@redskif

Можно ли прикрепить жучок и какой к файлу .doc?

Прислали письмо с прикрепленным файлом .doc, открыли письмо в браузере (почта на mail.ru), приложение тоже открыли в браузере (браузер гугл хром), и по словам сотрудницы в левом верхнем углу был какой то цветной штрих код, которого обычно нет. После открытия комп начал крайне медленно работать и потом вообще завис. После перезагрузки такого штрих кода в открытом приложении не наблюдалось.
По словам начальства, тот человек от кого пришло письмо вполне может быть под колпаком у своего начальства которое активно использует всякие трояны и прочее за слежкой за своими сотрудниками.

Поэтому просьба к тем кто в теме, дать свои комментарии, было что в этом файле или нет и по каким признакам в письме сейчас можно определить что за конкретно гадость была прикреплена.
  • Вопрос задан
  • 2707 просмотров
Пригласить эксперта
Ответы на вопрос 3
Без самого файла сказать что-то сложно, но, в целом, возможно прикрепление скрипта к Word`овскому файлу.
1. Смотрите трафик компа (wireshark и т.п. или на вашем Proxy/FW)
2. Проверяйте запущенные службы/установленные приложения
3. Устанавливайте/Обновляйте антивирус
4. Понижайте права юзера до минимальных необходимых (user)
5. Поискать все файлы на компьютере, которые были созданы во время запуска приложения (ищите скрипты, исполняемые файлы, файлы библиотек)
6. Ограничьте доступ в WAN (Минимум доступов, только необходимые)

Если вам прислали именно файл, то вы можете
1. Проанализировать все самостоятельно, если хватит навыков (банально проверьте на наличие исполняемых скриптов, макросов и т.п.) (на отдельно стоящем железе, которое даже к сети не подключено)
2. Отправить в антивирусную лабу, если, конечно, там нет конф. информации.
Ответ написан
Комментировать
@vilgeforce
Раздолбай и программист
Учитывая, что редкий юзверь отличит file.doc от file.doc.exe - могло быть все что угодно. Выход один - анализ того самого письма.
Ответ написан
@386DX
Можно макровирус, например.
https://ru.wikipedia.org/wiki/%D0%9C%D0%B0%D0%BA%D...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы