|
Dawny Gdańsk
|
|
Sprawy techniczne - spam, sober i inne wirusy
danziger - Wto Lis 22, 2005 2:30 pm Temat postu: spam, sober i inne wirusy Nie wiem, czy tylko ja takie dostałem - sądząc po adresie odbiorcy, powinni je dostać wszyscy.
Wynika z nich, że interesuje się nami CIA?
seestrasse - Wto Lis 22, 2005 2:33 pm
ja dostałam z Mosadu
Sabaoth - Wto Lis 22, 2005 2:59 pm
To proste, w zalaczniku jest plik zip, Ty masz go kliknac, otworzyc i zainstalowac wirusa lub program szpiegowski. Ja nie otwieram zadnych zalacznikow w formacie zip (chyba, ze od wczesniej zapowiedzianych osob). Zip ma to do siebie, ze po kliknieciu moze on zainstalowac dowolny plik (nawet wykonywalny exe) praktycznie bez zadnej kontroli uzytkownika.
Mikołaj - Wto Lis 22, 2005 3:03 pm
cholera, wydało się, że jestem z CIA
a tak serio - wirusy jak nic. kasujcie od razu.
danziger - Wto Lis 22, 2005 3:05 pm
Mikołaj napisał/a: | a tak serio - wirusy jak nic. kasujcie od razu. |
Cholera, a ja już byłem przekonany, ze stanowię zagrożenie dla bezpieczeństwa państwowego USA
turecki - Wto Lis 22, 2005 7:33 pm
a mi ten sam du...ek przedstawił się , że jest z fbi
danziger - Wto Lis 22, 2005 8:17 pm
Z "FBI" dostałem przed chwilą - tym razem załącznik był w formacie .txt ale ponoć i one mogą być niebezpieczne
Sabaoth - Wto Lis 22, 2005 8:26 pm
Zwróć uwagę na załączniki typu: readme.txt.exe albo podobne.
Mikołaj - Wto Lis 22, 2005 8:47 pm
niedobrze, myślałem, ze takie niszowe serwery pozostają poza zasięgiem spamerów i hakerów...
Corzano - Wto Lis 22, 2005 9:03 pm
A ja nic nie dostaje.
Sabaoth - Wto Lis 22, 2005 9:14 pm
Cytat: | myślałem, ze takie niszowe serwery pozostają poza zasięgiem spamerów i hakerów... |
Indyk myślał o niedzieli... Wystarczy, że ktoś ma zapisany Twój adres mailowy w swojej książce adresowej i ma u siebie program szpiegowski albo wirusa i już spamerzy mają Twoją domenę, a nazwy użytkowników sobie albo ściągną albo wyślą do wszystkich. A żeby było śmieszniej, to adres nadawcy jest fałszywy, są specjalne programy do wysyłania spamu, które w adresie nadawcy wpiszą co tylko się chce. Jak raportowałem spam do stron blokujących (co ograniczyło trochę ilość otrzymywanego spamu) jakieś 10% adresów nadawców nie istniało!
danziger - Wto Lis 22, 2005 9:49 pm
Sabaoth napisał/a: | Zwróć uwagę na załączniki typu: readme.txt.exe albo podobne. |
To wyglądało na plik tekstowy (avast.info.txt), chyba że nazwa była jakoś tak zmieniona, żeby nie było widac rozszerzenia. No i ikonkę tez musieli przystosować...
Sabaoth - Wto Lis 22, 2005 10:38 pm
Jest taka zasada dotycząca niektórych listów: po przeczytaniu spalić, w tym przypadku list należy spalić przed przeczytaniem
Sabaoth - Czw Lis 24, 2005 8:55 am
Dzisiejsze Metro podalo informacje, ze CIA i FBI ostrzegaja uzytkownikow internetu przed otwieraniem maili, ktore wygladaja jakby zostaly wyslane z ktorejs z tych instytucji. Maile zawieraja nowa wersje wirusa / robaka Sober Y.
pumeks - Czw Lis 24, 2005 9:39 am
A ja dziś dostałem maila od Shakiry (na konto na onecie, a nie w domenie DawnyGdansk.pl)
Sabaoth - Pią Lis 25, 2005 9:06 am
Zwroccie szczegolna uwage na maile od FBI i CIA, sprawa jest dosyc powazna. Dostalem wlasnie ostrzezenie od Pandasoftware na temat tego wirusa. W tej chwili jest to najszybciej rozprzestrzeniajacy sie wirus na swiecie. Oprocz wersji angielskiej wystepuje rowniez w niemieckiej (w zaleznosci od domeny uzytkownika). Po zainstalowaniu sie, wirus wysyla sie do wszystkich adresatow z ksiazki adresowej, do tego blokuje probramy antywirusowe.
I cytat dla zainteresowanych
Cytat: | Den nya varianten av e-postmasken Sober använder sig av social-engineering foer att lura användarna genom att utse sig vara en varning fran FBI eller CIA.
(...)
E-postmeddelandet kan skicka sig själv pa olika sprak, tyska och engelska, beroende pa mottagarens e-postadress. |
seestrasse - Pią Lis 25, 2005 1:25 pm
och, jak dobrze mieć Maca
Corzano - Pią Lis 25, 2005 1:28 pm
seestrasse napisał/a: | och, jak dobrze mieć Maca |
Nie trzeba. Ja problemów z wirusami nie mam.
seestrasse - Pią Lis 25, 2005 2:14 pm
mimo wszystko Mac rulez
Sabaoth - Pią Lis 25, 2005 6:53 pm
Onet też podał informację o tym robalu. Wygląda więc, że jesteście w awangardzie
Duże zagrożenie nową odmianą robaka Sober
Cytat: | Najnowsza odmiana robaka Sober, znajdująca się w fałszywym liście od CIA lub FBI rozchodzi się w takich ilościach iż powoduje blokady firmowych e-maili w USA i Europie Zachodniej.
Wirus ten dotarł także do Polski - ostrzegają przed nim analitycy bezpieczeństwa z największych firm antywirusowych Symantec, F-Secure, Sophos i McAfee.
Wirus rozsyła się w groźnym w treści liście elektronicznym, rzekomo pochodzącym od FBI lub CIA. Adresat e-maila zostaje poinformowany, iż surfował w poszukiwaniu nielegalnych stron WWW (np. powiązanych dziecięcą pornografią) i w związku z tym musi odpowiedzieć na kilka pytań znajdujących się w dokumencie zawartym w załączniku. W rzeczywistości załącznik zawiera wirusa W32.Sober.X@mm - modyfikację wirusa SoberY.
Po otwarciu wirus rozsyła swoje e-maile automatycznie ze skrzynki pocztowej użytkownika komputera i nawiązuje połączenie z jednym z 50 serwerów. E-maili generowanych przez wirus jest tak dużo, iż potrafią "zatkać" serwer pocztowy firmy i praktycznie unieruchomić jej pocztę elektroniczną.
Według portalu internetowego zdnet.com, Sober X generuje w Australii aż 15 mln z 16,8 mln zawirusowanych e-maili a więc ponad 90 proc. W Wielkiej Brytanii według firmy Sophos, e-maili zawirusowanych Sober X jest już ponad 65 proc. Podobnie dzieje się w innych krajach Unii Europejskiej i w USA.
Sober X dotarł już do Polski. Ostrzegali przez nim analitycy z polskich oddziałów firm F-Secure i Symantec. Analitycy F-Secure zaliczyli tego robaka do kategorii 1, czyli uznali go za największe obecnie zagrożenie. Analitycy Symantec przyznali mu 3 poziom w pięciostopniowej skali zagrożeń, co oznacza duże zagrożenie. |
rispetto - Sob Lis 26, 2005 9:09 am
pumeks napisał/a: | A ja dziś dostałem maila od Shakiry (na konto na onecie, a nie w domenie DawnyGdansk.pl) |
To już prawie poziom naszego byłego premiera, który znał Jennifer Lopez
|
|