ti kdo nadelal dluhy na druhem konci sveta, pokud je povoleno cerpani do minusu.

Ten malware s nejvetsi pravdepodobnosti krade hesla do bankovnictvi a byl spusten - co se mohlo vsechno stat nikdo na dalku rict nedokaze.

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Pravděpodobný scam od FedExu

Příspěvekod Orcus » 18 lis 2014 07:54

1. Informuj svojí banku o tom, co se stalo a proveďte patřičné kroky.
2. Vlož log z HJT do HJT sekce, viz. můj podpis.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti