Добрый день!
Вдруг кто-нть в курсе:
у клиента в Gmail "Sent" куча отправленного спама. При этом в Google Recently
used devices ничего лишнего нет. Соотв-но напрашивается вывод, что вирус.
Но вируса тоже вроде нет и в заголовках IP чужой и упоминается TLSv1/SSLv3.
То есть вроде как пароль таки увели. И список контактов тоже, по ним спам
отравился. Но пароль не поменяли. И главное, как доступ к почте и контактам
мог не попасть в Recently used devices?
Не встречалось ли кому?
Received: from CONDOR2266 ([104.192.92.151]) by smtp.gmail.com with
ESMTPSA id u129sm1821811itb.19.2016.05.20.12.37.47 for
hi, Как насчет app passwords (если есть 2-step verification) и authorized apps? https://support.google.com/accounts/answer/185833?hl=en https://support.google.com/accounts/answer/3466521?hl=en https://support.google.com/a/answer/2538798 On Tue, May 24, 2016 at 09:39:51PM +0200, Mike Petrusha wrote:
Вдруг кто-нть в курсе:
у клиента в Gmail "Sent" куча отправленного спама. При этом в Google Recently used devices ничего лишнего нет. Соотв-но напрашивается вывод, что вирус.
Но вируса тоже вроде нет и в заголовках IP чужой и упоминается TLSv1/SSLv3. То есть вроде как пароль таки увели. И список контактов тоже, по ним спам отравился. Но пароль не поменяли. И главное, как доступ к почте и контактам мог не попасть в Recently used devices?
Не встречалось ли кому?
Received: from CONDOR2266 ([104.192.92.151]) by smtp.gmail.com with ESMTPSA id u129sm1821811itb.19.2016.05.20.12.37.47 for
(version=TLSv1/SSLv3 cipher=OTHER); Fri, 20 May 2016 12:37:47 -0700 (PDT) Судя по google, этот CONDOR2266 давно рассадник спама :)
-- Mike
Hi Vasiliy,
Вас интересует почему ящик не украли? а зачем, нынче вирусы сидят тише воды ниже травы, дабы подольше поработать и побольше спама разослать.
Можно ждать, конечно. Но разослано очень мало, десятки. Странно.
Как насчет app passwords (если есть 2-step verification) и authorized apps?
Проверил тоже, ничего лишнего. В общем, вывод такой: левый доступ к Gmail можно увидеть только в самом Gmail "Last account activity" (в правом нижнем углу), но там видно только последние 10 авторизаций и что не успел - не увидел. А в общий список "Google Recently used devices" доступ к Gmail не попадает. -- Mike Язык до киллера доведет.
On Fri, May 27, 2016 at 09:15:31AM +0200, Mike Petrusha wrote:
Hi Vasiliy,
Вас интересует почему ящик не украли? а зачем, нынче вирусы сидят тише воды ниже травы, дабы подольше поработать и побольше спама разослать.
Можно ждать, конечно. Но разослано очень мало, десятки. Странно.
Мало - с одной учётной записи. А с тысяч? Уже будет число, причём _живых_ людей. Спам - это бизнес, а не хулиганство. Его цель - минимум расходов, максимум прибыли, максимально долго. Разослать тысячи = спалиться, снизить эффективность, в результате получить минимум по уровню прибыли и минимум по времени = недополучить в разы. -- Best regards, Paul Arakelyan.
Вас интересует почему ящик не украли? а зачем, нынче вирусы сидят тише воды
ниже травы, дабы подольше поработать и побольше спама разослать.
Каким образом украли? ну юзера народ бестолковый, способов более чем
предостаточно, тут народ с квалификацией программист 1С умудряется посадить
трояна на сервер - хорошо хоть сказал об этом.
24 мая 2016 г., 22:39 пользователь Mike Petrusha
Добрый день!
Вдруг кто-нть в курсе:
у клиента в Gmail "Sent" куча отправленного спама. При этом в Google Recently used devices ничего лишнего нет. Соотв-но напрашивается вывод, что вирус.
Но вируса тоже вроде нет и в заголовках IP чужой и упоминается TLSv1/SSLv3. То есть вроде как пароль таки увели. И список контактов тоже, по ним спам отравился. Но пароль не поменяли. И главное, как доступ к почте и контактам мог не попасть в Recently used devices?
Не встречалось ли кому?
Received: from CONDOR2266 ([104.192.92.151]) by smtp.gmail.com with ESMTPSA id u129sm1821811itb.19.2016.05.20.12.37.47 for
(version=TLSv1/SSLv3 cipher=OTHER); Fri, 20 May 2016 12:37:47 -0700 (PDT) Судя по google, этот CONDOR2266 давно рассадник спама :)
-- Mike
participants (4)
-
Igor Sviridov
-
Mike Petrusha
-
Paul Arakelyan
-
Vasiliy P. Melnik