Перейти к контенту

Вирус в письме..


Рекомендуемые сообщения

X-Symantec-TimeoutProtection: 0

Return-path: <sales@ibresource.ru>

Envelope-to: fisana@********.ru

Delivery-date: Tue, 19 Dec 2006 23:07:46 +0300

Received: from [89.169.136.216] (helo=ibresource.ru)

by mx2.spaceweb.ru with esmtp (Exim 4.63)

(envelope-from <sales@ibresource.ru>)

id 1GwlFa-0005mp-6A

for fisana@********.ru; Tue, 19 Dec 2006 23:07:46 +0300

From: sales@ibresource.ru

To: fisana@********.ru

Subject: Virus Found in message "Good day"

Date: Tue, 19 Dec 2006 23:07:42 +0300

MIME-Version: 1.0

Content-Type: multipart/mixed;

boundary="----=_NextPart_000_0007_C2B32864.AF04BA4B"

X-Priority: 3

X-MSMail-Priority: Normal

 

This is a multi-part message in MIME format.

 

------=_NextPart_000_0007_C2B32864.AF04BA4B

Content-Type: text/plain;

charset="Windows-1252"

Content-Transfer-Encoding: base64

 

U3ltYW50ZWMgQW50aVZpcnVzIGZvdW5kIGEgdmlydXMgaW4gYW4gYXR0YWNobWVudCBmcm9t

IHNhbGVzQGlicmVzb3VyY2UucnUuDQoNCg0KQXR0YWNobWVudDogIGRvYy56aXANClRocmVh

dDogVzMyLk15dG9iLkFHQG1tDQpBY3Rpb24gdGFrZW46ICBRdWFyYW50aW5lIHN1Y2NlZWRl

ZA0KRmlsZSBzdGF0dXM6ICBJbmZlY3RlZA0KDQoNCk1haWwgdHJhbnNhY3Rpb24gZmFpbGVk

LiBQYXJ0aWFsIG1lc3NhZ2UgaXMgYXZhaWxhYmxlLg0KDQo=

 

------=_NextPart_000_0007_C2B32864.AF04BA4B

Content-Type: application/octet-stream;

name="doc.zip"

Content-Transfer-Encoding: base64

Content-Disposition: attachment;

filename="doc.zip"

 

UEsFBgAAAAAAAAAAAAAAAAAAAAAAAA==

 

------=_NextPart_000_0007_C2B32864.AF04BA4B----

 

Symantec AntiVirus found a virus in an attachment from sales@ibresource.ru.

 

 

Attachment: doc.zip

Threat: W32.Mytob.AG@mm

Action taken: Quarantine succeeded

File status: Infected

 

 

Mail transaction failed. Partial message is available.

Изменено пользователем LE_TALLEC
Ссылка на комментарий
Поделиться на других сайтах

Received: from [89.169.136.216] (helo=ibresource.ru)

IP даже близко не АйБиРесурсовский.

 

https://www.nic.ru/whois/?ip=89.169.136.216

_http://www.dnsreport.com/tools/dnsreport.ch?domain=ibresource.ru

 

Или я чего-то не понимаю...

Изменено пользователем vasyast
Ссылка на комментарий
Поделиться на других сайтах

Подделка.

 

Заголовки с почтовика ibresource.ru другие. Я специально поглядел письма и их полный текст. Сначала учимся читать заголовки, потом можете дизинформировать нацию своими темами.

 

P.S. И откуда у LE_TALLEC письмо с адресом получателя fisana@********.ru? Анекдот какой-то или паранойя.

Изменено пользователем vasyast
Ссылка на комментарий
Поделиться на других сайтах

Посмотрел это ip на наших форумах. Ник человека называть не буду, но он писал под этим ip здесь, на форуме. Человек не в клиентах, в пользователях.
Ссылка на комментарий
Поделиться на других сайтах

И что за doc.zip? Это тебе просто так пришло, ни с того, ни с сего?

 

 

согласен что адрес несложно подделать. но я лично доверяю письмам присылаемым с этого адреса, а теперь надо быть осторожнее..

 

P.S. И откуда у LE_TALLEC письмо с адресом получателя fisana@********.ru? Анекдот какой-то или паранойя.

 

а это и не моя почта. тот человек не может написать на форуме

Изменено пользователем LE_TALLEC
Ссылка на комментарий
Поделиться на других сайтах

Received: from [89.169.136.216] (helo=ibresource.ru)

by mx2.spaceweb.ru with esmtp (Exim 4.63)

telnet mx2.spaceweb.ru 25

220 *********************

helo ibresource.ru

250 mx2.spaceweb.ru Hello ibresource.ru

mail FROM:sales@ibresource.ru

250 OK

...........

Да и не забываем о функции mail() в php =)

 

Обратный адрес ни о чем не говорит. Такие вещи надо уточнять.. от кого действительно пришло письмо.

Да и дураку понятно что просто так с sales@ibresource.ru никакие doc.zip приходить не будут.

Ссылка на комментарий
Поделиться на других сайтах

Посмотрел это ip на наших форумах. Ник человека называть не буду, но он писал под этим ip здесь, на форуме. Человек не в клиентах, в пользователях.

Тебе надо в милиции работать. Зачет. :D Я тоже его нашел. Он(а) на форуме под этим IP аж 7 сообщений оставил(а). Надо было HideIP юзать, что ж так... ;)

 

Можно не читать заголовки. Дело можно закрывать.

Ссылка на комментарий
Поделиться на других сайтах

Уважаемые пользователи. Пожалуйста, будьте внимательны.

 

Самовольно с адресов @ibresource.ru мы никогда не отправляем вам файлы!

 

Тема исчерпана. Закрываем.

 

Кто-то решил побаловаться.

Ссылка на комментарий
Поделиться на других сайтах

Гость
Эта тема закрыта для публикации сообщений.
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.