Вирус от прокуратуры shabanova@proc-tmo.ru,постановление.cpl
- mrpriemshik
- АвтоЭксперт
- Сообщения: 1065
- Зарегистрирован: 27 июл 2007, 00:00
- Награды: 1
-
Рейтинг: 3 000 -
Репутация: +10
- jakik
- Инструктор
- Сообщения: 3058
- Зарегистрирован: 25 июн 2007, 00:00
- Награды: 1
-
Я езжу на: Hyundai Elantra, Hyundai Grand Starex
-
Рейтинг: 9 874 -
Репутация: +11
- mrpriemshik
- АвтоЭксперт
- Сообщения: 1065
- Зарегистрирован: 27 июл 2007, 00:00
- Награды: 1
-
Рейтинг: 3 000 -
Репутация: +10
- PikSEL
- АвтоСпец
- Сообщения: 643
- Зарегистрирован: 27 июн 2007, 00:00
- Награды: 1
-
Рейтинг: 1 093 -
Репутация: +2
тел. 8(919)935-4996, icq 467777885
- Tramper007
- АвтоСпец
- Сообщения: 614
- Зарегистрирован: 11 окт 2011, 00:00
- Награды: 1
-
Я езжу на: Toyota Prius
-
Рейтинг: 2 614 -
Репутация: +11
- oven86
- АвтоЭксперт
- Сообщения: 1482
- Зарегистрирован: 11 сен 2013, 00:00
- Награды: 1
-
Рейтинг: 4 200 -
Репутация: +12
а тут не помню короче толи на оо толи на ИП надо перевести денег. тут к гадалке не ходи и так ясно развод. а директор то поверил, за очковал))видимо есть что скрывать))
Добавлено спустя 40 секунд:
Tramper007 писал(а):Знаю Шабанову Ульяну уже давно. Реально работает в прокуратуре. Есть такая. Компьютер ей надо от вирусов почистить.
может подрабатывает. негласная премия)
Добавлено спустя 50 секунд:
а я знаю, иногда в контакте пишут мол репост десять раз или мол все плохо будет. может эта ульяна и сделала репост чтоб ей в нг повезло))
- Tramper007
- АвтоСпец
- Сообщения: 614
- Зарегистрирован: 11 окт 2011, 00:00
- Награды: 1
-
Я езжу на: Toyota Prius
-
Рейтинг: 2 614 -
Репутация: +11
- tob9
- АвтоСпец
- Сообщения: 800
- Зарегистрирован: 29 июл 2008, 00:00
- Награды: 1
-
(до этого Лада (ВАЗ) 2106, Лада (ВАЗ) 2115, Renault Megane, Dodge Caliber, Lexus RX350, Volkswagen Touareg, Audi Q7)
-
Рейтинг: 6 941 -
Репутация: +16
- МаксимБонус
- Автолюбитель
- Сообщения: 1
- Зарегистрирован: 09 дек 2014, 00:00
-
Рейтинг: 1 -
Репутация: 0
Сегодня пол дня убил на то, чтобы разобраться что к чему.
Пришло то же самое письмо от Шабановой из прокуратуры.
Являюсь Директором ООО.
Вроде ничего не нарушал. Но по практике, гос службы начали рассылать письма по почте и смс с предупреждениями об уплате штрафов. Вот и голову забило, так хорошо, на день.
Как и все попытался открыть файл. Непонятного формата. Не открылся.
Телефоны не отвечают, указанные в письме.
Самое "не очень", что и телефоны прокуратуры молчат как убитые.
На сайте прокуратуры нашел данную гражданку Шабанову. И, думаю, получается, не лохотрон. Она действительно работает в прокуратуре по Калининскому АО г. Тюмени. Хотя моя организация относится к Ленинскому АО. Призадумался.
Поехал в прокуратуру по Ленинскому АО. Там очереди, ждать времени нет, на вопросы никто не отвечает.
Сам факт того, что почта shabanova@pcr-tmo.ru. Домен по сути должен принадлежать именно прокуратуре. Отсюда подозрение на то, что это вирус вообще не падало.
Уже вечером проводя очередной мозговой штурм, зайдя в очередной раз на сайт прокуратуры наблюдал, что все почтовые ящики указаны либо на мейле, либо на рамблере.
Вывод последовал сам за собой.
Скопировал почту Гражданки Шабановой, вставил в яндекс и нарвался на данную информацию.
Жаль 5 часов назад данная тема не фигурировала, столько бы нервов спасла.
Кстати, вирус касперский нашел и вылечил.
Жду, конечно, последствий, но, надеюсь, их не будет.
Всем хорошего дня.
- Majesti©
- Автолюбитель
- Сообщения: 40797
- Зарегистрирован: 10 авг 2005, 00:00
-
(до этого Лада (ВАЗ) 2101, Лада (ВАЗ) 2101, Лада (ВАЗ) 2105, Hyundai Accent, Peugeot 307, Peugeot 407, Ford Focus, Kia Sportage)
-
Рейтинг: 478 137 -
Репутация: +263
Действительно, я сейчас сделал поиск, и на самом деле такая история уже БЫЛА 22 июля 2014 года!
При чем тогда мошенник использовал другой домен, который похож на официальный домен местной прокуратуры: procmo.ru, который тоже была зарегистрирован 2014.07.10, то есть за 12 дней до начала рассылки писем с вирусом.
Тогда только был указан другой сотрудник прокуратуры. Не Шабанова, а Мельникова, но при этом файл во вложении тот же самый, и заголовок письма тот же.
А вот оригинал письма от 22 июля 2014 года:

А это обозначает, что это уже не первый раз, не первый домен, не первая попытка.
Значит, есть смысл и есть доходы от этого.
Соответствующими органам надо заняться этими случаями.
P.s.
Foxobor, это ты?


- rush
- АвтоЗнаток
- Сообщения: 341
- Зарегистрирован: 03 июл 2006, 00:00
- Награды: 1
-
Рейтинг: 1 744 -
Репутация: 0
tob9 писал(а):Это все конечно хорошо, а что делать тем, кто открыл файл?Чем удалить вирус?Касперский его не распознал.
https://www.freedrweb.com/download+cureit+free/?lng=ru
https://www.virustotal.com/ru/file/e048 ... 418136978/
- Archi-82
- АвтоСпец
- Сообщения: 575
- Зарегистрирован: 06 ноя 2010, 00:00
- Награды: 1
-
Рейтинг: 884 -
Репутация: +2

- КартонныйГерой
- АвтоСпец
- Сообщения: 923
- Зарегистрирован: 12 апр 2006, 00:00
- Награды: 1
-
Рейтинг: 3 647 -
Репутация: +10
- dino
- Ас
- Сообщения: 2921
- Зарегистрирован: 17 дек 2007, 00:00
- Награды: 1
-
Рейтинг: 19 926 -
Репутация: +11
saawolf писал(а):КартонныйГерой, тогда уж линукс какой-нибудь поставить.
http://products.drweb.com/linux
не реклама

- Тюменский
- АвтоГуру
- Сообщения: 5503
- Зарегистрирован: 16 янв 2007, 00:00
- Награды: 2
-
Я езжу на: Nissan Leaf, Mitsubishi Minicab
-
Рейтинг: 14 462 -
Репутация: +13
- frostoff
- АвтоЗнаток
- Сообщения: 461
- Зарегистрирован: 31 июл 2009, 00:00
- Награды: 1
-
Я езжу на: Toyota Chaser
-
Рейтинг: 4 464 -
Репутация: +7
- tob9
- АвтоСпец
- Сообщения: 800
- Зарегистрирован: 29 июл 2008, 00:00
- Награды: 1
-
(до этого Лада (ВАЗ) 2106, Лада (ВАЗ) 2115, Renault Megane, Dodge Caliber, Lexus RX350, Volkswagen Touareg, Audi Q7)
-
Рейтинг: 6 941 -
Репутация: +16
- Elwin
- Мастер
- Сообщения: 2004
- Зарегистрирован: 20 июл 2009, 00:00
- Награды: 3
-
Рейтинг: 41 222 -
Репутация: +37
В итоге всю бухгалтерию из архивов пришлось заново забивать.
Эта shabanova могла и не отправлять письма, принцип действия вируса при запуске он отправляет всей адресной книги такие же письма и запускает процесс шифрования.
В общем не советую проверять работоспособность вируса, если только на какой-нибудь ненужной виртуалке.
- Majesti©
- Автолюбитель
- Сообщения: 40797
- Зарегистрирован: 10 авг 2005, 00:00
-
(до этого Лада (ВАЗ) 2101, Лада (ВАЗ) 2101, Лада (ВАЗ) 2105, Hyundai Accent, Peugeot 307, Peugeot 407, Ford Focus, Kia Sportage)
-
Рейтинг: 478 137 -
Репутация: +263
Мне одно интересно, каким образом комп прокуратуры знает мой ящик?
Ушакова, так а при чем здесь компьютер прокуратуры?
Он совсем ни каким образом не связан с мошенниками.
Ваш адрес найден в открытых источниках, и на него и делают рассылку мошенники.
А ФИО сотрудника прокуратуры используется без его спроса и берется с сайта прокуратуры, при этом используется якобы настоящий email сотрудника, а на самом деле он подставной, так как почтовый домен не прокуратуры, а частного подставного лица.
Elwin, да shabanova вообще тут не при чем!
