PDA

Просмотр полной версии : ВНИМАНИЕ! Почтовая служба Mtu.Ru рассылает вирус!



CoValent
13.01.2001, 05:22
Только что получил сообщение, обратным адресом которого прописан "MAILER-DAEMON", без сабжа и явного указания на получателя. Аттачем служит файл "BBMNNKBB.EXE", весом в 23 Кб.
Расчитано, естественно, на ламеров уровня автора этого сообщения - но все же будьте внимательнее. А то саппорт ихний пишет совсем уже потрясающие вещи: "ИМХО, почтовый вирус рассылает себя без ведома и участия человека.". :)
Для желающих повозиться самим ниже дан хедер:
Received: from mtu.ru (ns.mtu.ru [195.34.32.10])
by mail.rt.ru (8.9.3/8.9.3) with ESMTP id BAA23247
for <webmaster@sukhoi.ru>; Fri, 12 Jan 2001 01:15:27 +0300 (MSK)
X-Recipient: webmaster@sukhoi.ru
Received: from alexandr (ppp104-126.dialup.mtu-net.ru [212.188.104.126])
by mtu.ru (Postfix) with SMTP id 4479F76FD
for <webmaster@sukhoi.ru>; Fri, 12 Jan 2001 01:13:59 +0300 (MSK)
(envelope-from )
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="--VERG1YF8TU7GX"
Message-Id: <20010111221359.4479F76FD@mtu.ru>
Date: Fri, 12 Jan 2001 01:13:59 +0300 (MSK)
From: MAILER-DAEMON
To: undisclosed-recipients:;
Content-Length: 31383
Status:
----VERG1YF8TU7GX
Content-Type: text/plain; charset="us-ascii"
----VERG1YF8TU7GX
Content-Type: application/octet-stream; name="BBMNNKBB.EXE"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="BBMNNKBB.EXE"
------------------
Удачи, братья-пилоты!

CoValent
17.01.2001, 18:23
Хе-хе... Человечек, не дождавшись ответа от первого послания, послал его сегодня ночью второй раз - и был-таки вычислен сисадминами. Аккаунт убит. :)
P.S. По поводу самозарождающегося и самораспростарняющегося вируса в почтовой системе MTU.Ru скромно забыла... :)
------------------
Удачи, братья-пилоты!

Jazz
11.02.2001, 11:09
Кто рассылал?
Такая же проблема есть и на http://www.mail.ru.
Да и не только...

CoValent
11.02.2001, 14:49
Да кто ж его знает-то? Мне это неинтересно! :)
Впрочем так же я поступаю и с другими ****цами: за последний месяц были убиты аккаунты у любителей подобных извращений в Норвегии, Израиле, Австралии, Испании, два в Штатах и четверо в России - по сообщениям их служб техподдержки. Достаточно лишь выдать им письмо такого олуха целиком, предварительно скрутив его в ZIP.
Правда моя "мстя" настигает лишь тех, кто рассылает подобный вирус, предварительно обработав его так, чтобы оно походило на служебный файл. Остальным приходится рассказывать, как от этого уберечься.
Обратная стороны популярности...
------------------
Удачи, братья-пилоты!