Вирус в .docx ?

12
02rus
На сайте с 30.05.2012
Offline
39
8236

На почту пришло письмо от неизвестного человека по вопросу сотрудничества:

- Добрый день
Прошу рассмотреть мое резюме
С уважением,

И прикреплен docx документ с пометкой "Резюме", вес документа 880 кБ, прогон по вирустоталу выдал следующее virustotal

Как может навредить данный файл если открыть на своей машине?

Открываете ли вы .docx файлы от посторонних людей?

Да
40% (6)
Нет
53% (8)
Открываю на виртуалке
7% (1)
Всего проголосовало: 15
Позаимствовав идею российского Яndex и его слогана: “Яndex. Найдется всё”, PR-работники Yahoo разработали свой слоган для русскоговорящей аудитории - “Yahoo его знает”….
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#1

если у вас винда и мелкософт оффис, то навредить может, т.к. это по сути получается как супер дырявый браузер, который догрузит и доустановит вам нужные вирусы.

если вирустотал при этом показал вирус - значит вирус.

зачем открывать "резюме" от незнакомых, если вы не предлагали никому слать вам свои резюме, вы б еще открытки с exe в спаме открывали :D

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
02rus
На сайте с 30.05.2012
Offline
39
#2
foxi:
если вы не предлагали никому слать вам свои резюме,

Резюме вполне могли прислать, почта "засвечена" на фрилансе. Сталкиваюсь с подобным впервые, оттого хотелось знать, что может сотворить подобный документ. Тут еще дело вот в чем, как всем известно, на серче продают мануалы (Камчесс например :) ) , ну или просто документы приходится открывать, в тот момент не задумываешься что там что то может быть. А как видно по вирустоталу, Каспер не в курсе про данную заразу(у меня каспер), просто заставило задуматься данное событие.

P.S. exe открытки фигня, круче было в телефоне открытки в расширении jar открывать...:)

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#3

02rus, у меня убунта, никакого софта для открытия .docх нету (монстра либре оффис ставить нету желания), открываю такую фигню только от знакомых, с помощью гуглдокса.

а вообще напишите отправителю чтоб прислал обычным текстовым письмом, без тупизма размером 1 мб :D если это не спам а реальное резюме - ответит.

beginerx
На сайте с 13.07.2009
Offline
173
#4

на яндексе тоже в его почте можно смотреть НЕ скачивая! как бы облачный просмотрщик.

>>>Скорость и Реакция<<< (https://vk.com/app4629907 ): онлайн тренировка скорости и времени реакции.... (https://vk.com/app4612117 )... (https://vk.com/club18740762 ).
LePReZeNT
На сайте с 29.04.2005
Offline
121
#5

В Вордовских документах конечно могут быть вирусы-макросы. (с) Ваш кэп :)

Распродажа старых доменов в ЯК (/ru/forum/913767)
02rus
На сайте с 30.05.2012
Offline
39
#6
LePReZeNT:
В Вордовских документах конечно могут быть вирусы-макросы. (с) Ваш кэп :)

Спасибо Кэп, спасибо ребят. :)

IL
На сайте с 08.07.2010
Offline
36
#7

Каспер ставь себе,не ошибешься;)

02rus
На сайте с 30.05.2012
Offline
39
#8
inte_lcore:
Каспер ставь себе,не ошибешься;)

В том то и дело что стоит Кристалл Каспера, но судя по прогону на вирустотал можно увидеть, что у Каспера данный вирус не в базе

C
На сайте с 19.02.2010
Offline
77
#9

Загрузи на гугл диск, открой онлайн, документ откроешь, вирус не подцепишь, если он есть

gtauter
На сайте с 08.06.2008
Offline
131
#10

Если абстрагироваться от ситуации с вирусом, то размер вполне реален: пара сжатых по размеру фотографий (что в резюме не редкость) в большом разрешении именно столько и дадут. Если не больше.

С уважением, Евгений. Моя визитка (gtauter.ru). Привет из "Теслы" :)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий