Вирус от прокуратуры shabanova@proc-tmo.ru,постановление.cpl

Мошенники, лохотронщики, кидалово, разводы обсуждаются в этом форуме
mrpriemshik
АвтоЭксперт
АвтоЭксперт
Сообщения: 1065
Зарегистрирован: 27 июл 2007, 00:00
Награды: 1
Рейтинг: 3 000
Репутация: +10

Сообщение mrpriemshik » 09 дек 2014, 15:46

Majesti©, спасибо. Я как бы тоже подумал, что, чтобы зарегать на свое имя нужно быть полным идиотом.
Ci-Bi Приёмщик

 

jakik
Инструктор
Инструктор
Сообщения: 3058
Зарегистрирован: 25 июн 2007, 00:00
Награды: 1

Я езжу на: Hyundai Elantra, Hyundai Grand Starex

Рейтинг: 9 874
Репутация: +11

Сообщение jakik » 09 дек 2014, 15:52

mrpriemshik,
Где то госпожа Шабанова перешла кому то дорогу, не с проста же ее ФИО попало.

Нет, просто настоящие письма из прокуратуры чаще всего ей и подписываются. Единственное существенное отличие, что здесь больше ни какой информации кроме как дата постановления, а номер где?

mrpriemshik
АвтоЭксперт
АвтоЭксперт
Сообщения: 1065
Зарегистрирован: 27 июл 2007, 00:00
Награды: 1
Рейтинг: 3 000
Репутация: +10

Сообщение mrpriemshik » 09 дек 2014, 16:01

jakik, тогда ей просто не повезло :)
Ci-Bi Приёмщик

PikSEL
АвтоСпец
АвтоСпец
Сообщения: 643
Зарегистрирован: 27 июн 2007, 00:00
Награды: 1
Рейтинг: 1 093
Репутация: +2

Сообщение PikSEL » 09 дек 2014, 16:07

Знакомой по почте пришёл архив во вложении, она его открыла, на локальных дисках все файлы документов (doc, xls) переименовались в *имя@gmail.com, на этот ящик написали письмо, там запросили около $400 за дешифровку...
Страхование вашего имущества в любой страховой компании по вашему выбору. Индивидуальный подход
тел. 8(919)935-4996, icq 467777885

Tramper007
АвтоСпец
АвтоСпец
Сообщения: 614
Зарегистрирован: 11 окт 2011, 00:00
Награды: 1

Я езжу на: Toyota Prius

Рейтинг: 2 614
Репутация: +11

Сообщение Tramper007 » 09 дек 2014, 16:40

Знаю Шабанову Ульяну уже давно. Реально работает в прокуратуре. Есть такая. Компьютер ей надо от вирусов почистить.
Автомобильные ключи. Ремонт сломанных ключей. Восстановление утерянных ключей. Чипы в обходчик. Выкидные ключи. Брелки сигнализаций.Ремонт брелков сигнализации,замена дисплеев, корпусов, кнопок и т.д.Пульты для шлагбаумов Тел:89829057426 Орджоникидзе 51

oven86
АвтоЭксперт
АвтоЭксперт
Сообщения: 1482
Зарегистрирован: 11 сен 2013, 00:00
Награды: 1
Рейтинг: 4 200
Репутация: +12

Сообщение oven86 » 09 дек 2014, 16:47

да ерунда это все. моему дир тоже приходило похожее письмо.во вложении вордовский документ. так и так надо перечислить по таким то реквизитам.ну я ж знаю если приходить письмо от гос структур то как минимум платеж содержит кбк)))
а тут не помню короче толи на оо толи на ИП надо перевести денег. тут к гадалке не ходи и так ясно развод. а директор то поверил, за очковал))видимо есть что скрывать))

Добавлено спустя 40 секунд:

Tramper007 писал(а):Знаю Шабанову Ульяну уже давно. Реально работает в прокуратуре. Есть такая. Компьютер ей надо от вирусов почистить.

может подрабатывает. негласная премия)

Добавлено спустя 50 секунд:

а я знаю, иногда в контакте пишут мол репост десять раз или мол все плохо будет. может эта ульяна и сделала репост чтоб ей в нг повезло))

Tramper007
АвтоСпец
АвтоСпец
Сообщения: 614
Зарегистрирован: 11 окт 2011, 00:00
Награды: 1

Я езжу на: Toyota Prius

Рейтинг: 2 614
Репутация: +11

Сообщение Tramper007 » 09 дек 2014, 16:51

Я уверен на 100% что работает такая. Просто я знаю ее сестру Юлю (они близнецы) или почту сломали, или комп надо в прокуратуре выбросить
Автомобильные ключи. Ремонт сломанных ключей. Восстановление утерянных ключей. Чипы в обходчик. Выкидные ключи. Брелки сигнализаций.Ремонт брелков сигнализации,замена дисплеев, корпусов, кнопок и т.д.Пульты для шлагбаумов Тел:89829057426 Орджоникидзе 51

oven86
АвтоЭксперт
АвтоЭксперт
Сообщения: 1482
Зарегистрирован: 11 сен 2013, 00:00
Награды: 1
Рейтинг: 4 200
Репутация: +12

Сообщение oven86 » 09 дек 2014, 16:53

Tramper007 писал(а):Я уверен на 100% что работает такая. Просто я знаю ее сестру Юлю (они близнецы) или почту сломали, или комп надо в прокуратуре выбросить

или прокуратуру арестовать, за то что чеки не выдают)

tob9
АвтоСпец
АвтоСпец
Сообщения: 800
Зарегистрирован: 29 июл 2008, 00:00
Награды: 1

(до этого Лада (ВАЗ) 2106, Лада (ВАЗ) 2115, Renault Megane, Dodge Caliber, Lexus RX350, Volkswagen Touareg, Audi Q7)

Рейтинг: 6 941
Репутация: +16

Сообщение tob9 » 09 дек 2014, 18:12

Это все конечно хорошо, а что делать тем, кто открыл файл? :oops: Чем удалить вирус?Касперский его не распознал.

Foxobor
Злая личность
Сообщения: 15655
Зарегистрирован: 19 июл 2008, 00:00
Награды: 2
Рейтинг: 56 308
Репутация: +98

Сообщение Foxobor » 09 дек 2014, 18:37

Чет решил тоже глянуть свою почту, вдруг такая же байда с вирусом пришла. :evil:
Открыл ящик.Не нашел. :up: :lol2:
Изображение

МаксимБонус
Автолюбитель
Автолюбитель
Сообщения: 1
Зарегистрирован: 09 дек 2014, 00:00
Рейтинг: 1
Репутация: 0

Сообщение МаксимБонус » 09 дек 2014, 18:38

Добрый день.
Сегодня пол дня убил на то, чтобы разобраться что к чему.

Пришло то же самое письмо от Шабановой из прокуратуры.
Являюсь Директором ООО.
Вроде ничего не нарушал. Но по практике, гос службы начали рассылать письма по почте и смс с предупреждениями об уплате штрафов. Вот и голову забило, так хорошо, на день.
Как и все попытался открыть файл. Непонятного формата. Не открылся.
Телефоны не отвечают, указанные в письме.
Самое "не очень", что и телефоны прокуратуры молчат как убитые.
На сайте прокуратуры нашел данную гражданку Шабанову. И, думаю, получается, не лохотрон. Она действительно работает в прокуратуре по Калининскому АО г. Тюмени. Хотя моя организация относится к Ленинскому АО. Призадумался.
Поехал в прокуратуру по Ленинскому АО. Там очереди, ждать времени нет, на вопросы никто не отвечает.

Сам факт того, что почта shabanova@pcr-tmo.ru. Домен по сути должен принадлежать именно прокуратуре. Отсюда подозрение на то, что это вирус вообще не падало.

Уже вечером проводя очередной мозговой штурм, зайдя в очередной раз на сайт прокуратуры наблюдал, что все почтовые ящики указаны либо на мейле, либо на рамблере.
Вывод последовал сам за собой.

Скопировал почту Гражданки Шабановой, вставил в яндекс и нарвался на данную информацию.

Жаль 5 часов назад данная тема не фигурировала, столько бы нервов спасла.

Кстати, вирус касперский нашел и вылечил.
Жду, конечно, последствий, но, надеюсь, их не будет.

Всем хорошего дня.

Majesti©
Автолюбитель
Сообщения: 40804
Зарегистрирован: 10 авг 2005, 00:00

(до этого Лада (ВАЗ) 2101, Лада (ВАЗ) 2101, Лада (ВАЗ) 2105, Hyundai Accent, Peugeot 307, Peugeot 407, Ford Focus, Kia Sportage)

Рейтинг: 478 145
Репутация: +263

Сообщение Majesti© » 09 дек 2014, 18:46

Кстати, насчет летнего случая...
Действительно, я сейчас сделал поиск, и на самом деле такая история уже БЫЛА 22 июля 2014 года!
При чем тогда мошенник использовал другой домен, который похож на официальный домен местной прокуратуры: procmo.ru, который тоже была зарегистрирован 2014.07.10, то есть за 12 дней до начала рассылки писем с вирусом.

Тогда только был указан другой сотрудник прокуратуры. Не Шабанова, а Мельникова, но при этом файл во вложении тот же самый, и заголовок письма тот же.
А вот оригинал письма от 22 июля 2014 года:
Изображение

А это обозначает, что это уже не первый раз, не первый домен, не первая попытка.
Значит, есть смысл и есть доходы от этого.
Соответствующими органам надо заняться этими случаями.


P.s.
Foxobor, это ты? :? :amin:
Скрытый текст:
Миру мир

rush
АвтоЗнаток
АвтоЗнаток
Сообщения: 341
Зарегистрирован: 03 июл 2006, 00:00
Награды: 1
Рейтинг: 1 744
Репутация: 0

Сообщение rush » 09 дек 2014, 19:05

tob9 писал(а):Это все конечно хорошо, а что делать тем, кто открыл файл? :oops: Чем удалить вирус?Касперский его не распознал.


https://www.freedrweb.com/download+cureit+free/?lng=ru

zhorzh
Автолюбитель
Автолюбитель
Сообщения: 3
Зарегистрирован: 14 окт 2009, 00:00
Рейтинг: 3
Репутация: 0

Сообщение zhorzh » 09 дек 2014, 20:05

антивирусы постепенно начинают его определять
https://www.virustotal.com/ru/file/e048 ... 418136978/

Дениska
Профессионал
Профессионал
Сообщения: 1557
Зарегистрирован: 10 авг 2009, 00:00
Награды: 1
Рейтинг: 7 784
Репутация: +8

Сообщение Дениska » 09 дек 2014, 20:14

zhorzh писал(а):антивирусы постепенно начинают его определять


еще бы, как бы так давно пора, ведь если поискать по запросу "постановление.cpl" то уже в первых строках поиска выходят темы еще начала 13 года на других форумах

Archi-82
АвтоСпец
АвтоСпец
Сообщения: 575
Зарегистрирован: 06 ноя 2010, 00:00
Награды: 1
Рейтинг: 884
Репутация: +2

Сообщение Archi-82 » 09 дек 2014, 20:37

...Они как вирус иммунодефицита человека (ВИЧ), постоянно модифицируются, так что... Я никогда не открываю письма от неизвестных источников, либо. если открыл, то вложенные файлы на https://www.virustotal.com сначала проверяю. А так же антивирусы обновляйте регулярно, кстате, Kaspersky уже в курсе о нём. :)
Вишнёвая ксюша
http://navitel.ru/ru/about/news/2015 Обновились карты от Навител - Россия 2015 Q1

saawolf
АвтоЗнаток
АвтоЗнаток
Сообщения: 487
Зарегистрирован: 24 сен 2008, 00:00
Награды: 1
Рейтинг: 846
Репутация: 0

Сообщение saawolf » 09 дек 2014, 22:11

Этот cpl еще цветочки. А вот шифраторы - жесть однако. Блокираторы экрана эволюционировали.

КартонныйГерой
АвтоСпец
АвтоСпец
Сообщения: 923
Зарегистрирован: 12 апр 2006, 00:00
Награды: 1
Рейтинг: 3 647
Репутация: +10

Сообщение КартонныйГерой » 10 дек 2014, 01:21

Пользуйтесь MacBook и будет вам счастье)) Я уже 3 года забыл про разговор о вирусах).

Только ради этого стоило перейти на Apple
Если этому быть - это зависит от меня

Сашок72
Пилот
Пилот
Сообщения: 4342
Зарегистрирован: 16 янв 2010, 00:00
Награды: 1
Рейтинг: 7 285
Репутация: +13

Сообщение Сашок72 » 10 дек 2014, 01:27

КартонныйГерой, абсолютно бесполезная вещь в России для обычного пользователя ПК :wink:

saawolf
АвтоЗнаток
АвтоЗнаток
Сообщения: 487
Зарегистрирован: 24 сен 2008, 00:00
Награды: 1
Рейтинг: 846
Репутация: 0

Сообщение saawolf » 10 дек 2014, 08:07

КартонныйГерой, тогда уж линукс какой-нибудь поставить.

dino
Ас
Ас
Сообщения: 2923
Зарегистрирован: 17 дек 2007, 00:00
Награды: 1
Рейтинг: 19 928
Репутация: +11

Сообщение dino » 10 дек 2014, 09:37

saawolf писал(а):КартонныйГерой, тогда уж линукс какой-нибудь поставить.


http://products.drweb.com/linux

не реклама :)
Давление в шинах проверил. Колбасу поел.

заиц
АвтоЭксперт
АвтоЭксперт
Сообщения: 1057
Зарегистрирован: 09 дек 2005, 00:00
Награды: 1
Рейтинг: 1 557
Репутация: +3

Сообщение заиц » 10 дек 2014, 09:51

Тоже пришло. Главбух дозвонилась. Сказали вирусная рассылка. Видать ломанули
Россия может не только держать перед всеми ответ, но и еще слегка им помахивать.

Maxer
Автолюбитель
Автолюбитель
Сообщения: 79
Зарегистрирован: 11 июн 2010, 00:00
Награды: 1
Рейтинг: 245
Репутация: +1

Сообщение Maxer » 10 дек 2014, 09:59

Archi-82 писал(а):. Kaspersky уже в курсе о нём. :)

конечно в курсе. он его сам и придумал поди
Зимой птицы летят на ЙУХ

Тюменский
АвтоГуру
АвтоГуру
Сообщения: 5503
Зарегистрирован: 16 янв 2007, 00:00
Награды: 2

Я езжу на: Nissan Leaf, Mitsubishi Minicab

Рейтинг: 14 462
Репутация: +13

Сообщение Тюменский » 10 дек 2014, 12:10

tob9 писал(а):Это все конечно хорошо, а что делать тем, кто открыл файл? :oops: Чем удалить вирус?Касперский его не распознал.
Если Касперский не ломаный, то пиши им, требуй исправить. Обязаны. Ты им заплатил за защиту.

frostoff
АвтоЗнаток
АвтоЗнаток
Сообщения: 461
Зарегистрирован: 31 июл 2009, 00:00
Награды: 1

Я езжу на: Toyota Chaser

Рейтинг: 4 464
Репутация: +7

Сообщение frostoff » 10 дек 2014, 12:22

Спасибо за тему! Будем иметь в виду)

tob9
АвтоСпец
АвтоСпец
Сообщения: 800
Зарегистрирован: 29 июл 2008, 00:00
Награды: 1

(до этого Лада (ВАЗ) 2106, Лада (ВАЗ) 2115, Renault Megane, Dodge Caliber, Lexus RX350, Volkswagen Touareg, Audi Q7)

Рейтинг: 6 941
Репутация: +16

Сообщение tob9 » 10 дек 2014, 12:53

Тюменский, Касперский не ломаный, но лицензия кончилась. Базы видимо давно не обновлялись, поэтому и не распознал. Сейчас скачал Dr.Web по ссылке rush, и запустил сканирование. 3 вируса было безжалостно уничтожены (трояны).

saawolf
АвтоЗнаток
АвтоЗнаток
Сообщения: 487
Зарегистрирован: 24 сен 2008, 00:00
Награды: 1
Рейтинг: 846
Репутация: 0

Сообщение saawolf » 10 дек 2014, 12:59

dino, много вы видели вирусов для линукс? :)

Ушакова
Автолюбитель
Автолюбитель
Сообщения: 33
Зарегистрирован: 05 авг 2012, 00:00
Рейтинг: 36
Репутация: 0

Сообщение Ушакова » 10 дек 2014, 16:04

Тоже пришло такое письмо, с утреца, конечно, такое письмо меня разбудило конкретно)))
антивирусник, при распаковке файла среагировал

Дозвонилась до прокуратуры, сказали, что у них диверсия.

Мне одно интересно, каким образом комп прокуратуры знает мой ящик?

Elwin
Мастер
Мастер
Сообщения: 2004
Зарегистрирован: 20 июл 2009, 00:00
Награды: 3
Рейтинг: 41 222
Репутация: +37

Сообщение Elwin » 10 дек 2014, 20:18

Файл шифратор внутри. Сестра недавно открыла такой, пришел с другого адреса с тестом что-то вроде - "скоро проверка из налоговой, проверьте платежки" и в таком духе. Ну она открыла и все, все документы и jpg зашифровали. На диске текстовый файлик с описанием того, что ее комп был зашифрован и если она хочет восстановить все нужно заплатить.
В итоге всю бухгалтерию из архивов пришлось заново забивать.

Эта shabanova могла и не отправлять письма, принцип действия вируса при запуске он отправляет всей адресной книги такие же письма и запускает процесс шифрования.

В общем не советую проверять работоспособность вируса, если только на какой-нибудь ненужной виртуалке.

Majesti©
Автолюбитель
Сообщения: 40804
Зарегистрирован: 10 авг 2005, 00:00

(до этого Лада (ВАЗ) 2101, Лада (ВАЗ) 2101, Лада (ВАЗ) 2105, Hyundai Accent, Peugeot 307, Peugeot 407, Ford Focus, Kia Sportage)

Рейтинг: 478 145
Репутация: +263

Сообщение Majesti© » 11 дек 2014, 17:33

Мне одно интересно, каким образом комп прокуратуры знает мой ящик?

Ушакова, так а при чем здесь компьютер прокуратуры?
Он совсем ни каким образом не связан с мошенниками.
Ваш адрес найден в открытых источниках, и на него и делают рассылку мошенники.
А ФИО сотрудника прокуратуры используется без его спроса и берется с сайта прокуратуры, при этом используется якобы настоящий email сотрудника, а на самом деле он подставной, так как почтовый домен не прокуратуры, а частного подставного лица.


Elwin, да shabanova вообще тут не при чем! :no2: Просто мошенники берут ФИО сотрудников прокуратуры с их же сайта и подставляют их в свою фишинговую рассылку.
Миру мир