Visualizzazione dei risultati da 1 a 4 su 4

Discussione: varianti di big@boss?

  1. #1

    varianti di big@boss?

    Per un paio di settimane ho ricevuto quotidianamente messaggi dal famigerato big@boss.com (non ho mai aperto l'allegato e pertanto non dovrei avere infettato il mio computer). Da alcuni giorni, tuttavia, ho ripreso a ricevere messaggi con le stesse caratteristiche, i cui mittenti (apparenti) sono sempre diversi. Dall'esame degli header di una ventina di messaggi, risulta che più messaggi hanno il medesimo IP del mittente. Per non intasare la mia casella di posta elettronica, ho installato un programma gratuito (SpamBuster) che mi permette di rimuovere dal server i messaggi sospetti (nella giornata di ieri ne ho trovati più di 100!). Sono minacciato da una variante del virus che veniva inviato da big@boss.com, o si tratta di qualcosa di diverso? Ringrazio chiunque sappia darmi delle indicazioni.

    P.S.: Ho installato AVG 6.0 di grisoft (versione gratuita) proprio ieri (avevo soltanto NAV aggiornato l'ultima volta nel 2000...) e ha individuato solamente due virus che hanno infettato rispettivamente un file della directory di Windows 'Internet Temporary Files' e alcuni JS Tools del programma 1st Page 2000.

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Niente di più facile che sia la variante .f del worm sobig.
    Se ci dici i nomi degli allegati od anche solo l'oggetto od il testo delle mail, forse riusciamo a capirci qualcosa di più


    Marco(amvinfe)
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    I soggetti dei messaggi sono:
    Your details, Re: Your details ecc. Le dimensioni di questi messaggi sono ragguardevoli, oltre 100000 bytes.

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Posso scrivere con la quasi totale sicurezza che si tratta proprio di W32.Sobig.F@MM.
    Solo dimensioni dell'allegato sono già ~70.000 bytes.
    Le estensioni dell'allegato sono due o .pif o .scr.
    E questi, al momento, i possibili testi delle mail
    >See the attached file for details
    >Please see the attached file for details.

    Basta avere sempre l'AV aggiornato, e fare attenzione sempre all'oggetto e all'allegato, da queste due semplici cose spesso ci si accorge se la mail può contenere worms, viruses o quant'altro.


    Marco(amvinfe)
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.