Осторожно вирус и интересный файл

12
LEOnidUKG
На сайте с 25.11.2006
Offline
1762
1897

Пришло письмо.

Явно подставное т.к. меня просили о моих услугах по прогону и сказали посмотреть PDF файл с ключами.

Ок. Переходим по ссылке: https://yadi.sk/d/PdlFn0iFUg6ir

Не заметно exe верно? Читается только PDF.

НО когда начинаю скачивать, мне пишется, что это EXE файл. Как же так?

Скачал, смотрю на конце .pdf а exe где-то в серединке. Если нажать переименовать, что перекинет на .exe

Я не знаю, что это за чудесный символ такой и как это он так перемещает .exe в середину.

Иконка как для PDF

Размер файла более 5 МБ. Там что-то внушительное.

Проверка на вирусы:

https://www.virustotal.com/ru/file/24e0facf7c27f1207aaa0ced6eef9a5be120bb6cbe8b19fc3ca9ff15c8be5004/analysis/1403615331/

Как говорится это: Riskware/RemoteAdmin_RemoteUtilities

Будьте осторожны! :)

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
MoMM
На сайте с 16.06.2006
Offline
727
#1

Ну чо!

Вирусов не обнаружено

Проверено Dr.Web

:))))))))))))))))))))))))))))

[Удален]
#2
LEOnidUKG:
и сказали посмотреть PDF файл с ключами

зачем вообще подобное открывать?

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#3
burunduk:
зачем вообще подобное открывать?

Я не открывал :)

Я предупреждаю, что с PDF может и другими файлами могут быть подставы. И вновь, повторю я такого не видел с названием файла никогда.

А что PDF?! Тоже самое могло быть и с txt файлов и т.п.

[Удален]
#4

LEOnidUKG, зачем вообще что-то открывать, если вы не знаете отправителя?

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#5
burunduk:
LEOnidUKG, зачем вообще что-то открывать, если вы не знаете отправителя?

Да ёмаё... не открывал я ничего :)

Я лично не знаю 99% своих заказчиков, мне что по всей РФ ездить и кофе с каждым пить? Тогда мои услуги бы стоили на порядков 10 больше :)

O
На сайте с 11.02.2011
Offline
106
#6
LEOnidUKG:
Не заметно exe верно? Читается только PDF.

в титле же написано что exe и на картинке тоже

заработай 100$ в день (http://u.to/2HRmCA)
SI
На сайте с 03.12.2007
Offline
130
#7

Там между "Sro_N" и "fdp.exe" юникодный символ [U+202E: RIGHT-TO-LEFT OVERRIDE]

переворачивающий "fdp.exe" в "exe.pdf"


<?php
header("Content-Type: text/html; charset=UTF-8");

echo "Sro_N" . "\xE2\x80\xAE" . "fdp.exe";

-= Онлайн сервисы =-
[Удален]
#8
LEOnidUKG:
Тогда мои услуги бы стоили на порядков 10 больше

а это плохо? :)

aeromouse
На сайте с 15.05.2006
Offline
237
#9
burunduk:
а это плохо?

а не сопьётся? :D

medea
На сайте с 19.09.2007
Offline
307
#10

Прикольно. Голь на выдумки хитра

Продвижение сайтов (http://www.iqpromo.ru/) под моим присмотром :)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий