ФуллОФФ: новая личина вирусов-кодеров

9 февраля 2017
Только ща отловил в бухгалтерии. С известного, белого адреса письмо с незаражённым doc-файлом, на который антивирус молчит. При открытии предстаёт пред глаза сотрудника следующее:
Бухгалтерия, блин, хорошо выдрессирована проявлять повышенную бдительность в электронной почте, а то что в родном и понятном ворде кликать на всё тоже не стОит - увы понимает с трудом.
Под картинкой OLE-объект с привязкой к какомуто *.hta приложению в tmp-помойке в AppData\Local\Temp, дальше копать и пробовать, вякнет ли антивирус, поленился.
Контору, с адреса которой ведётся рассылка, предупредили, они там только сейчас зашевелились.
Кароч, предупредите своих юзеров, что такое тоже бывает. Ну и ессно бэкапы рулёз.
делящийся свеженьким
Teapot
Комментарии
Войдите или зарегистрируйтесь, чтобы оставить комментарий
500 баллов Плюса за отзыв о машине
Поставьте авто в Гараж, подтвердите владение и напишите отзыв
Подробнее