Hej Flashback,
Kom idag över ett mail som hade en suspekt attachment/länk.
Mailet ser ni här; http://i.imgur.com/ayJ6D1N.png
I mailet finns det en länk till
Dock pekar inte länken dit, utan den pekar mot
Går man in på (Varning, kan innehålla skadlig kod) hxxp://hackthecancer.com så möts man endast av en statisk bild i form av ett hjärta med text i.
Jag är inte säker på om filen i fråga fanns bifogat i mailet, eller om personen fick ner den på datorn när han klickade på länken.
Jag har kört en online scan på filen och resultatet hittas här; http://virusscan.jotti.org/en/scanresult/caa82dce31f5f8c947a74e6ade1f1ca019fc8801
Scan av zip-filen som innehöll filen i fråga:
http://virusscan.jotti.org/en/scanresult/6e4aee13ad55c02b71d1f5158648a87958c4ddf2
Filen i fråga låg i ett zip-arkiv och har filändelsen .pif.
När man klickar på filen så märker man inte att något händer, men tittat man i aktivitetshanteraren så kan man se den under "Applications".
Högerklickar man och väljer "go to process", så pekar den mot explorer.exe.
Man kan inte märka av att något händer med datorn efter att man har kört den, men då jag inte har någon superkoll på virus och liknande så vet jag inte hur man kan analysera filen.
Här är länk till zip-arkivet som innehöll filen:
Någon som kan ta reda på mer om denna filen?
Kom idag över ett mail som hade en suspekt attachment/länk.
Mailet ser ni här; http://i.imgur.com/ayJ6D1N.png
I mailet finns det en länk till
hXXp://www.efax.com/fax_view.aspx?fax_id=7132157902 (Rätt säker på att denna länken är 'safe')
(Varning, kan innehålla skadlig kod) hXXp://hackthecancer.com/images/pdf_efax_7132157902.zip (Varning, kan innehålla skadlig kod)
Jag är inte säker på om filen i fråga fanns bifogat i mailet, eller om personen fick ner den på datorn när han klickade på länken.
Jag har kört en online scan på filen och resultatet hittas här; http://virusscan.jotti.org/en/scanresult/caa82dce31f5f8c947a74e6ade1f1ca019fc8801
Scan av zip-filen som innehöll filen i fråga:
http://virusscan.jotti.org/en/scanresult/6e4aee13ad55c02b71d1f5158648a87958c4ddf2
Filen i fråga låg i ett zip-arkiv och har filändelsen .pif.
När man klickar på filen så märker man inte att något händer, men tittat man i aktivitetshanteraren så kan man se den under "Applications".
Högerklickar man och väljer "go to process", så pekar den mot explorer.exe.
Man kan inte märka av att något händer med datorn efter att man har kört den, men då jag inte har någon superkoll på virus och liknande så vet jag inte hur man kan analysera filen.
Här är länk till zip-arkivet som innehöll filen:
hXXp://www.sendspace.com/file/sef1cz (Varning, kan innehålla skadlig kod)
Någon som kan ta reda på mer om denna filen?