Win32/Spy.Hesperbot.A trojan (email phishing CTT)

Tambem recebi um mail desses ontem, como estava a espera de uma encomenda nem reparei, abri e segui o link ate me deparar com um aviso, corri o spybot, adaware, Avast e AVG(noutro pc que estava ligado a mesma rede) e não detetaram nada.

Eu quase não uso este endereço de email, é mesmo estranho ter recebido o virus logo a seguir a uma encomenda na worten.

Provavelmente a base de dados dos CTT foi hackeada. Não era a primeira vez....LOL

Sim, é possível.

Se o teu mail foi igual ao que eu recebi hoje (CTT Via), estava tão mal escrito que não deveria enganar ninguém.

Corre o Eset e o Hitman PRO para ver os resultados.

O pessoal lê as coisas na diagonal e depois dá nisto. Não vêem os domínios de onde vem o e-mail e o resultado é que se sabe.
 
Última edição pelo moderador:
Não posso estar a ver isto.. O Email que recebem de Phishing, não têm nada a ver com vírus.
Geralmente é uma lista de Emails publicos e são enviados, existem programas que fazem Mail Colletion, recolhem todos os emails que aparecem no google e enviam-no para esses mails
Nem sempre significa, que o que recebem no mail é virus que têm no PC..

De qualquer maneira façam scan com MalwareBytes, se o malwarebytes não detectar é porque não têm nada.
O MalwareBytes é muito bom na detecção.. é dificil de enganar-lo.

De qualquer maneira reparem sempre no Dominio do Website e do Email enviado
Podem sempre denunciar esses mails AQUI (em caso de terem LINK Phishing ou fake dos CTT enviem para esse website)
Podem sempre recorrer a isto AQUI ou a isto AQUI
Também tem alternativa para quem recebe muito SPAM podem resolver com isto AQUI
 
Amigo, o email dos CTT não é phishing é malware.

"Convida" a descarregar um suposto PDF que é executado pelo utilizador e instala o malware.
 
Peço desculpa, mas a uns meses atras andavam a receber emails falsos com links para o CTT falsos.
Não é a primeira vez..
Sendo assim, é só passar malwarebytes e se possível passar esse "PDF" no virustotal, metascan-online e Jotti.
 
Última edição pelo moderador:
Tenho 7 maquinas infectadas com este virus.
Com as ferramentas da Norton não consegui remover.
Malwarebytes por experiencias anteriores remove mas depois do restart volta a aparecer.
Segundo li o SpyHunter 4 é capaz de remover mas so com a versão paga.
Estou a testar o ESET online scanner...

Alguem tem alguma sugestão ?
 
SpyHunter tem muito má fama:
https://www.mywot.com/en/scorecard/enigmasoftware.com?utm_source=addon&utm_content=popup-donuts

Um comentário 100% adequado:
SpyHunter is a virus scanner that gives fake results in an attempt to scare people into giving them money. SpyHunter is a complete scam. Do not download SpyHunter because it will ruin your computer and waste your time

O ESET tem bons relatos. Já tentaste?
https://www.eset.com/pt/home/products/online-scanner/

Edit: Estavas a correr, depois confirma se resolveu.

Outra sugestão será o Hitman PRO.
 
O Hitman PRO pode precisar de activar a licença de 30 dias se aparecer alguma coisa para limpar para além de cookies:

en-freelicense.png
 
Passo umas boas horas eis uma solução manual.
Isto tem que ser feito em Safe Mode:


1º - Dar permissões de Admin ao user

2º- Entrar em safe mode com a conta do utilizador

3º- Runà MSCONFIG

-Startup:

ifsbgp.jpg


-Retirar do Startup

4º- Ir à localização e remover essas pastas

5º- Ir à pasta \c:\ProgramData\Sun e remover todos os ficheiros com extensão “.bkp”

6º- Restar ao PC e verificar se as pastas não voltaram a ser criadas

7º- Correr full-scan com AV para detectar possível traffic cookie.
 
Passo umas boas horas eis uma solução manual.
Isto tem que ser feito em Safe Mode:


1º - Dar permissões de Admin ao user

2º- Entrar em safe mode com a conta do utilizador

3º- Runà MSCONFIG

-Startup:

ifsbgp.jpg


-Retirar do Startup

4º- Ir à localização e remover essas pastas

5º- Ir à pasta \c:\ProgramData\Sun e remover todos os ficheiros com extensão “.bkp”

6º- Restar ao PC e verificar se as pastas não voltaram a ser criadas

7º- Correr full-scan com AV para detectar possível traffic cookie.
Nessas maquinas também tens problemas com websites seguros, com o certificado de segurança?
Como disse num posto la atras o Kaspersky boot CD resolveu o problema em alguns PCs. Noutros não resolveu.
 
Nessas maquinas também tens problemas com websites seguros, com o certificado de segurança?
Como disse num posto la atras o Kaspersky boot CD resolveu o problema em alguns PCs. Noutros não resolveu.

Vê lá que há um bug no KIS 2015 e websites seguros. Faz dar erro de certificado de segurança. É preciso importar um certificado alterado que está nas pata Programdata\Kaspersky\Data.
 
Vê lá que há um bug no KIS 2015 e websites seguros. Faz dar erro de certificado de segurança. É preciso importar um certificado alterado que está nas pata Programdata\Kaspersky\Data.
Não. Não tenho kis instalado nos pcs , tenho o Symantec que não detecta nada. Uso o Kaspersky boot CD para remover o vírus.
 
Boas pessoal.

Hoje recebi o tal email dos CTT e parvo como sou fui clicar no link. A primeira coisa que saltou logo a vista foi o endereço ctt-pt . net. Logo a partida sabia que algo estava mal. A segunda coisa foi o facto de não poder aceder nenhuma parte do site sem que aparecesse um pop-up a obrigar a fazer download de um certo ficheiro.zip.

Sabia que algo estava mal e depois de algumas pesquisas pela net vi que isto tem vindo acontecer desde ano passado. A minha sorte é ter tido atenção logo no endereço. Mas devo dizer que aquilo esta mesmo bem feito.

No tal ficheiro.zip provavelmente deve ter um .exe, para quem tem Windows o melhor é mesmo formatar o pc. Para quem tem MAC não vai acontecer nada, mas é bom ter atenção e não transmitir depois o virus para quem tem Windows.

Cumps.
 
Back
Topo