???
Математика на уровне МГУ

Страница 1 из 3 123 КрайняяКрайняя
Показано с 1 по 25 из 55

Тема: covalent@sukhoi.ru и вирусы

  1. #1
    Добрый хозяин Аватар для CoValent
    Регистрация
    01.11.1997
    Адрес
    Москва, Россия
    Возраст
    56
    Сообщений
    19,336
    Images
    34

    covalent@sukhoi.ru и вирусы

    В течение нескольких последних дней (точнее - недель) в русскоязычной Сети расходятся вирусы, рассылаемые почтой, и подписанные обратным адресом "covalent@sukhoi.ru". Часть таких вирусов получили пользователи Mail.Ru, что послужило их неопытным администраторам причиной тут же внести этот сайт в "черные листы" (с) support@mail.ru (интересно, сколько их, этих листов?...)

    Определение этому действию дайте сами - из-за действий этого человека пострадало немало других людей, в том числе и тех, кто еще только хочет зарегистрироваться. Ну, а для тех, кто попался на этом, и не хочет попадаться в дальнейшем, мне придется обьяснить, как вычислить спаммера-вирусовода, рассказав, как сразу и наказать его.

    Для начала надо открыть письмо "целиком", со всеми его внутренностями, включая служебные заголовки. В Outlook Express это делается установкой курсора на письме, вызовом пункта меню "File - Properties" (или вызовом того же пункта из контекстного меню правым щелчком мыши по заголовку письма). Внутри выбираем закладку "Details - Message Source". Смотрим внутрь и видим примерно такую картину:

    ***** ***** ***** ***** *****
    Received: from mx6.mail.ru ([194.67.57.16]) by sp.cmc.msu.ru
    (Netscape Messaging Server 3.62) with ESMTP id 4229
    for <webmaster@sp.cmc.msu.ru>; Fri, 8 Feb 2002 15:55:53 +0300
    Received: from n1-159.dialup.co.ru ([195.16.37.159] helo=Bdxaw)
    by mx6.mail.ru with smtp (Exim 3.14 #1)
    id 16ZAYz-0008hg-00
    for webmaster@sp.cmc.msu.ru; Fri, 08 Feb 2002 15:55:37 +0300
    From: covalent <covalent@sukhoi.ru>
    To: webmaster@sp.cmc.msu.ru
    Subject: Dskapi32.dll
    MIME-Version: 1.0
    Content-Type: multipart/alternative;
    boundary=HiN5t973N7z
    Message-Id: <E16ZAYz-0008hg-00@mx6.mail.ru>
    Date: Fri, 08 Feb 2002 15:55:37 +0300
    ***** ***** ***** ***** *****

    Мимоходом заметим, что в данном случае, в отличие от каких-нибудь Internet-червей, человек сознательно пошел на то, чтобы разослать вирусы по разным адресам, прикрываясь именно мною - об этом говорит поле "From: ". Забавно, что человек это не близкий ко мне - он ни разу не получал от меня письма, и поэтому не знает, как я оформляю это поле. Отметим лишь тип подписи - ник, тот же, что в адресе перед собакой - и идем дальше.

    Для нас наиболее важной оказывается самая нижняя строка, начинающаяся со слов "Received: " - эта строка рассказывает о том, кто и как послал это письмо. Подделать эту строку достаточно сложно, поэтому будем считать, что эта строка правдива.

    Итак, видим, что некто, имея доменом "n1-159.dialup.co.ru", приписанным к IP-адресу "195.16.37.159", отправил через почтовую службу SMTP "mx6.mail.ru" письмо по адресу "webmaster@sp.cmc.msu.ru". Это было с его стороны бооольшой ошибкой (видно, что он использовал свой почтовый клиент - об этом говорит способ отправки "SMTP"). Что мы делаем, получив это письмо от веселящегося администратора ВМиК МГУ? Правильно, идем по адресу "Комбеллга" (http://www.co.ru/), которому прнадлежит данный способ связи "***.dialup.co.ru", щелкаем по ссылке "SITEMAP", выбираем пункт "забота о клиентах", видим пункт "ТЕХНИЧЕСКАЯ ПОДДЕРЖКА", звоним по их телефону и спрашиваем - что делать?...

    В ответ слышим заверения, что это очень-очень-очень плохо, рассылать вирусы, и что все возможное они сделают максимально быстро - ну, плюс, еще надо будет переслать им письмо, как обычно. После чего они решат, сдавать мне телефон этого их уже бывшего пользователя, или ограничиться внесением его телефона в общий провайдерский "черный список" (или "списки" (с) support@mail.ru ).

    Что делать с телефоном? Ну, для этого существуют как общедоступные базы данных московских телефонов, типа http://www.infobroker.ru/ и http://www.xland.ru/, или помощь друзей - если его телефона там не окажется.

    Вы, конечно, можете спросить:

    - А что делать, если в хедере письма нет указания на сайт провайдера?...

    И я Вам отвечу:

    - Для этого существуют национальные службы WHOIS. В России такую службу используют в РосНИИРОС. Посмотрим второй пример от спаммеров-вирусоводов:

    ***** ***** ***** ***** *****
    Received: from mx2.mail.ru ([194.67.57.12]:7439 "EHLO mx2.mail.ru" ident:
    "NO-IDENT-SERVICE[2]" whoson: "xfgftd" TLS-CIPHER: <none> TLS-PEER:
    <none&gt by mail.yandex.ru with ESMTP id <S1383913AbSBXTzY>;
    Sun, 24 Feb 2002 22:55:24 +0300
    Received: from [195.34.27.70] (helo=Slwdgqdl)
    by mx2.mail.ru with smtp (Exim 3.14 #1)
    id 16f4j2-000AhG-00
    for polar@yandex.ru; Sun, 24 Feb 2002 22:54:25 +0300
    From: covalent <covalent@sukhoi.ru>
    To: polar@yandex.ru
    Subject: A excite game
    MIME-Version: 1.0
    Content-Type: multipart/alternative;
    boundary=Ja3hd10sz9A88unrcX8dN61
    Message-Id: <E16f4j2-000AhG-00@mx2.mail.ru>
    Date: Sun, 24 Feb 2002 22:54:25 +0300
    ***** ***** ***** ***** *****

    Первым делом замечаем, что опять использованы тот же тип подписи в поле "From: ", протокол SMTP и "пересыльщик" Mail.Ru. Смотрим нижнюю строку "Received: ", видим IP-адрес "195.34.27.70". Идем в службу WHOIS (http://www.ripn.net:8080/nic/whois/), выбираем второе окошко сверху "ПОИСК В БАЗЕ ДАННЫХ RIPE", вводим туда IP-адрес, жмем кнопку "Search". Получаем как название провайдера, в данном случае - "PTT-Teleport Moscow", так и их адрес "ptt.ru". Еще одно замечание в копилку - этот человек опять пользовался дайлапом (дозвонкой). Далее делаем все то же самое, за исключением названий самих пунктов поиска, но в результате все равно видим телефон техподдержки, звоним, разговариваем, договариваемся о совместных действиях. Завтра с утра будет результат - если не номер его телефона, так хотя бы его отключение от Сети.

    После чего идем публиковать этот текст в АвиаФоруме.

    P.S. Небольшое приложение к этому тексту о сетевой безопасности: если Ваш Outlook Express не спрашивает Вас о том, надо ли открывать вложения в письмо, а открывает все пришедшие вирусы без запроса, то Вам стоит заглянуть сюда: http://www.microsoft.com/technet/sec...n/MS01-027.asp - это заплатка для Вашего почтового клиента. Как минимум Вы снизите вероятность заражения своего компьютера!
    Валентин "CoValent" Логинов

    Errare humanum est, ignoscere divinum (с) Marcus Tullius Cicero



    Правила тут, термины тут, модераторы тут.

  2. #2
    Мастер Аватар для Miguel Gonsalez
    Регистрация
    18.12.2000
    Адрес
    Voronezh
    Возраст
    50
    Сообщений
    2,081

    Re: covalent@sukhoi.ru и вирусы

    Правильно, Валь. Так их, бей гадюков!
    Напишешь потом, кто это был? Ну, если выяснишь, конечно (почему-то думаю, что выяснишь).
    Miguel Gonsalez

  3. #3
    Добрый хозяин Аватар для CoValent
    Регистрация
    01.11.1997
    Адрес
    Москва, Россия
    Возраст
    56
    Сообщений
    19,336
    Images
    34

    Re: covalent@sukhoi.ru и вирусы

    Я был бы не против, Миш, но пока что, после переговоров с представителями "Комбеллги" и "ПТТ-Телепорта", выяснилось, что они, хотя и с удовольствием предоставят нужную информацию, но только... управлению "Р". Поскольку рассылка вирусов под чужим именем уже стала проблемой всего Рунета (не данный случай, а "вообще" ) - то провайдеры просят меня заявление туда написать.

    Я жду до завтра. Либо этот человек обьявляется сам, пусть по телефону или аськой, и кается - либо я пишу заяву. Мне не нужны проблемы из-за шалостей - и только от этого человека зависит сейчас, останется это шалостью или станет уголовным делом.
    Валентин "CoValent" Логинов

    Errare humanum est, ignoscere divinum (с) Marcus Tullius Cicero



    Правила тут, термины тут, модераторы тут.

  4. #4
    Luthier
    Гость

    Re: covalent@sukhoi.ru и вирусы

    Я получил несколько email назад от Русских сайтов где было написано что мои email содержал вирус. Я на те адреса никогда не посылал email. Наверное, это тот же человек?

  5. #5
    Bad Santa Аватар для Freddie
    Регистрация
    20.11.2000
    Адрес
    Москва
    Возраст
    58
    Сообщений
    3,460

    Re: covalent@sukhoi.ru и вирусы

    Ром, тут скорее речь о том, что ЛЮБАЯ существующая на сегодня версия The Bat! производит стойкое ощущение недоделанности. Я им сам некоторое время пользовался по необходимости, поэтому говорю не на пустом месте. Очень странно видеть в программе, обладающей очевидными неоспоримыми преимуществами, настолько же гигантские ляпы, недоработки и несоответствия современным представлениям о подобном программном обеспечении, которые практически сводят на нет все ее преимущества (взять хотя бы систему многопользовательского доступа к почте, защита там практически отсутствует). Хотя возможно, что для человека, привыкшего к юниксовому мэйлу The Bat! является просто невероятно прогрессивной прогой.
    Ho, ho, ho, ho, ho! Let's see who's been naughty, and who's been naughty.


  6. #6
    Старший офицер форума Аватар для Polar
    Регистрация
    18.12.2000
    Адрес
    Murmansk, Moscow, Russia
    Возраст
    48
    Сообщений
    10,046

    Re: covalent@sukhoi.ru и вирусы

    Нет, ребята, этот парень - полный кретин. Он мне с ноября шлет ЭТО каждый день, когда до него, дойдет интерсено, что эффекта от этого - ноль?
    Черт, вырождается народец-то...
    Mortui vivos docent

  7. #7
    Мастер Аватар для LostCluster
    Регистрация
    26.06.2001
    Адрес
    Россия
    Сообщений
    856

    Re: covalent@sukhoi.ru и вирусы

    quote:

    Originally posted by rgreat:
    Позолю себе нагло влезть
    Главное Меню -> View -> RFC822 Headers Shift+ctrl+k

    Точно, большое спасибо, rgreat!
    Freedom Forever!
    ----------------

  8. #8
    Добрый хозяин Аватар для CoValent
    Регистрация
    01.11.1997
    Адрес
    Москва, Россия
    Возраст
    56
    Сообщений
    19,336
    Images
    34

    Re: covalent@sukhoi.ru и вирусы

    quote:

    Originally posted by KACATKA:
    Пришел ответ =) User Unknown
    Забавно... Интересно, каким образом из Клуба "ОРКИ" удалось отправить письмо по SMTP?...

    В общем, вряд ли его удастся взять с поличным. Но если в ОРКАХ паспорт при выдаче места спрашивают (должны, вообще-то) - то управление "Р" с этим должно справиться.
    Валентин "CoValent" Логинов

    Errare humanum est, ignoscere divinum (с) Marcus Tullius Cicero



    Правила тут, термины тут, модераторы тут.

  9. #9
    Мастер Аватар для rgreat
    Регистрация
    03.09.2001
    Адрес
    Москва
    Возраст
    46
    Сообщений
    887

    Re: covalent@sukhoi.ru и вирусы

    quote:

    Originally posted by CoValent:
    А я не очень люблю вечно "неготовые" программы. Предпочитаю завершенность, и мирюсь с бетами лишь в силу жесткой необходимости.
    Тем более, что я не знаю ни одного человека - лично - у кого были бы настолько старый Аутлук.

    Разве в ЗеБате, на их сайте, или еще где написано что версия 1.53d (текущая), это бета или "неготовый" продукт ?
    Или ты думаешь что то, что номера Отлуков заканчиваються куглыми цифрами это показатель завершенности или безглючности ? Не поверю что ты так наивен...
    По ощущениям от пользования оутлуками кажеться это вообще сырые "альфы", ну или в лучшем случае "беты"

    Лирика...
    Когда мне приходят по почте всякие "Loveletter'ы" и т.п. мое лицо расплываеться в сочуствующей улыбке к нынешним "кулхацкерам", вирусы на визуалбейсике(50-500кб размером)...которые надо запускать самому....уууу....децл'ы вокруг...
    У меня сосед...тоже такой...ганжа фермер ...последняя его задумка это переботка железа в золото путём сединения 2х кусков металла и железа одним проводом через комп (это я навел его на мысль что куски надо с компом всеже соедить) и хитрой программы на досовском Квик-бейсике...
    (Я ее видел! мама...там нет правильных даже 3-х букв подряд! )
    Но он утверждает что она прекрасно работает! чуть чуть дописать и все ! Он обеспечен до конца жизни! Леонародо да Винчи!...
    Я не шучу....Я плачу....
    С моей помощью он освоил некороые операторы языка...нет...не буду...не могу...я...заплачу-у-у-у!....

    [ 28-02-2002, 05:40: Сообщение отредактировано: rgreat ]
    Роман aka rgreat from =Flying Barans=
    former WarBirds FreeHost flight models developer

  10. #10
    Добрый хозяин Аватар для CoValent
    Регистрация
    01.11.1997
    Адрес
    Москва, Россия
    Возраст
    56
    Сообщений
    19,336
    Images
    34

    Re: covalent@sukhoi.ru и вирусы

    quote:

    Originally posted by Лютиер:
    Я получил несколько email назад от Русских сайтов где было написано что мои email содержал вирус. Я на те адреса никогда не посылал email. Наверное, это тот же человек?
    Думаю, что да.

    Только что получил два письма:

    1. Рамблеровская защита отрапортовала о наличии вируса в письме, отосланном "мною" по неизвестному мне адресу.

    2. Пришло письмо от неизвестного мне человека с очередным безграмотным (еще более безграмотным, чем у меня - на английском языке) предложением попробовать "мощную прогу". Все признаки совпадают. Когда откликнется "автор" - попробую уговорить его подписаться под заявлением в управление "Р".
    Валентин "CoValent" Логинов

    Errare humanum est, ignoscere divinum (с) Marcus Tullius Cicero



    Правила тут, термины тут, модераторы тут.

  11. #11
    Мастер Аватар для rgreat
    Регистрация
    03.09.2001
    Адрес
    Москва
    Возраст
    46
    Сообщений
    887

    Re: covalent@sukhoi.ru и вирусы

    quote:

    Originally posted by CoValent:
    P.S. Небольшое приложение к этому тексту о сетевой безопасности: если Ваш Outlook Express не спрашивает Вас о том, надо ли открывать вложения в письмо, а открывает все пришедшие вирусы без запроса, то Вам стоит заглянуть сюда: http://www.microsoft.com/technet/sec...n/MS01-027.asp - это заплатка для Вашего почтового клиента. Как минимум Вы снизите вероятность заражения своего компьютера!
    Неа...вам следует заглянуть сюда:
    http://www.ritlabs.com/the_bat/ Рекомендуют лучшие сисадмны и вирусологи
    OutLook - Дыряво-глюкавая фигня
    Роман aka rgreat from =Flying Barans=
    former WarBirds FreeHost flight models developer

  12. #12
    Мастер Аватар для LostCluster
    Регистрация
    26.06.2001
    Адрес
    Россия
    Сообщений
    856

    Re: covalent@sukhoi.ru и вирусы

    2CoValent:

    Ну, блин, "кулхацкеры" недоделанные.И ведь ни грамма мозгов в голове, не понимают, что занимаются уголовщиной.
    Но у меня возник вопрос: я пользуюсь не АутглюкЭкспрессом, а Батом.(В основном из-за того, что в нем нет дружественного сервиса для вирусов и червей)А вот как в нем заглянуть в служебные поля письма - не знаю Может. вы в курсе?
    Freedom Forever!
    ----------------

  13. #13
    Мастер Аватар для rgreat
    Регистрация
    03.09.2001
    Адрес
    Москва
    Возраст
    46
    Сообщений
    887

    Re: covalent@sukhoi.ru и вирусы

    quote:

    Originally posted by LostCluster:
    Но у меня возник вопрос: я пользуюсь не АутглюкЭкспрессом, а Батом.(В основном из-за того, что в нем нет дружественного сервиса для вирусов и червей)А вот как в нем заглянуть в служебные поля письма - не знаю Может. вы в курсе?
    Позолю себе нагло влезть
    Главное Меню -> View -> RFC822 Headers Shift+ctrl+k
    Роман aka rgreat from =Flying Barans=
    former WarBirds FreeHost flight models developer

  14. #14
    bono
    Гость

    Re: covalent@sukhoi.ru и вирусы

    Я сегодня весь вечер получаю такие письма.
    Благо я весь упакованный защитами всякими и мой Аутлук Экспресс сразу мне сообщает о всех подозрительностях.

    Вот что было в Свойствах одного из писем.
    От некоего Fulcrum1

    Return-Path: <miledi-sakhalin1@mail.ru>
    Received: from mx1.mail.ru (mx1.mail.ru [194.67.57.11])with ESMTP? id VAA11875 for <sergey.archakov@stoneandrolls.co.uk>; Wed, 27 Feb 2002 21:32:35 GMT
    Received: from [195.7.187.234] (helo=Eynt)
    by mx1.mail.ru with smtp (Exim 3.14 #1)
    id 16gBYg-0000e1-00
    for sergey.archakov@stoneandrolls.co.uk; Thu, 28 Feb 2002 00:24:18 +0300
    From: Fulcrum1 <Fulcrum1@yandex.ru>
    To: sergey.archakov@stoneandrolls.co.uk
    Subject: Class
    MIME-Version: 1.0
    Content-Type: multipart/alternative;
    boundary=C39U7F6mc67G673AXU
    Message-Id: <E16gBYg-0000e1-00@mx1.mail.ru>
    Date: Thu, 28 Feb 2002 00:24:18 +0300
    Status:

    Как видите IP, с которого сообщение получено практически совпадает с айпи, указанным Валентином.

    Я готов подписаться под твоим Заявлением Валентин, хоть коллективные заявления и не принимаются по уголовным делам.
    Могу выступить свидетелем.

    Совершенно серьезно.

  15. #15
    Добрый хозяин Аватар для CoValent
    Регистрация
    01.11.1997
    Адрес
    Москва, Россия
    Возраст
    56
    Сообщений
    19,336
    Images
    34

    Re: covalent@sukhoi.ru и вирусы

    quote:

    Originally posted by rgreat:
    Почтовая программа 'The Bat!'[/URL] Рекомендуют лучшие сисадмны и вирусологи
    OutLook - Дыряво-глюкавая фигня

    А я не очень люблю вечно "неготовые" программы. Предпочитаю завершенность, и мирюсь с бетами лишь в силу жесткой необходимости.

    Тем более, что я не знаю ни одного человека - лично - у кого были бы настолько старый Аутлук.
    Валентин "CoValent" Логинов

    Errare humanum est, ignoscere divinum (с) Marcus Tullius Cicero



    Правила тут, термины тут, модераторы тут.

  16. #16
    Добрый хозяин Аватар для CoValent
    Регистрация
    01.11.1997
    Адрес
    Москва, Россия
    Возраст
    56
    Сообщений
    19,336
    Images
    34

    Re: covalent@sukhoi.ru и вирусы

    quote:

    Originally posted by KACATKA:
    Я готов подписаться под твоим Заявлением Валентин, хоть коллективные заявления и не принимаются по уголовным делам.
    Могу выступить свидетелем.

    Совершенно серьезно.

    Принято, Сергей!

    Пока что напиши Fulcrum - пусть тоже открестится от этого заявления...
    Валентин "CoValent" Логинов

    Errare humanum est, ignoscere divinum (с) Marcus Tullius Cicero



    Правила тут, термины тут, модераторы тут.

  17. #17
    bono
    Гость

    Re: covalent@sukhoi.ru и вирусы

    Пришел ответ =) User Unknown

    The original message was received at Wed, 27 Feb 2002 21:59:25 GMT
    from adsl-62-128-216-79.iomart.com [62.128.216.79]

    ----- The following addresses had permanent fatal errors -----
    <fulcrum1@yandex.ru>

    ----- Transcript of session follows -----
    ... while talking to mx1.yandex.ru.:
    >>> RCPT To:<fulcrum1@yandex.ru>
    <<< 550 5.7.1 Policy analysis reported: Blackholed by ORDB -- see <http://ordb.org/lookup/?host=217.14.129.2> rcpt=<fulcrum1@yandex.ru>
    550 <fulcrum1@yandex.ru>... User unknown

  18. #18
    Инструктор Аватар для Stardust
    Регистрация
    21.11.2000
    Адрес
    Novosibirsk
    Возраст
    57
    Сообщений
    3,699
    Images
    1

    Re: covalent@sukhoi.ru и вирусы

    2 Freddie: Саш, я с тобой не соглашусь!
    Сам Батом пользуюсь уже не первый год - никаких претензий. Сейчас читаю свою почту по IMAP, так сразу тебе скажу - Бат с папками IMAP работает гораздо корректнее Аутглюка Экспресса.
    А что ты имел в виду под "защитой" при многопользовательском доступе? Я не понял...
    OE я держу только для чтения новостей...

    ЗЫ Решил вот дописать...
    То, что админы шлют вам гневные письма (а тем более вносят ваши адреса во всякие там "черные списки"), опираясь только на инфу из поля From - только говорит об их некомпетенции... Ну, обычным юзерам это простительно, но админы... Да еще таких служб, как mail.ru и подобные... Фи! Любой человек, более-менее знакомый с телнетом и протоколом SMTP может отослать письмо с ЛЮБЫМ адресом в поле From. Так что - не верьте глазам своим...

    [ 28-02-2002, 14:34: Сообщение отредактировано: Stardust ]
    Здесь вам - глубина, здесь другие правила... (c) А.Б.
    http://www.sukhoi.ru/forum/signaturepics/sigpic2712_4.gif

  19. #19
    Добрый хозяин Аватар для CoValent
    Регистрация
    01.11.1997
    Адрес
    Москва, Россия
    Возраст
    56
    Сообщений
    19,336
    Images
    34

    Re: covalent@sukhoi.ru и вирусы

    quote:

    Originally posted by rgreat:
    Разве в ЗеБате, на их сайте, или еще где написано что версия 1.53d (текущая), это бета или "неготовый" продукт ?
    Или ты думаешь что то, что номера Отлуков заканчиваються куглыми цифрами это показатель завершенности или безглючности ? Не поверю что ты так наивен...
    По ощущениям от пользования оутлуками кажеться это вообще сырые "альфы", ну или в лучшем случае "беты"

    Понимаешь, Ром... я согласен с Сашей - у меня МЫШ вечно вызывала ощущение недоделанности. Последний раз я общался с ней в декабре, ставил человеку новую версию (ему - нравится) и снова убедился, что кривые ноги - только в гроб.

    Но это мое личное ощущение. Я МЫШ даже не хаю - мне он параллелен. И для моих задач хватает либо Экспреса, либо Аутлука.

    P.S. На отсутствие мягкого знака в слове МЫШ не обращай внимание...
    Валентин "CoValent" Логинов

    Errare humanum est, ignoscere divinum (с) Marcus Tullius Cicero



    Правила тут, термины тут, модераторы тут.

  20. #20
    Bad Santa Аватар для Freddie
    Регистрация
    20.11.2000
    Адрес
    Москва
    Возраст
    58
    Сообщений
    3,460

    Re: covalent@sukhoi.ru и вирусы

    quote:

    Originally posted by Stardust:
    А что ты имел в виду под "защитой" при многопользовательском доступе? Я не понял...

    Я имел в виду, что когда одной копией программы пользуются несколько человек, и у каждого в Бате свой почтовый ящик и аккаунт, аттачи любого из них лежат в соответствующей папке в "голом" виде, хотя тексты самих сообщений можно зашифровать с помощью соответствующей опции настройки. Сам не раз этим пользовался, чтобы поглядеть что приходит по почте моим юзерам.

    Насчет вирусов. Недавно был очень удивлен тем, что получил на a_chernyshov@mail.ru извещение от какого-то почтового демона о том, что в моем письме обнаружен вирус и оно удалено. Причем адреса получателя из домена sakha.ru в моем списке адресов ни на работе ни дома, откуда их мог бы взять автоматически рассылающий себя червь, не было. Значит кто-то специально послал это письмо от моего имени. К сожалению, сообщение демона я уже удалил, а то можно было бы проверить - в сообщении был заголовок зараженного письма, т.к. сначала я не придал этому особого значения, последние месяца 2 в мой ящик на mail.ru постоянно сыплются завирусованные письма, а по аське раз по 5 в день вламываются спамеры с предложениями посмотреть порнуху - игнор-лист уже разросся до невероятных размеров.

    ЗЫ. Еще раз просмотрел приведенные Валентином зоголовки. Письмо про "Excite Game" мне тоже приходило. Кажется я его сразу же убил... Хотя надо проверить, может быть я его отложил в "вирусоотсадник", там у меня несколько последних подобных сообщений отложено для разбирательства.

    [ 28-02-2002, 16:26: Сообщение отредактировано: Freddie ]
    Ho, ho, ho, ho, ho! Let's see who's been naughty, and who's been naughty.


  21. #21
    bono
    Гость

    Re: covalent@sukhoi.ru и вирусы

    quote:

    Originally posted by Freddie:
    ..... а по аське раз по 5 в день вламываются спамеры с предложениями посмотреть порнуху - игнор-лист уже разросся до невероятных размеров.


    Зачем в игнор то? =))
    Поставь в настройках Security во вкладке Ignor
    галочку напротив
    - Accept Messages only from users on My Contact List.
    - Do not accept WWW-pager messages
    - Do not accept EmailExpress messages

    И всех делов..=))
    Забудешь про это безобразие навсегда =)

  22. #22

    Re: covalent@sukhoi.ru и вирусы

    Да чего вы набросились, может он просто подцепил червя, а тот себя рассылает.. Мне тут Klez приходит регулярно, честно признается, что письмо с вирусом, но потом врет в тексте, что оно было вылечено. Типа, открывай вложение, не боись..

  23. #23
    Bad Santa Аватар для Freddie
    Регистрация
    20.11.2000
    Адрес
    Москва
    Возраст
    58
    Сообщений
    3,460

    Re: covalent@sukhoi.ru и вирусы

    В свете последних событий наверное так и придется сделать Кстати там еще есть опция Do not accept multi-recipient messages from users not on my contact list. И поставить авторизацию внесения меня в список контактов. К сожалению, многих знакомых людей у меня в списке просто нет, например тебя. Поэтому они никогда не смогут ничего мне прислать
    Ho, ho, ho, ho, ho! Let's see who's been naughty, and who's been naughty.


  24. #24
    Добрый хозяин Аватар для CoValent
    Регистрация
    01.11.1997
    Адрес
    Москва, Россия
    Возраст
    56
    Сообщений
    19,336
    Images
    34

    Re: covalent@sukhoi.ru и вирусы

    quote:

    Originally posted by Freddie:
    В свете последних событий наверное так и придется сделать Кстати там еще есть опция Do not accept multi-recipient messages from users not on my contact list. И поставить авторизацию внесения меня в список контактов. К сожалению, многих знакомых людей у меня в списке просто нет, например тебя. Поэтому они никогда не смогут ничего мне прислать
    Саш, когда ему понадобится тебе что-то по аське отправить - он к тебе авторизуется сначала...

    Ставь, не беспокойся - я так уже да года живу. Кому надо - тот быстро меня достает.
    Валентин "CoValent" Логинов

    Errare humanum est, ignoscere divinum (с) Marcus Tullius Cicero



    Правила тут, термины тут, модераторы тут.

  25. #25
    Мастер Аватар для rgreat
    Регистрация
    03.09.2001
    Адрес
    Москва
    Возраст
    46
    Сообщений
    887

    Re: covalent@sukhoi.ru и вирусы

    quote:

    Originally posted by Freddie:
    [QB]взять хотя бы систему многопользовательского доступа к почте, защита там практически отсутствует
    Ты собираешься защититься от соседей слева и справа?
    Сам The Bat это позиционируеться всетаки как клиент а не как почтовый сервер.
    То что там есть фишка "сервера" это всего лишь бонус. Например для пользователей домашней сетки.

    Если же тебе нужен "секюрный" сервак - бери 'SecureBat!' для которого "защита от соседей" не побочная фишка

    quote:

    Ritlabs SecureBat! is the first and only security product to combine hardware authentication with mail servers, on-the-fly encryption of all locally-stored data and OpenPGP or S/MIME techniques to protect messages in transit.

    Unencrypted files never appear on disk
    On-the-fly encryption with no noticeable delays
    Easy upgrade from The Bat! or Ritlabs AuthenticBat!
    Support for all PGP versions from 2.6x through 6.5
    Support for S/MIME with X.509 certificates
    Hardware implementation of CRAM-HMAC-MD5 authentication
    Guarantee that only authorized users can access their e-mail accounts
    Passwords to an e-mail account cannot be exposed at the client side
    Use e-mail in those areas where it could not be used previously
    Import message bases from all major email clients
    All of the major features of The Bat! for managing email quickly and easily...



    [ 28-02-2002, 19:47: Сообщение отредактировано: rgreat ]
    Роман aka rgreat from =Flying Barans=
    former WarBirds FreeHost flight models developer

Страница 1 из 3 123 КрайняяКрайняя

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •