Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente di HTML.it
    Registrato dal
    Mar 2004
    Messaggi
    3

    Aiuto! Invio virus senza volerlo

    Salve a tutti e grazie in anticipo a chi mi aiuterà a capire questa situazione.

    Premetto che ho la mail con yahoo e non uso outlook per non incorrere nel rischio di essere infettato da virus se l'antivirus non fosse aggiornato, così leggo la mail dal server e se c'è qualche allegato, norton antivirus online mi controlla l'allegato prima di scaricarlo (infatti già è capitato qualche volta con w32.sober).

    Il giorno 25Marzo (2004) ricevo una mail.
    Oggetto: "Virus Detected by Network Associates, Inc. Webshield SMTP V4.5 MR1a"
    Da: "" (campo vuoto!)
    A: "***miamail***@yahoo.it"
    Testo: "Network Associates WebShield SMTP V4.5 MR1a on pwebshield detected
    virus
    W32/Netsky.p@MM in attachment photo.doc.pif from
    <***miamail***@yahoo.it> and it was Cleaned."

    Pensando che il campo "Da" è vuoto, credo in un ennesimo virus o cosa simile e lascio stare, ma x essere più sicuri ho cambiato pass all'account.

    Oggi (26)invece ricevo una mail più preoccupante:
    Oggetto:"VIRUS ALERT (mailhub esterni)"
    Da: "antivirus@bancaintesa.it"
    A: "fi******.d******.g****@bancaintesa.it"
    Testo: "ISS Mail Filter (C) 2003

    WARNING: VIRUS FOUND IN MESSAGE

    Subject: "Mail Delivery (failure
    fi******.d******.g****@bancaintesa.it)"

    From: ***miamail***@yahoo.it
    To: fi******.d******.g****@bancaintesa.it

    File: message/message.scr
    Virus: W32.Netsky.P@mm
    ID: 36326
    Date: 20040324 (rev. 019)
    AntiVirus: Symantec AntiVirus Scan Engine 4.0"
    ___________

    E qualche giorno fa mi arriva una mail con virus.
    Oggetto: Shocking document
    Da: p*****@ifc.cnr.it
    A: ***miamail***@yahoo.it
    Testo: I am shocked about your document!
    Nome Allegato: your_document.zip
    Risultato del controllo: E' stato rilevato "W32.Netsky.P@mm" un virus.

    Poi ancora qualche altra di notifica che avrei inviato un virus e qualche altra contenente virus....

    Che cosa dovrei fare? Conosco già una persona che ha inconsapevolmente inviato virus, ma usava outlook e pensavo fosse quello il problema, ma io? Com'è possibile che l'account di posta invii virus da solo e per di più a persone che non ho in rubrica e non ho mai conosciuto?
    I limiti dell'hacking sono infiniti. Si potrebbe mandare anche una mail da billgatesATmicrosoft.com e farla giungere ad un altro, sono cose che si trovano in rete. Quindi se dovessi avere quaòlche problema come si fa a dimostrare che non l'ho mandate io quelle mail anche se l'indirizzo è il mio?

    Conoscete la mail di aiuto di yahoo sulla sicurezza?

    Qualcuno sa qualcosa???????
    grazie ragà.

  2. #2
    Ciao, scusa ma tu usi un client per scaricare la posta (es. Outlook, Outlook Express etc...)?

    Perdonami ma non l'ho capito, anche se mi sembra che non sia così.

    Comunque il mitico Netsky ha il brutto vizio di "spoofare" (rubare) gli indirizzi dei mittenti (spero di non dire castronerie ma dovrrebbe essere così), quindi anche se tu non hai effettivamente il pc virato, può darsi che la risposta dell'antivirus arrivi a te lo stesso, anche se tu non hai mai mandato nulla dal tuo account. Il virus è stato speditp da chissà quale pc virato, ma nel campo "DA:" della mail compariva il tuo indirizzo.

    Chiedo lumi ai più esperti ma potrebbe essere questa la soluzione.

    Ciauz
    |-- [ Sopravvissuto dell'era Grunge ] -- [Seguace del Flying Spaghetti Monster]

    Linux Registered User # 401070 - Running SuSE 10

  3. #3
    Utente di HTML.it L'avatar di Cinder
    Registrato dal
    Oct 2002
    Messaggi
    321
    infatti si tratta proprio di spoofing degli indirizzi di posta..

    http://forum.html.it/forum/showthrea...hreadid=623595


    ps: se aggiorni con frequenza il tuo antivirus, e non hai mai aperto allegati di quelle email sei al sicuro.

    Quì trovi i link per fare una scansione online del tuo pc per essere sicuo al 100%

    Zoccola informatica in pensione

  4. #4
    Utente di HTML.it
    Registrato dal
    Mar 2004
    Messaggi
    3
    Originariamente inviato da Cinder
    infatti si tratta proprio di spoofing degli indirizzi di posta..

    http://forum.html.it/forum/showthrea...hreadid=623595


    ps: se aggiorni con frequenza il tuo antivirus, e non hai mai aperto allegati di quelle email sei al sicuro.

    Quì trovi i link per fare una scansione online del tuo pc per essere sicuo al 100%

    Non ho outlook o programmi di posta proprio per non correre il rischio di scaricare allegati e poi sapere cosa ho scaricato, ed ho sempre fatto così.
    Ho norton antivirus in aggiornamento automatico e cmq quando scarico un qualsiasi allegato da yahoo, c'è norton online (servizio di yahoo stesso) che mi controlla l'allegato e non mi fa scaricare niente.
    Come ulteriore precauzione, cmq, non scarico mai allegati da indirizzi mail che non conosco o che non ho richiesto.

    Ho usato il tool della symantec per scovare il netsky, ma non c'è.

    Immagino che questo virus (come ho già detto) si diffonda creando da solo il campo "da" e inviandolo come random in "a"...
    Ora le mie preoccupazioni sono nel caso in cui qualcuno che non conosce il virus, e si vede arrivare più di una mail dal mio indirizzo con allegato contenente virus, possa farmi passare un brutto perido...
    Mi devo preoccupare o la situazione è talmente diffusa che sono nella norma? Non credo che posso fermare la diffusione anche non usando la mail (che tra parentesi, ripeto, gestisco sul server yahoo e non sul pc), giusto?

    Cmq grazie per le risposte ragà, almeno mi calmate

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    non è colpa tua e non ci puoi fare assolutamente nulla.
    Leggi anche questo:
    http://forum.html.it/forum/showthrea...hreadid=594333
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.