Šta je novo?

HELP! (ne)postojeći NETSKY.D!

violinista

Čuven
Učlanjen(a)
21.12.2001
Poruke
1,282
Poena
650
Video sam thread o NETSKY.Y ali moj problem je skroz druge prirode. Naime, već par dana na mail mi stižu poruke kako je sa mog računara poslat email sa NETSKY.D WORM-om u attach-u i kako mi predlaže da ga obrišem. E sad, pošto imam AVG free instaliran a koji ga verovatno nije prepoznao, skinem lepo alatku za brisanje samo tog crva, i skeniram sistem i - ništa! Ne prepoznaje uopšte da postoji taj WORM na računaru! a mailovi i dalje stižu, sa upozorenjima... :zgran:

Da li se neko već susreo sa ovakvim čudnim problemom?
 
isti sluchaj kod mene!

mislim da to neko shalje mejlove sa virusima koji izgledaju kao da stizhu od mene.. promenio sam shifru za mejl, za svaki sluchaj, al poshto u from: polje mogu da upishu bilo shta, verovatno mi niko nije provalio shifru..
 
Ne obaziri se previse , tipujem 65% da je zarazen pop3 server koji koristis za tvoj email.
 
Najverovatnije - identican slucaj sam imao na jednom racunaru.
 
Zarazen je pop3 server...Ne sekiraj se 🙂 BTW. PC-Cillin 100% resava problem.
 
Sta se tripujete bre 🙂 Pa i meni stizu obavestenja al' ne sa tim crvom, vec neki levi poznati i nepoznati..

Nije valjda da niko nije cuo za IP masking, pa pop3 masking itd.. mogu da namontiraju da ste sami sebi poslali virus.. sto i rade.. ili jos sta im pada na pamet..
 
Mh, IP masking, POP3 masking... Hajde bar u par rečenica ovde, da "narodu" bude jasno... Ja nisam čuo, a posle googlanja nisam nešto naišao na upotrebljive tekstove...
 
Ajde da pokušam ja da pojasnim pojavu.

Kad se zarazi mašina osobe A virus pogleda u adresbook i nađe osobu B i C. Zatim virus preko smtp servera osobe A (ili preko svog internog smtp servera, ako ga ima) pošalje mail osobi C a maskira header (fejkuje from polje) kao da ga je poslala osoba B.

Kada pop3 server osobe C primi poruku i skenira je i nađe virus on onda pošalje upozorenje o tome osobi koja ga je poslala, a pošto AV na pop3 serveru vidi samo fakeovani header u koje je odresa osobe B on onda pošalje upozorenje osobi B da je poslala zaraženu poruku. Naravno osoba B nema veze sa virusom.

E sad vi koji se pitate šta se dešava ste osoba B. 🙂

Jasnije?
 
OK, samo ostaje pitanje kako može da se fake-uje header? Objašnjenje je dobro.

Inače proverio sam, mail server radi na Sun-ovom RISC serveru, na linux platformi tako da sumnjam da je zaražen Netsky.D virusem...
 
violinista je napisao(la):
OK, samo ostaje pitanje kako može da se fake-uje header? Objašnjenje je dobro.

Inače proverio sam, mail server radi na Sun-ovom RISC serveru, na linux platformi tako da sumnjam da je zaražen Netsky.D virusem...

Nije tebi to baš jasno. 🙁 Otkud ti sad da netsky direktno gađa server i zaražava (ala se izražavam a 🙂 ) ga?


Pazi, kad pogledaš source e.mail-a koji si primio jedina stvar kojoj možeš da vjeruješ i to ako vjeruješ svom pop3 serveru je received polje i ip adresu sa koje je stigao mail.

npr:

Kod:
Received: from [url]www.123greetings.com[/url] [209.240.140.169] by SezamPro with SMTP on Sun, 11 Apr 2004 18:19:29 +0200

Sve ostalo može da se fejkuje jer je protokol jednostavno takav. POP3 serveru ako pošiljac, dakle tuđi SMTP server, kaže da ti mail šalje drug tito onda ti šalje drug tito sa adrese [email protected].

Tu ti nemožeš ništa osim da digitalno potpišeš poruku.


Evo napravi ti u OE-u ako ga koristiš novi mail akaunt u kome ćeš pravilno podesiti samo smtp server tvog provajdera sve ostalo slaži. Dakle i e-mail adresu. Ovo sa from poljem ne pali samo na sezamu, mada je moguće ako potrefiš neki postojeći user, npr [email protected] 😉. Dakle jedino na sezamu nemožeš da lupaš e.mail adresu u from polju.


ps. ne odgovaram za sankcije.
 
Aaaaa, kapiram sad, zaražen je POP3 server osobe A, a ne moj (kao osobe B) ili od osobe C.

Xex, dobar primer za adresu za fake.

A jel može i IP da se fejkuje? Mislim, preko nekog anonymous SMTP servera, ili nekog proxy-ja (ala sam sad lupio,a? 🙂 ) U knjizi "Mastering PHP 4.1" koju sam skoro kupio, postoji primer pisanja skripte koja šalje mail i koja se kači na bilo koji server (uz poznate parametre, naravno), nešto kao kad bi telnetom pristupao na server. Dakle, verovatno može i to.
 
violinista je napisao(la):
Aaaaa, kapiram sad, zaražen je POP3 server osobe A, a ne moj (kao osobe B) ili od osobe C.

Ništa ti mene nisi skapirao ili ne znaš šta je pop3 😛 .

Ajde malo na internet pa čitaj. ,,🙂
 
Ok, ok, idem 'odma... :d

Samo, nisam se dobro izrazio, zaražen je računar koji se konektuje na smtp server koji šalje mail dalje. Dakle, nije server zaražen već računar.
 
Nazad
Vrh Dno