Visualizzazione dei risultati da 1 a 7 su 7

Discussione: worm.bagle.cp

  1. #1
    Utente di HTML.it
    Registrato dal
    Feb 2006
    Messaggi
    7

    worm.bagle.cp

    Salve ragazzi!
    E' qualche giorno che mi ritrovo insistentemente nelle e-mail un simpaticone che prova a mandarmi il worm.bagle.cp. Fortunatamente al momento non c'e' riuscito. Ho modo di non farlo piu' entrare nella mia posta?
    lubaby

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Guarda che non è qualcuno che consapevolmente te lo manda. E' il virus che provvede ad autospedirsi da un computer già infetto. Questo all'insaputa del proprietario.

    Smetterai di riceverlo quando quel computer verrà disinfettato.
    Se usi un antivirus aggiornato non corri rischi.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Utente di HTML.it
    Registrato dal
    Feb 2006
    Messaggi
    7
    ok. grazie
    lubaby

  4. #4
    Utente di HTML.it
    Registrato dal
    Feb 2006
    Messaggi
    7
    ma c'e' modo di scoprire qual'e' il computer infetto??
    lubaby

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    al massimo puoi scoprirne l'IP analizzando gli header ma non è che ci puoi fare più di tanto...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  6. #6
    Utente di HTML.it
    Registrato dal
    Feb 2006
    Messaggi
    7
    infatti sono riuscito a risalisare all'indirizzo IP con Superscan ma non riesco ad andare oltre.

    ok lascio perdere allora!!
    lubaby

  7. #7
    funziona così: il worm usa il suo motore SMTP per inviarsi come allegato di posta, codificandosi in BASE64. per far questo o prende come indirizzo d'origine l'indirizzo del pc infetto oppure (più frequente), genera un indirizzo casuale. il testo dell'email può essere lo stesso oppure essere casuale anch'esso. con gli IP fa la stessa cosa, quindi sapere l'IP di origine, come ha detto Habanero, ti è di scarso aiuto.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.