Příloha v emailu

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Sigyam
Level 2.5
Level 2.5
Příspěvky: 378
Registrován: červenec 14
Pohlaví: Muž
Stav:
Offline

Příloha v emailu

Příspěvekod Sigyam » 12 led 2015 17:44

Dobrý den, dnes ráno mi přišel email s tím, že jsem si něco objednal, už o tom hodně lidí ví, ale já jsem to ráno nevěděl, a jelikož často na internetu objednávám, tak jsem prostě nevěděl.
Klikl jsem na přílohu a dal otevřít, nikoliv uložit, potom mi to došlo, když se to otevřelo v ZIP průzkumníku, tak jsem se ihned odhlásil z počítače, následně přihlásil, proběhl AVG test a nic nenašel.

Na síť, kde je PC je připojeno 480 počítačů, nehrozí nic, že ne?

Díky moc
CPU: AMD Ryzen 5 5600
GPU: AMD GIGABYTE RX 6700 XT GAMING OC
PSU: Seasonic SS-620GM2 Evo 620W
RAM: ADATA XPG GAMMIX D10 16GB (2x8GB) DDR4 3000MHz
SSD1: Samsung EVO 970 512 GB
SSD2: ADATA SU800 256 GB
HDD:WD Blue EX - 1TB
MB:MSI B350 GAMING PLUS - AMD B350

Reklama
Uziv00
Pohlaví: Nespecifikováno

Re: Příloha v emailu

Příspěvekod Uziv00 » 12 led 2015 17:45

Pokud se to spustilo, pak hrozí.

Sigyam
Level 2.5
Level 2.5
Příspěvky: 378
Registrován: červenec 14
Pohlaví: Muž
Stav:
Offline

Re: Příloha v emailu

Příspěvekod Sigyam » 12 led 2015 17:48

Pravděpodobně jsem to nespustil.
Klikl jsem na přílohu, vyjede mi otevřít, uložit, ... Tak jsem dal otevřít a otevřelo se to klasicky v nějakém ZIP programu, kde jsem viděl ten soubor, potom jsem ihned odhlásil PC, následně přihlásil a projel to PC antivirusem, nic nenašel.
Ale přímo ten soubor spuštěn nebyl. Jen jsem otevřel složku se souborem, pravděpodobně jsem jí ani nestáhl do PC.
CPU: AMD Ryzen 5 5600
GPU: AMD GIGABYTE RX 6700 XT GAMING OC
PSU: Seasonic SS-620GM2 Evo 620W
RAM: ADATA XPG GAMMIX D10 16GB (2x8GB) DDR4 3000MHz
SSD1: Samsung EVO 970 512 GB
SSD2: ADATA SU800 256 GB
HDD:WD Blue EX - 1TB
MB:MSI B350 GAMING PLUS - AMD B350

Uziv00
Pohlaví: Nespecifikováno

Re: Příloha v emailu

Příspěvekod Uziv00 » 12 led 2015 17:53

Do PC jsi ji 100% stáhl. A v některých případech poklikání na zip vede ke spuštění skriptu, který zařídí ostatní.

Sigyam
Level 2.5
Level 2.5
Příspěvky: 378
Registrován: červenec 14
Pohlaví: Muž
Stav:
Offline

Re: Příloha v emailu

Příspěvekod Sigyam » 12 led 2015 17:55

Je to tento virus: http://www.viry.cz/podvodne-e-maily-vyd ... hody24-cz/

No ale po tom co jsem se do PC znova přihlásil tak to nikde v PC nebylo stáhnuté.
CPU: AMD Ryzen 5 5600
GPU: AMD GIGABYTE RX 6700 XT GAMING OC
PSU: Seasonic SS-620GM2 Evo 620W
RAM: ADATA XPG GAMMIX D10 16GB (2x8GB) DDR4 3000MHz
SSD1: Samsung EVO 970 512 GB
SSD2: ADATA SU800 256 GB
HDD:WD Blue EX - 1TB
MB:MSI B350 GAMING PLUS - AMD B350

Uživatelský avatar
Oxxid
člen BSOD týmu
Master Level 8
Master Level 8
Příspěvky: 6194
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: Příloha v emailu

Příspěvekod Oxxid » 12 led 2015 17:57

@ITCrowd: myslis neco jako zipbomb? Nebo vyuziti 0-day exploitu? To, ze by prohlizeni .zipu vedlo k nakazeni PC je velmi nepravdepodobne.

Uživatelský avatar
Oxxid
člen BSOD týmu
Master Level 8
Master Level 8
Příspěvky: 6194
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: Příloha v emailu

Příspěvekod Oxxid » 12 led 2015 17:58

Sigyam píše:Je to tento virus: http://www.viry.cz/podvodne-e-maily-vyd ... hody24-cz/

No ale po tom co jsem se do PC znova přihlásil tak to nikde v PC nebylo stáhnuté.

Protoze jsi klikl na otevrit a stahlo se to do docasnych souboru a z nich se to nasledne otevrelo.

Sigyam
Level 2.5
Level 2.5
Příspěvky: 378
Registrován: červenec 14
Pohlaví: Muž
Stav:
Offline

Re: Příloha v emailu

Příspěvekod Sigyam » 12 led 2015 17:59

A jste schopní mi odhadem říct, jestli něco hrozí nebo ne? Ve všech počítačích je AVG Business. Je to velká firemní síť...
CPU: AMD Ryzen 5 5600
GPU: AMD GIGABYTE RX 6700 XT GAMING OC
PSU: Seasonic SS-620GM2 Evo 620W
RAM: ADATA XPG GAMMIX D10 16GB (2x8GB) DDR4 3000MHz
SSD1: Samsung EVO 970 512 GB
SSD2: ADATA SU800 256 GB
HDD:WD Blue EX - 1TB
MB:MSI B350 GAMING PLUS - AMD B350

petr22
Guru Level 15
Guru Level 15
Příspěvky: 54876
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Příloha v emailu

Příspěvekod petr22 » 12 led 2015 18:05

O firemni siti, kde na firemni mail prijde zavirovana priloha a ani pri otevreni antivirus nic nehlasi si myslim svoje...........

Jestli to AVG nic nehlasi, je na case zmenit antivir. Jsou dve moznosti - budto se nestalo nic, nebo muze byt zavirovana sit.

V kazdem pripade to neres ty a nahlas to spravci site, at to proveri, je to jeho prace, ne uzivatele.

Sigyam
Level 2.5
Level 2.5
Příspěvky: 378
Registrován: červenec 14
Pohlaví: Muž
Stav:
Offline

Re: Příloha v emailu

Příspěvekod Sigyam » 12 led 2015 18:08

Dobře, a může tím vzniknout nějaká škoda prosím?
CPU: AMD Ryzen 5 5600
GPU: AMD GIGABYTE RX 6700 XT GAMING OC
PSU: Seasonic SS-620GM2 Evo 620W
RAM: ADATA XPG GAMMIX D10 16GB (2x8GB) DDR4 3000MHz
SSD1: Samsung EVO 970 512 GB
SSD2: ADATA SU800 256 GB
HDD:WD Blue EX - 1TB
MB:MSI B350 GAMING PLUS - AMD B350

Uziv00
Pohlaví: Nespecifikováno

Re: Příloha v emailu

Příspěvekod Uziv00 » 12 led 2015 18:09

Oxxid píše:@ITCrowd: myslis neco jako zipbomb? Nebo vyuziti 0-day exploitu? To, ze by prohlizeni .zipu vedlo k nakazeni PC je velmi nepravdepodobne.

Prohlížení zipu v programu neudělá pochopitelně nic. Tedy pokud si zip stáhnu, pak spustím třeba winzip a teprve v něm to otevřu. Poklepáním na zip a spolehnutím se na wokna se může stát cokoli.

petr22
Guru Level 15
Guru Level 15
Příspěvky: 54876
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Příloha v emailu

Příspěvekod petr22 » 12 led 2015 18:11

Tak jak to popisujes je pravdepodobne ze jsi jenom otevrel ten archiv, ale nespustil prilohu.

V kazdem pripade to nahlas i nadrizenemu - protoze fakt ze to projde skrz email je sam o sobe spatne. To je vec, co musi spravce okamzite vyresit, i kdyz uz to neudelal pri instalaci.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti