Потребителски вход

Запомни ме | Регистрация
Постинг
01.12.2006 13:39 - WORM_MYTOB.EC се разпространява и в България
Автор: spam Категория: Технологии   
Прочетен: 4307 Коментари: 7 Гласове:
0

Последна промяна: 02.12.2006 01:13

Постингът е бил сред най-популярни в категория в Blog.bg Постингът е бил сред най-популярни в Blog.bg
От няколко дни получавам мейли от типа:
Mail transaction failed. Partial message is available.

След кратко гуглене се оказа, че причината за спама е червея WORM_MYTOB.EC

Заразения компютър е с вероятно вътрешно ип:
192.168.2.139 от мрежата на Deltacom  195.24.42.234/32


Допълнителна информация за WORM_MYTOB.EC:
Malware type: Worm
Aliases: W32/Mytob, Win32.Mytob.CP, Win32/Mytob.AV@mm
In the wild: Yes
Destructive: No
Language: English
Platform: Windows 98, ME, NT, 2000, XP

Reported infections: image Low
Overall risk rating: image Low
Damage potential: image High
Distribution potential: image High

Внимание!!!
Червея има способноста да се разпраща и употребява различни subjects. Ето и списък на известните до момента:
• {random characters}
• Error
• hello
• Here is your documents.
• Mail Delivery System
Mail Transaction Failed
• Re: Thank you for delivery
• something for you
• Status

 Вируса се самоизпраща като прикачен файл с едно от следните разширения:
• BAT
• CMD
• EXE
• PIF
• SCR
• ZIP

 Ако попаднете на комбинация от изброените subjects и разширения на прикачени файлове в никакъв случай не отваряйте прикачения файл!
 Червея прилага хитър метод и ограничава ъпдейта на антивирусната ви програма.

Източник: trendmicro.com


Тагове:   България,   WORM,


Гласувай:
0



Следващ постинг
Предишен постинг

1. esen - Полезна информация!
01.12.2006 14:49
Благодаря!
цитирай
2. killu -
01.12.2006 16:35
Безполезна информация ползвам ГНУ/Линукс :)))))
цитирай
3. spam - :)
01.12.2006 19:30
killu, наясно ли си, че мейл сървъра разпространяващ този вирус е на Linux? Заразеното писмо е минало през точно две машини с Linux, но не е спряно. Пък после ми се хвали, че си на ГНУ/Линукс :-D
цитирай
4. анонимен - А ти spam...
01.12.2006 22:42
даже не си си направил труда да посочиш източника на тази твоя тъй полезна информация, а най-безцеремонно прилагаш комбинацията copy&paste, и как разбра, че "мейл сървъра разпространяващ този вирус е на Linux"? Проверил ли си тази си информация и как?
А killu е прав да си ползва каквото му харесва и както му харесва, и не машините с Линукс са виновни, че били пропуснали въпросния червей, от което пък не може да се съди, че една от тях е първоизточникът, а този или тези, които настройват и работят с тях, зависи и от наличието или липсата на софтуер с възможности за филтриране на червеи и всякакви други гадинки...
Мисля си също така, че не е случаен и никът, който си си избрал - spam. Ако ти не спамиш, кой друг? Защото има и компании за антивирусни програми, на чийто сайтове може да се разгледа подобна информация, според скромните ми наблюдения...
Не хвърляй напразни обвинения към една нищо и никаква ОС (ядро).
цитирай
5. spam - а аз спам...
02.12.2006 01:23
не обвинявам никоя ос, а единствено излагам на показ доказателства.
Хеадърите недвусмислено показват от къде е минал цитирания от мен spam, поне предната релация и използвания от мен мейл сървър.
НЕ съм ограничил никого какво да ползва, негово право, но ти сам го каза - софтуера работи както е настроен. Тоест това, че някой се тупа в гърдите каква операционна система ползва няма никакво значение.
Спама нанася щети пряко на Windows, но косвено и на всичките мейл сървъри през които минава - генериран трафик, процесорно време, човешки труд - всичко това струва пари.

Приемам на 100% забележката за липсата на източника на информацията - груб пропуск от моя страна! Добавих сайта от който измъкнах статистиката.
цитирай
6. анонимен - всяване на страх
02.12.2006 14:19
Извинете, но подобен род извадки целят единствено всяване на страх и създаване на ненавременен смут у хората със слаби нерви, с ясни последствия - притичване с прибежки до най-близкия дистрибутор на продуктите на трендмикро и изпразване на джоба пак там... Посоченото инфо тук за въпросния червей е около 1/100 част от цялата информация, описана на сайта на trendmicro.com, откъдето е видно, че:
1. Трендмикро разбират за този червей за първи път през м.май, 2005 г. Тогава, пак според тяхната статистика, се наблюдава и максимумът на заразени компютри по цял свят (над 500). През м.ноември, 2006 г., в цял свят броят на заразените компютри възлиза на по-малко от 25. (вж. статистическите графики).
2. Придържайте се към единствено полезната фраза "в никакъв случай не отваряйте прикачения файл!" (в писма от който и да е нежелан спам-подател), за да нямате наистина никакви грижи.
цитирай
7. анонимен - глупости
03.12.2006 16:38
Къде видя всяване на страх? В цялата страница вижам само твойте дълги постове, в които единствено се търси теле под вола. Ако не ти е полезна не я чети. Човека си е направил труда да пише за попадналия му спам + е намерил допълнителна информация за него, а ти се нахвърляш и само мрънкаш за телето под вола.
Направо ми е писнало от хора като теб!
цитирай
Търсене

Архив
Календар
«  Април, 2024  
ПВСЧПСН
1234567
891011121314
15161718192021
22232425262728
2930