Jump to content



Facebook - Μήνυμα με κατάληξη .rar


UltraB

Recommended Posts

Δημοσιεύτηκε

Καλησπέρα σε όλους και χρόνια πολλά.

Φίλος την πάτησε με κάποιο τρόπο και έχει αποσταλεί σε όλους τους φίλους του σε μήνυμα με ένα αρχείο με κατάληξη random.rar. Το μήνυμα διαφέρει από όσο είδα αλλά όλα έχουν κατάληξη .rar

Τι μπορεί να κάνει; Έχει αλλάξει κωδικό, δεν κατέβασε κάτι, δεν άνοιξε κάτι αντίστοιχο και γενικά γνωρίζει πως να προστατευτεί.

Τώρα που έχουν αποσταλεί, δεν μπορεί να κάνει όντως και πολλά πράγματα.

Απλά ήθελα αν γνωρίζει κάποιος κάτι περισσότερο. Πως γίνεται, είναι κάποιο αρχείο στο PC, έχει να κάνει με το λογαριασμό στο facebook, είναι random τα άτομα; Γίνεται μια φορά και τέλος; etc

Δώσε καμιά πληροφορία παραπάνω, λογικά έστειλε link στους φίλους του, πιθανά από facebook account hijack.

Πες του να βάλει αυτό το app, μπορεί να τον βοηθήσει σε παρόμοια φάση:

ESET | ESET Ελλάδας και Κύπρου :: ESET Social Media Scanner

ενας ελεχνος με spybot η αλλο σχετικο προγραμμα και θα καθαρισει.

Και ενας δικος φιλος την ειχε πατησει.

Λοιπόν, το μήνυμα πήγε σε όλους τους φίλους του λογικά. Είχε ένα κειμενάκι που δεν γνωρίζω αν πήγε το ίδιο σε όλους και από κάτω το όνομα του με κατάληξη .rar

Παράδειγμα: seriously? why you took these photos?

name.rar

Έβαλε ένα παρόμοιο της Norton αλλά τσεκάρει μόνο την αρχική σελίδα αν περιέχει κάποιο βλαβερό link.

Το θέμα είναι ότι δεν έχει πατήσει σε κάτι αντίστοιχο. Πάντως από ότι είδα γίνεται μέσω της κονσόλας του Javascript.

ενας ελεχνος με spybot η αλλο σχετικο προγραμμα και θα καθαρισει.

Και ενας δικος φιλος την ειχε πατησει.

Σάρωση που έκανε με Malwarebytes Anti-Malware Premium δεν βρήκε κάτι. Έχει βάλει και το antivirus να ψάχνει απ' ότι μου είπε.

Έχει βγει ένα 0day για το winrar όπου το αρχείο μέσα από το winrar μπορεί να φαίνεται ότι είναι π.χ jpg ενώ είναι exe. Λογικά έτσι την πάτησε.

0day what is dat ? Ήρθε και άλλο μήνυμα τώρα οπότε δεν είναι μια φορά και τέλος.

Την έχουν πατήσει και άλλα άτομα από ότι είδα... :/

Τα πάντα είναι καθαρά στο PC του, ή τουλάχιστον δεν βρίσκουν κάτι το Norton & το Malwarebytes Anti-Malware Premium.

Δεν ήταν από το PC του απαραίτητα, μπορεί του πήραν τα στοιχεία του λογαριασμού με όποιο τρόπο και πήγε το μήνυμα από αλλού. Αφού άλλαξε κωδικό, τέλος καλό όλα καλά και περισσότερη προσοχή στο απο που συνδέεται στο μέλλον (ελεύθερα wifi, ξένα pc κλπ).

Έγινε και μετά που άλλαξε τον κωδικό :crazy: Έπιασα και του έβγαλα όλες τις εφαρμογές και έβαλα στο App Settings το Apps you use - Off και όλα καλά μέχρι τώρα.

Ξανανοίγω το θέμα μιας και βρήκε ένα φάκελο μέσα στο C:\ που δεν έχει δημιουργήσει αυτός.

cw68bNh.png

DPTMTBL.png

eV7GUtR.png

Και η λύση εδώ: www.secnews.gr.

Ωραίος, ευχαριστούμε για την ανάλυση :)

Αν έχεις τα files κρατημένα τα θέλω για μελέτη.

Βασικά το sapsalo.jar είναι η ταμπακιέρα στην όλη υπόθεση και όντως θα ήταν ενδιαφέρον για ανάλυση

Παιδιά, όλα μπορείτε να τα βρείτε εδώ.

Το έχω προστέσει και στο παραπάνω post ;) Σε περίπτωση που κάποιος θέλει τα αρχεία, μπορεί να τα κατεβάσει από τα link που θα βρει στην παραπάνω σελίδα ή αν δεν τα καταφέρει, τα έχω και εγώ.

  • 2 weeks later...
Παιδιά, όλα μπορείτε να τα βρείτε εδώ.

Το έχω προστέσει και στο παραπάνω post ;) Σε περίπτωση που κάποιος θέλει τα αρχεία, μπορεί να τα κατεβάσει από τα link που θα βρει στην παραπάνω σελίδα ή αν δεν τα καταφέρει, τα έχω και εγώ.

Καλά, πάνε και ανοίγουν αρχείο .vbs που λαμβάνουν μάλιστα και μέσα σε .rar; :confused: Ε μετά πως να μην μεταδοθεί στο άψε σβήσε ο ιός! Έλεος δηλαδή, κάποια βασικά πράγματα να μην ξέρουν!

Τι να κάνουμε που όλοι δεν έχουν ένα PC σε κάθε δωμάτιο για την μαμά, τον μπαμπά, τον αδερφό, τον παππού και δεν ξέρω και εγώ ποιον άλλο... :/

και φυσικα...τα κορυφαια αντιβιοτικα που εχουμε δεν επιασαν τιποτα...παλι :hm::hm::hm::hm:

Archived

This topic is now archived and is closed to further replies.

×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.