powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / спам в виде zip-файлов с javascript-содержимым. как бороться?
11 сообщений из 11, страница 1 из 1
спам в виде zip-файлов с javascript-содержимым. как бороться?
    #39244723
Фотография Alex123F
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в последнее время приходит на рабочий адрес в outlook десятки спамных маилов.
отправитель мой адрес, приходит то же на мой адрес.
или приходит на адрес сетевого принера или еще на подобные сервисные, системные адреса.
в атачменте zip-файл. в zip-фале - javascript файл.
случайно распаковал. поскльку распаковал, открыл в edit-редакторе этот ява скрипт.
антивирусниками посмотрел, все чисто.
кто в курсе, откуда берется этот мусор?
если распаковал могло залезть что нибуть куда то в windows-registry, или еще куда нибуть?
чего теперь можно ожидать?
есть ли какое то эффективное средство защиты?

если не тот форум где спросить?
...
Рейтинг: 0 / 0
спам в виде zip-файлов с javascript-содержимым. как бороться?
    #39244747
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alex123Fотправитель мой адрес, приходит то же на мой адрес.
А полный путь по заголовкам Received смотрел?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
спам в виде zip-файлов с javascript-содержимым. как бороться?
    #39244748
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alex123Fесть ли какое то эффективное средство защиты?
1. антивирусы
2. написать письмо в саппорт антивируса
...
Рейтинг: 0 / 0
спам в виде zip-файлов с javascript-содержимым. как бороться?
    #39244765
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alex123Fотправитель мой адрес, приходит то же на мой адрес.Достаточно для спам-фильтра.

Alex123Fприходит на адрес сетевого принера или еще на подобные сервисные, системные адреса.Вообще-то всю входящую почту таких адресов (или не-локальную, либо не входящую для этого адреса в "белый список", если используется печать по электронной почте) принято перенаправлять на специальный адрес - понятно же, что принтер сам отвечать на письма не станет...

Причём и то, и другое лучше делать средствами сервера, а не клиента.
...
Рейтинг: 0 / 0
спам в виде zip-файлов с javascript-содержимым. как бороться?
    #39244772
Фотография Alex123F
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovAlex123Fотправитель мой адрес, приходит то же на мой адрес.
А полный путь по заголовкам Received смотрел?



такой вот выходит.
реальные данные отредактированны такими: myname@firma.domen; FIRMADOMEN.

Код: html
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
 with Microsoft SMTP Server (TLS) id 15.0.995.29 via Mailbox Transport; Thu,
 26 May 2016 20:08:29 +0200
Received: from EX01.FIRMADOMEN.local (192.168.10.15) by EX01.FIRMADOMEN.local (192.168.10.15)
 with Microsoft SMTP Server (TLS) id 15.0.995.29; Thu, 26 May 2016 20:08:29
 +0200
Received: from fm-dyn-111-94-155-22.fast.net.id (111.94.155.22) by
 EX01.FIRMADOMEN.local (192.168.10.15) with Microsoft SMTP Server id 15.0.995.29 via
 Frontend Transport; Thu, 26 May 2016 20:08:28 +0200
From: <myname@firma.domen>;
To: <myname@firma.domen>;
Subject: Emailing: Image 05-26-2016, 38 14 47
Date: Fri, 27 May 2016 01:05:00 +0700
Message-ID: <7f2d8aa9cc5e$6386669a55be6fc4f$@firma.domen>
MIME-Version: 1.0
Content-Type: multipart/mixed;
	boundary="----=_NextPart_000_05D2_2F81DEFC.95E90D40"
X-Mailer: Microsoft Outlook 16.0
Content-Language: en-gb
Envelope-To: <myname@firma.domen>;
Return-Path: myname@firma.domen
X-MS-Exchange-Organization-PRD: firma.domen
X-MS-Exchange-Organization-SenderIdResult: None
Received-SPF: None (EX01.FIRMADOMEN.local: myname@firma.domen does not designate
 permitted sender hosts)
X-MS-Exchange-Organization-Network-Message-Id: 11aa18a8-6418-476e-c927-08d38590bd94
X-MS-Exchange-Organization-SCL: 0
X-MS-Exchange-Organization-PCL: 2
X-MS-Exchange-Organization-Antispam-Report: DV:3.3.16101.890;SID:SenderIDStatus None;OrigIP:111.94.155.22
X-EndpointSecurity-0xde81-EV: v:6.2.9.751, d:int, a:n, w:t, t:297, sv:1464279829,
 ts:1464286109
X-MS-Exchange-Organization-AuthSource: EX01.FIRMADOMEN.local
X-MS-Exchange-Organization-AuthAs: Anonymous


я так понимаю пакостник сидит здесь: 111.94.155.22
...
Рейтинг: 0 / 0
спам в виде zip-файлов с javascript-содержимым. как бороться?
    #39244784
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alex123FReceived: from fm-dyn-111-94-155-22.fast.net.id (111.94.155.22) by
EX01.FIRMADOMEN.local (192.168.10.15) with Microsoft SMTP Server id15.0.995.29 via
Frontend Transport; Thu,26 May2016 20:08:28 +0200

Ну и закрывай нафиг этот frontend от посторонних.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
спам в виде zip-файлов с javascript-содержимым. как бороться?
    #39245202
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alex123F,
запустишь, и будет тебе чем заняться и куда деньги потратить
вирусня это
а антивирусники не распознают - там загрузчик вируса
...
Рейтинг: 0 / 0
спам в виде zip-файлов с javascript-содержимым. как бороться?
    #39245287
Фотография Alex123F
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадя,

но я его не запустил если только открыл зип. или уже все?
пока не вижу никаких изменений.
на что рассчитывается когда прысылается такое мыло?
при каком действии делаешь ошибку и запускаешь?
...
Рейтинг: 0 / 0
спам в виде zip-файлов с javascript-содержимым. как бороться?
    #39245331
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alex123Fв последнее время приходит на рабочий адрес в outlook десятки спамных маилов.
...
есть ли какое то эффективное средство защиты?Если локально, то заменить Outlook почтовым клиентом, обучить спам-фильт и удалять не читая.
...
Рейтинг: 0 / 0
спам в виде zip-файлов с javascript-содержимым. как бороться?
    #39245366
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alex123Fвадя,

но я его не запустил если только открыл зип. или уже все?
пока не вижу никаких изменений.
на что рассчитывается когда прысылается такое мыло?
при каком действии делаешь ошибку и запускаешь?на то и расчитывается, что какая-нибудь клуша запустит...
можешь проверить на виртуалке без общей сети запустить, это будет какой-нибудь шифровадоков
...
Рейтинг: 0 / 0
спам в виде zip-файлов с javascript-содержимым. как бороться?
    #39245412
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alex123Fесть ли какое то эффективное средство защиты?самое простое запретить прием писем где в заголовках письма значится внутренний ящик с внешних адресов
...
Рейтинг: 0 / 0
11 сообщений из 11, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / спам в виде zip-файлов с javascript-содержимым. как бороться?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]