VID = vīruss!

Sākumlapa Forumi Notepad.lv IT ziņas VID = vīruss!

Tiek skatīts 1 ieraksts (no 17 kopumā)
  • Autors
    Ieraksti
  • #159113
    samurajs
    Participant

    Pēc Policijas vīrusa tagad Latvija aplaimota ar jaunu šai valstiņai izstrādātu kaitēkli – un tas saucas VID vīruss. Š is nešķīstenis gan nav sadabūjams, pārlūkojot internetu, bet to piesūta klāt ar e-pasta pielikumu, kur pats e-pasts ir pietiekami draudīgs: no Valsts ieņēmumu dienesta. Vietnes cert.lv un esidross.lv, kurām pirmajām vajadzēja celt trauksmi, joprojām klusē, toties par brīnumu operatīvi reaģējis VID, izplatot šādu Paziņojumu presei:

    Valsts ieņēmumu dienests (turpmāk – VID) vērš iedzīvotāju uzmanību, ka elektroniskā pasta vēstules, kas tiek saņemtas ar tādiem tematiem kā “sudziba nodoklu dienestam”, “Informacija par sudzibu” u.tml. it kā no VID darbiniekiem (no @vid.gov.lv) un ar pievienotu failu, kam izmantots dubultais paplašinājums „.DOC.zip”, ir viltotas, satur datorvīrusu un ar VID tām nav nekāda sakara.

    VID aicina iedzīvotājus būt piesardzīgiem un, saņemot šādu e-pastu, nevērt vaļā tā pielikumu, bet neatgriezeniski izdzēst!

    Gadījumā, ja minētais e-pasta pielikums tiek atvērts, iegūstams izpildāmais fails ar paplašinājumu „.SCR”, kurš satur datorvīrusu, ko šobrīd neatpazīst vairums antivīrusu programmu. Š is vīruss veic tiešsaistes banku maksājumu datu modificēšanu ar mērķi izkrāpt naudu.

    Jau iepriekš pateicamies par izpratni un atvainojamies par nepatīkamo situāciju, kaut arī tā radusies no VID neatkarīgu iemeslu dēļ!

    09.12.2013.

    VID Sabiedrisko attiecību daļa

    [img]https://notepad.lv/userpix/28_vid_plaksne14777_1.jpg[/img]

    #304353
    RicoPico
    Participant

    Njā, mums ar birojā visi uz ausīm pacelti dēļ tā tārpa.

    [spoil][img]https://notepad.lv/userpix/1481_vid_vir_1.png[/img][/spoil]

    #304354
    ruukjis
    Participant

    Njā šī sērga parādījās pagājušo nedēļ. Ļaunākais ir tas, ka neviens AV jamo neķer, tikai pēc tam, kad draza jau palaista daži AV paman, ka Explorer mēslus vāra, mēģinot konektēt pie kaut kādām lapām.

    Ja sērga nav baigi ielaista, tad Malwarebytes pagaidām ir vienīgais, kas jamo efektīvi izķer, ja sākušās jau problēmas ar valodu izkārtojumiem, tad vienīgais risinājums ir reinstall, vai ņemšanās ar ComboFix, Hijack This utt.

    #304355
    RicoPico
    Participant

    Gribētu uzmest šo tārpu uz preparāciju galda un veikt sekciju. Ko tieši viņš izdara nonākot sistēmā? Ir kaut kur info?

    #304356
    BlackHalt
    Participant

    Š eit ir mana sudziba.doc.scr analīze:

    https://malwr.com/analysis/MDIxNDQ4NWMyMjQxNDJkMmE4Mzg1MjEwY2NkZmU0NjE/

    Principā ar tur attēloto infu pietiek, lai saprastu, ka tas viruss ir foršiņš.

    #304357
    garaisezis
    Participant

    ja vari, lūdzu pārsūti man šo epastu jeb vismaz failu garaisezis(ET)gmails

    #304358
    mildaa
    Participant

    Te nu kārtējo reizi apstiprinās AV lietderība ;))) Sanāca nedaudz saķerties ar šamo ;)) https://www.virustotal.com/lv/file/53dc7ad2fb096c29beeeb29ef76ba056220269c714a5c483d3d5a5e532d3d9a7/analysis/1386599350/

    #304359
    RicoPico
    Participant

    Starp citu, kādu (vai kādus) AV izmanto Googles serveri zarazu izķeršanai? Es savā Gmailā jūtos kā tankā, jejbogu. 🙂

    Fiks’ uzgūglēju:

    “It isn’t possible to send a password-protected zip file containing a zip file. Please de-compress all files or remove the password protection if possible.”

    Interesanti, kāpēc! 😀

    #304360
    Crow
    Participant

    ^ Crowdsourcing 😀

    #304361
    BlackHalt
    Participant

    boot.lv foruma ieraksta pielikumā vēl ir pieejams:

    https://www.boot.lv/forums/index.php?/topic/157140-par-svaigu-v%C4%ABrusu/

    #304362
    ruukjis
    Participant

    Virustotal acīmredzami ar nevar ticēt. Jo reāli dzīvē Avasts neredz neko, savukārt Malwarebytes viņu atpazīst ar tādu pašu nosaukumu kā Kasperskis.

    #304363
    RicoPico
    Participant

    Verot vaļā to Boot.lv linku mani aplauž gādīgais kasperskis. Te nu bija, nepazīst neviens AV…

    [img]https://notepad.lv/userpix/1481_viruss_1.png[/img]

    #304364
    garaisezis
    Participant

    kad to atzipo, sanāk fails ar *scr tagad jautājums, ar ko viņu var atvērt?

    #304365
    RicoPico
    Participant

    Ar uz Windows bāzētu datoru. 😀 Ja gribi “Vīrusu akvārijā”, tad liec uz sava Maka Virtualbox + Win7.

    Jautājums- nafig? Nafig Tev to vajag?

    #304366
    garaisezis
    Participant

    es biju domājis, kaut kādu editoru. Modificēt un pārcaukt, Macbeton Dator-Spec 😀

    #304367
    usins
    Participant

    Tur kļūdies. Malwarebytes ir ok.

    Pasta serverim tika atslēgti zip pielikumi uz nedēļu. Sūtītāji, kuri nav boti tiek aplaimoti ar atbildi, lai lieto citus arhīva formātus. Problem solved.

    Bet nesaprotu, vai tiešām tik daudziem privātajiem ir savi kantori un kurš daunis uzticās kādam loham no inbox.lv vai vēl kāda domēna, kurš nav vid,gov.lv par tādu info.

    Vienai klientu firmai noklājās…. 65 datori izkaisīti pa LV un zb skaidrot zosīm, ka nedrīkst vērt vaļā… diemžēl kantoris lieto LTK mailu

    #304368
    nitro
    Participant
Tiek skatīts 1 ieraksts (no 17 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā

Vai vēlies saņemt jaunumus no Notepad.lv?