Come nascondere un troiano in questi giorni? ovviamente in un messaggio di auguri. Quindi nelle mie caselle postali tin mi sono ritrovato un po’ di auguri non esattamente sinceri.
Nel primo caso, a dire il vero, «eCard.scr era infetto con il virus Trojan.Pandex ed e’ stato cancellato perche’ il file non poteva essere pulito.», quindi mi sono semplicemente scompisciato leggendo il testo degli auguri:
Ciao, uomo!Jane Invia ti eCard con salutiControlla il tuo attaccamento ;) Buon Natale!Cordiali saluti.
Sì, gli spazi non c’erano proprio.
Il secondo caso è invece più interessante. C’è la caduta di stile di usare come mittente mod-submit@bear.com che fa tanto Apache; però l’oggetto (“New Year wishes for you”) e il testo (“As you embrace another New 2008 Year (a capo) http://newyearwithlove.com/“> non erano male.
Non so esattamente cosa faccia Mario con il suo DNS, ma è interessante, perché non è possibile contattare il sito, visto che viene trasformato in 1.0.0.0. Per i curiosi, il vero indirizzo è 74.66.92.4 dove risponde un server russo (nginx, meglio noto per essere quello su cui gira YouPorn) che invia questo testo:
Your download should begin shortly. If your download does not start in approximately 15 seconds,
you can <!-- a href="fck2008.exe" !--><script language="javascript"><!-- a href="fck2009.exe" -->document.write( unescape( %3C%61%20%68%72%65%66%3D%22%68%61%70 %70%79%6E%65%77%79%65%61%72%32%30%30%38%2E%65%78%65%22%3E' ) );</script>click here</a> to launch the download and then press Run. Enjoy!
Tu, stupidottero, clicchi su questo file happynewyear2008.exe, e non so che cosa ti becchi. D’altra parte, la mamma non ti ha insegnato di non cliccare mai su un eseguibile sconosciuto?
Ultimo aggiornamento: 2007-12-29 08:16