PDA

Visualizza versione completa : Strane e-mail


Sunset79
04-02-2003, 11.58.33
Sto ricevendo da alcuni giorni e-mail da un certo big@boss.com
con allegati di vario genere
quando provo a rispondere ricevo un'altra e-mail "postmaster@mail.hotmail.com"

This is an automatically generated Delivery Status Notification.

THIS IS A WARNING MESSAGE ONLY.

YOU DO NOT NEED TO RESEND YOUR MESSAGE.

Delivery to the following recipients has been delayed.

big@boss.com

Sapete dirmi qualcosa?

:S

carletto
04-02-2003, 23.04.55
E tu perchè giammai provi a rispondere?
In questo modo gli confermi che esisti e riceverai altre mail, altre mail, altre mail, e poi amcora altre mail.
Mettilo nella lista nera e quando ricevi mail del genere cancellale senza neppure aprirle.

exion
04-02-2003, 23.15.44
Originariamente inviato da carletto
E tu perchè giammai provi a rispondere?
In questo modo gli confermi che esisti e riceverai altre mail, altre mail, altre mail, e poi amcora altre mail.
Mettilo nella lista nera e quando ricevi mail del genere cancellale senza neppure aprirle.


(Y) decisamente una saggia politica (Y)

m31-andromeda
05-02-2003, 11.48.15
Blocca il mittente.

Sunset79
05-02-2003, 14.20.53
L'unica cosa che siamo riusciti a sapere e da dove vengono le e-mail
comunque è stato bloccato.
Grazie(L)

Hi&Low
10-02-2003, 17.51.54
Riporto questo avviso -a firma Paolo Ardemagni della Symantec-....ho notato il mittente identico:

----------------------------------------------------------------------
Ancora un worm a livello tre

Questa settimana torniamo a segnalare la diffusione di un worm, che Symantec indica al livello tre di pericolosita'.
Si tratta di W32.Sobig.A@mm, ed e' un classico mass mailing worm che si diffonde sfruttando un messaggio ingannevole.

ll worm infatti si nasconde dietro l'allegato di una email, il cui mittente risulta essere sempre big@boss.com.
L'oggetto dell'email invece varia tra i seguenti:
Re: Movies, Re: Sample, Re: Document oppure Re: Here is that sample.
Infine anche l'allegato presenta diversi nomi, piu' o meno in linea con l'oggetto:
Movie_0074.mpeg.pif Document003.pif, Untitled1.pif o Sample.pif.

Oltre ad inviarsi a tutti gli indirizzi email che trova nei file con estensione .txt, .eml, .html, .htm, .dbx e .wab presenti nel pc infettato, Sobig tenta anche di diffondersi copiandosi nelle cartelle di condivisione di rete. Inoltre, secondo alcune segnalazioni ricevute dal SSRC, W32.Sobig.A@mm e' anche in grado di scaricare ed installare il cavallo di Troia Backdoor.Lala.

Per saperne di piu', basta cliccare qui:

http://securityresponse.symantec.com/avcenter/venc/data/w32.sobig.a@mm.html

----------------------------------------------------------------------

ciao,

nemesis
10-02-2003, 19.35.30
C'è anche la patch con l'aggiornamento per questo virus?

Hi&Low
10-02-2003, 20.37.24
ho modificato il link del precedente messaggio perchè quello postato (che mi era arrivato nella comunicazione) non funzionava..

cmq, si..la definizione dell'antivirus (credo ti riferissi a questa con il termine patch) è ovviamente già disponibile e dovrebbe essere già scaricata sul pc per chi aggiorna l'antivirus regolarmente..


ciao,

Sunset79
11-02-2003, 14.05.28
http://securityresponse.symantec.com/avcenter/FixSobig.exe
Questo dovrebbe essere giusto....
ma io non ho trovato nulla.
:eek:

Hi&Low
11-02-2003, 14.17.07
Sunset..tu ricevi le mail infette, ma non è detto che tu stesso sia infetto..

ciao,

Sunset79
11-02-2003, 15.43.50
Si si difatti....
ho fatto la scansione dei pc e invece di ritrovarmi quel worm me ne sono appioppato un'altro.
:rolleyes: