Dnes se celkem zadařilo havěti, která se šířila e-mailem a tvářila se jako e-mail zaslaný z adresy reply@vodafone.cz.

Útok (alespoň na území ČR) byl velice masivní, tudíž první vlna prošla často bez povšimnutí antivirových programů a někteří uživatelé opět nezklamali a zavirovanou EXE přílohu zabalenou do archivu ZIP spustili. Prostě jako za starých časů 🙂

Tudíž jak bylo psáno i v předchozí novince, používejte zdravý rozum a doplňuji ještě jedno konkrétnější pravidlo: neklikat, neklikat, neklikat! 🙂

2013-04-10_181040

Odesílatel reply@vodafone.cz je pochopitelně podvržený a zpráva nemá se společností Vodafone pochopitelně nic společného.


34 komentářů » for Neklikat!
  1. mikrom napsal:

    ale virustotal se tvaril celkem klidne 🙂

  2. petr napsal:

    Právě otestováno v Microsoft Frontend Protection, AVG Free 2013, NOD32 6 a Avira. Podle všech je to OK 😀
    Jinak v profilu uživatele se objeví exe soubor, který jde smazat po odhlášení uživatele + je potřeba výmaz registrů, aby se po přihlášení opět nespustil.

  3. Pavel Anděl napsal:

    ?souvislost s dnešní vlnou „buďtě free“ tarifů od o2?

  4. Lukáš Buchta napsal:

    to reply@vodafone.cz tam má chybu,,,,,,,,,,,,,,,,,,,,,,,,,, reply znamená přeposlat nebo něco tak,,,,,,,,, a třeba u webnodu je to noreply@webnode.cz takže fail……..

  5. Tomáš napsal:

    Mne to Avast Free hned oznacil ako vir

  6. Dana napsal:

    I mě Avast Free ihned upozornil na chybu (a označil jako vir) používám ho mnoho let a je opravdu super spolehlivý – vřele DOPORUČUJI !!!

    • Vláďa R napsal:

      Ano, Avast mi ho také odstranil, vypadalo to věrohodně dole je totiž uvedeno něco jako telefonní číslo, pozor!

  7. Žitomír napsal:

    Já jsem nic nezaznamenal.

  8. Jan Hlaváč napsal:

    Tu to zprávu jsem dostal taky na Email okamžitě jsem jí smazal . Už jsem měl čest s trojským koníčkem tak si dávám bedlivý pozor na co klikám . Kamarád vůbec netušil že ho tam má po mém upozornění okamžitě odkaz smazal , jsem rád za Avast je nejlepší na trhu a bez něho by to nešlo mám ještě jeden podobný antivirový produkt Advancet system Care 6.0 tak mám od této havěti jako jsou viry , trojské koně a podobné neřádstvo pokoj Avast budu dále využívat a zároveň jim děkuji za to že poskytují i verzi zdarma všem doporučuji nainstalujte si ho .

    • Petr napsal:

      Udělal si dobře 😀 Já taky si dávám pozor – jsem programátor takže – jo a já to měl horší než ty. Taky jsem měl čest s virem ale ne s trojanem ale se zlatým jablkem a fakt to byl mazec stihl jsem to AVAST! Antivirusem smazat.

      • Yves napsal:

        – 2009/09/15 14:04압축 해제 하시고 keygen 실행되면 getnraee 누르시면 번호 나와요..그번호 복사해서 등록하시면 됩니다.avast 정지해놔야 다운 될겁니다..악성코드라면서 다운 안되니까요..

  9. Kdosi napsal:

    A mě zas Avast hodil link přímo na tenhle článek… lol

  10. Vivi napsal:

    Já teda nevim o tom, že by mi na mail něco takovýho přišlo a i kdyby, já čtu jen emaily u kterých vím, že maj přijít a od koho přesně jsou a ty další prostě mažu automaticky….

  11. Svata napsal:

    Já jsem to taky dostal zip jsem stáhnul otevřel a jak viděl že je to jpg s koncovkou EXE tak hned vymazal než jsem to spustil. Nicméně AVG 2012 ani tuk.

  12. phespa napsal:

    Stejně ten email odesílatele celkem fail 😀 Mě to nedošlo, ale většinou vidím „noreply“ a né reply.. Ještě k tomu v jiném jazyce než je doména 😀

  13. franteek napsal:

    Mě něco podobného přišlo dnes od
    norepay@t-mobile.cz
    předmět: t-mobile MMS

    Essentials nic nezjistil a po rozbalení se soubor tvářil jako PDF. Já vůl jsem na něj klik těsně před tím než jsem si všiml koncovky. Už posílám logy na forum. Snad to dobře dopadne.

    Prostě neklikat!

  14. Petr napsal:

    AVAST! INTERNET SECURITY HNED ZABLOKOVAL !! – DOPORUCUJI AVAST je NEJ!! UPLNĚ SUPER MAXIMALNĚ DOPORUČUJI MUSÍTE MÍT!

1 Pings/Trackbacks pro "Neklikat!"
  1. […] útoku je stejný, jako v minulé variaci. Podvodný e-mail obsahuje přílohu se souborem ve formátu ZIP. Pokud ho rozbalíte, jeho obsahem […]

Napsat komentář

Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

*