Keresés

Részletes keresés

ricsip Creative Commons License 2001.05.25 0 0 3
Danke schön.... akkor a fórum folytatódik tovább a lentebb megadott helyen...
Előzmény: Abszolút Nulla (2)
Abszolút Nulla Creative Commons License 2001.05.25 0 0 2
Nem új dolog, van róla egy ezer-akárhányszáz hozzászólásos topic itt.
Előzmény: ricsip (-)
Tabby2 Creative Commons License 2001.05.24 0 0 1
A Hybris.W32 egyszerű féreg, amelynek alapváltozata nem okoz kárt, viszont ha aktiválódott, akkor időnként az "áldozat" címtárában lévő első x címre elküldi magát, átnevezéssel, illetve törli a feladót. A névtelen levélküldés nem új dolog, ha már online vagy a szerveren, tényleg nem kell új autentikáció a küldéshez, csak a címzés, meg az üzenet és hajrá. Külön anonym mailer -ek léteznek erre a célra egyébként.
Viszont a TheBat! pl. meg tudja mutatni a fejlécnek azon részeit is, amelyet a legtöbb e-mail kliens elrejt, így az is látható, hogy ki volt a feladó. Én mostanában három ilyet kaptam, mindegyik különböző matávnetes címekről jött (az IP -ket láttam csak, de pinggel visszaszedtem a neveket is). Az egyik cím tartománya ismerős volt, írtam egy "odavalósi" ismerősömnek és egy ellenőrzés után kiderült, hogy tényleg tőle érkezett a cuccos. Körbeszólt a címtárában lévőknek, és azóta megszűntek a küldemények.
Előzmény: ricsip (-)
Valérió Creative Commons License 2001.05.24 0 0 0
Biza nem semmi! A Freemailon át 2X kaptm feladónélkül EXE-fájlokat, ráadásul az egyik cirill betűs volt! Eléggé gáz a dolog úgyhogy VIGYÁZAT!!!
ricsip Creative Commons License 2001.05.24 0 0 topiknyitó
Hali !

Na, múltkor érdekes dolog történt velem. Este alvás :-) előtt még megkukkantottam utóljára a levelesládámat, hátha küldött nekem valaki mailt. LÁtom ám, hogy kedvenc mail-progim elkezd tölteni valamit, de rendesen, gondoltam kaptam pár levelet. Lejött. De csak 1 nyamvadt lelvél. Na, ezt még gyorsan elolvassuk. Feltűnt, hogy nincs feladója a levélnek. Már ekor kezdett furcsa lenni a dolog. Valamint attachment is volt mellette (ezért töltötte addig a levelet). Na mindegy, klikk a levél fejlécén, így bejött egy új ablakba a teljes levél. Azaz jött volna, de egyből eltakarta egy másik üzenet: az NVC vírust talált a mellékletben: Hybrist. Már pedig ez elég ari vírus, nem jó szórakozni vele. A levél a FDEAFAFD.EXE nevű fájlon kívül semmit sem tartalmazott.

Miután félreraktam gondos vizsgálat idejére, elgondolkodtam. Ki küldhette nekem a vírust. Hogyan lehetséges, hogy névtelenül kaptam meg ?

Találtam rá választ is. Szerintem csak az van megoldva, hogy a postafiókodhoz való hozzáféréskor kell azonosítanod magad (név/jelszó), azért hogy csak te férhess hozzá a leveleidhez. Ezzel szemben a küldéskor nem kell magadat azonosítanod, pl. az SMTP szerveren. Csak küldöd, aztán az továbbítja.

..ha jól értem, akkor az csak egy kényelmi szolgáltatása a levelező programoknak, hogy megadják a te mailcímedet is, hogy tudja a címzett, hogy kitől kapta a levelet. Ha spec. programmal küldöd a levelet, nem azzal amin be van állítva a postafikókod, akkor nem lesz benne semmilyen email cím, amiről küldted.

Ha pedig esetleg a féreg küldte tovább magát valakinek a gépéről, ahol én is benne voltam a címlistában, akkor a féreg megkerülve a levelezőt, anonimitásban maradhatott.

Én csak erre tudok gondolni. Azért valamennyire értek a géphez, de mindenből inkább csak 1 kicsit, főleg a hálózatok érdekelnek igazán, de ebből tudok a legkevesebbet. Aki esetleg részletesebb magyarázatot tudna adni a fenti eseményre, annak nagyon megköszönném. Ha valami oltári nagy marhaságot írtam, javítsatok ki.

Ha kedveled azért, ha nem azért nyomj egy lájkot a Fórumért!