Wpis z mikrobloga

@Mentos69: albo rozszerzenie, albo masz pobranego (może nawet do spamu) jakiegoś maila z zagnieżdżonym JS który kopie waluty.No chyba że sam TB jest trefny, pobierałeś chyba z zaufanego źródła?
@katoda_ltd: Z oficjalnej strony pobrałem. JS może być zagnieżdżony w treści maila czy tylko załącznik? Z rozszerzeń mam tylko domyślny Lighting czyli ten kalendarz jak się nie mylę. Żadnych wtyczek czy motywów. Wiesz może jaka dokładnie linijka w js jest odpowiedzialna za kopanie? Kurde to może być wszędzie chyba.
@Mentos69: Może być zagnieżdżone w treści maila, nawet na to bym stawiał, skoro wyskakuje od razu po odpaleniu. Spróbuj podejrzeć jeden z tych plików w Notatniku, może będzie tam coś, co Cię nakieruje na maila generującego ten alert.
Plus do tego przeskanowałbym system (a w szczególności pliki poczty Thunderbirda) jakimś dodatkowym antywirusem. Może to po prostu fałszywy alarm?
A, i jeszcze jedno: a może taki mail siedzi na Twoim koncie pocztowym,
@katoda_ltd: Tak wygląda środek tego pliku. Wygląda na to, że jest to spowodowane przez router MikroTik do którego jestem aktualnie podłączony. Po wpisaniu w google frazy 'Thunderbird coinhive' można natrafić na artykuł MikroTik routers enslaved in massive Coinhive cryptojacking campaign. Muszę się skontaktować z administratorem sieci w takim razie prawda? Bo raczej ze swojej strony nic nie zrobię?
Mentos69 - @katoda_ltd: Tak wygląda środek tego pliku. Wygląda na to, że jest to spow...

źródło: comment_A5qnnecamPYPRBPvolGXuB5J9oqbS267.jpg

Pobierz
@Mentos69: exactly, sam nic nie zrobisz, to musi właściciel routera siąść i go wyczyścić. Najlepsze jest to, że też wpadłem na artykuły o Mikrotiku, ale pomyślałem sobie "nieeee, no w życiu taka sytuacja w Polszcze się nie wydarzy, musi być jakieś bardziej skomplikowane wytłumaczenie" - ale przynajmniej trafiłem ze sprawdzeniem zawartości pliku :)
via Wykop Mobilny (Android)
  • 0
@katoda_ltd: Teraz też się pukam w głowę czemu wcześniej nie wpadłem na to żeby sprawdzić zawartość :) No nic, skontaktuję się w takim razie i zobaczymy. Dzięki za pomoc Mireczku :)