Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Viirus hot.ee administratsiooni nimel worm/bagle.K märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Spacefly
Kreisi kasutaja
Spacefly

liitunud: 08.11.2001



Autoriseeritud ID-kaardiga

sõnum 04.03.2004 06:13:25 Viirus hot.ee administratsiooni nimel worm/bagle.K vasta tsitaadiga

saabus meil:


Dear user of  e-mail server  "Hot.ee",

We  warn you about  some attacks  on  your  e-mail account. Your  computer may
contain  viruses, in  order to  keep your computer  and e-mail  account safe,
please,  follow the instructions.
Please,  read the attach  for further details.
For security  reasons attached file is password protected. The password is "75406".

Sincerely,
   The Hot.ee team                   http://www.hot.ee

saatjaks on märgitud administration@hot.ee ja kaasas zip fail, mille peale viirusetõrje kenasti kobiseb.
Tegelik saatja on minu andmetel:
Received: from user-szxjl3v4cn (c-67-173-81-163.client.comcast.net [67.173.81.163])
viiruseks: worm/bagle.K

Teadmiseks teise siis, et siuke asi liikvel.

Omale tundub asi juba õige kahtlane, siin pole enam tegemist mingi suvalise ülemaailmse viirusega vaid oma poiste kätetööga, google on ka selle konkreetse versiooni kohapealt väga sõnaaher sellel teemal.
Ootan kommentaare´

PS kõrval arvuti, millel uuendus päeval uuendatud ei tea sellise nimega viirusest veel midagi, samas siia masinasse tirisin uuenduse paar tundi tagasi (3 öösel)

_________________
Parim tegevus, kui und ei tule, on lambaid ja nende postitusi lugeda.
Kommentaarid: 63 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
Max Powers
 

liitunud: 21.03.2003




sõnum 04.03.2004 08:08:54 vasta tsitaadiga

Võimalik, et kohalike kätetöö.
Ma pole ise hakanud lugema, mis neis mailides sisuks on. Eile tuli mail Viljandi k-arvutisalongist. icon_lol.gif
Palju on tulnud ka HV kasutajate aadressidelt maile.
Õnneks NAV teeb praegu küll suht tihti uuendusi
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ingmar
HV kasutaja


liitunud: 18.03.2003




sõnum 04.03.2004 08:21:17 vasta tsitaadiga

Mul iga päev kümmekond pif faili postkastis icon_eek.gif
_________________
Tahtsin teha nii et oleks parem, aga välja kukkus nagu alati!
Kommentaarid: 19 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
Raiku
HV Guru
Raiku

liitunud: 13.11.2001



Autoriseeritud ID-kaardiga Online

sõnum 04.03.2004 15:39:34 vasta tsitaadiga

Mis kohalike poiste töö?! Võetakse su e-maili aadressist domeeni nimi ja genereeritakse tekst, kus paaris kohas on see ära mainitud. Kõik... nii lihtne see ongi.
_________________
Честных психов можно не лечить...
Kommentaarid: 58 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 45
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spacefly
Kreisi kasutaja
Spacefly

liitunud: 08.11.2001



Autoriseeritud ID-kaardiga

sõnum 04.03.2004 17:16:58 vasta tsitaadiga

neid "tavalisi" tuleb niigi mul kümnete kaupa e-mailile, mis foorumites jms vedeleb aga see kuidagi omalaadne tundus ja uus kah alles.
selle raiku variandi peale hakkasin ise ka mõtlema, kui nüüd maganuna meili uuesti vaatasin icon_razz.gif

_________________
Parim tegevus, kui und ei tule, on lambaid ja nende postitusi lugeda.
Kommentaarid: 63 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
nunnu
Kreisi kasutaja
nunnu

liitunud: 25.11.2001




sõnum 04.03.2004 17:23:53 vasta tsitaadiga

@ut.ee ja @lists.ut.ee tuleb seda jama juba üle mõistuse palju. Mul nii 100 kirja ringis rämpsu iga päev. Oma maili aadressi poole ise kuhugi pannud.
_________________
Pooldan igareedeseid kondoomivastaseid ühiskogunemisi vabaduse väljakul.
Kommentaarid: 19 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
marqs
HV veteran
marqs

liitunud: 06.12.2001




sõnum 04.03.2004 18:50:12 vasta tsitaadiga

hehe.. see beagle vs netsky kisub juba põnevaks, endale ma küll muud ohtu ei näe, et nad sindrid levitavad ju spoofides mu aadressi ja kui kuskile avalikesse listidesse postitavad, kutsuvad spammi mulle külla no ja lisaks muidugi postkasti ummistamine.
wini kasutjatele soovitaks ikka kainet mõistust ka edaspidi.
aga see hoti kasti maandunud beagle j/k (krt seda teab, kumb ta oli, ja ega vahet ju pole ka)variant oma vähe teistsuguse teksti ja lähenemisega (from: administration@hot.ee bla bla bla) tekitas juba huvi icon_wink.gif ja kuna zip on kenasti parooliga kaitsud, lasi enamus AV'dest ta ilma kobisemata läbi.
http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.j@mm.html
http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.k@mm.html
ja mahlakamaid stringe siis pahalase kõhust ka:

SOFTWARE\Microsoft\Windows\CurrentVersion\Run
.exe .pif .zip
@hotmail.com @msn.com @microsoft @avp.
noreply local root@ postmaster@
.wab .txt .msg .htm .xml .dbx .mdx .eml .nch .mmf .ods .cfg .asp .php .adb .tbb .sht .uin .cgi
Microsoft Office 2003 Crack, Working!.exe
Microsoft Office XP working Crack, Keygen.exe
Microsoft Windows XP, WinXP Crack, working Keygen.exe
Porno Screensaver.scr
Porno, sex, oral, anal cool, awesome!!.exe
Porno pics arhive, xxx.exe
Serials.txt.exe
Windown Longhorn Beta Leak.exe
Windows Sourcecode update.doc.exe
XXX hardcore images.exe
Opera 8 New!.exe
WinAmp 5 Pro Keygen Crack Update.exe
WinAmp 6 New!.exe
Matrix 3 Revolution English Subtitles.exe
Adobe Photoshop 9 full.exe
Ahead Nero 7.exe
ACDSee 9.exe
management@ administration@ staff@ noreply@ support@
E-mail account security warning.
Notify about using the e-mail account.
Warning about your e-mail account.
Important notify about your e-mail account.
Email account utilization warning.
Notify about your e-mail account utilization.
E-mail account disabling warning.
Dear user of %s,
Dear user of %s gateway e-mail server,
Dear user of e-mail server "%s",
Hello user of %s e-mail server,
Dear user of "%s" mailing system,
Dear user, the management of %s mailing system wants to let you know that,
Your e-mail account has been temporary disabled because of unauthorized access.
Our main mailing server will be temporary unavaible for next two days,
to continue receiving mail in these days you have to configure our free
auto-forwarding service.
Your e-mail account will be disabled because of improper using in next
three days, if you are still wishing to use it, please, resign your
account information.
We warn you about some attacks on your e-mail account. Your computer may
contain viruses, in order to keep your computer and e-mail account safe,
please, follow the instructions.
Our antivirus software has detected a large ammount of viruses outgoing
from your email account, you may use our free anti-virus tool to clean up
your computer software.
Some of our clients complained about the spam (negative e-mail content)
outgoing from your e-mail account. Probably, you have been infected by
a proxy-relay trojan server. In order to keep your computer safe,
follow the instructions.
For more information see the attached file.
Further details can be obtained from attached file.
Advanced details can be found in attached file.
For details see the attach.
For details see the attached file.
For further details see the attach.
Please, read the attach for further details.
Pay attention on attached file.
The Management,
Sincerely,
Best wishes,
Have a good day,
Cheers,
Kind regards,
For security reasons attached file is password protected. The password is "%s".
For security purposes the attached file is password protected. Password is "%s".
Attached file protected with the password for security reasons. Password is %s.
In order to read the attach you have to use the following password: %s.
Attach Information Readme Document Info TextDocument TextFile MoreInfo Message
Hey, NetSky, fuck off you bitch, don't ruine our bussiness, wanna start a war?
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
Bad Sector
HV veteran

liitunud: 15.04.2002




sõnum 04.03.2004 20:55:11 vasta tsitaadiga

marqs kirjutas:

wini kasutjatele soovitaks ikka kainet mõistust ka edaspidi.
aga see hoti kasti maandunud beagle j/k (krt seda teab, kumb ta oli, ja ega vahet ju pole ka)variant oma vähe teistsuguse teksti ja lähenemisega (from: administration@hot.ee bla bla bla) tekitas juba huvi icon_wink.gif ja kuna zip on kenasti parooliga kaitsud, lasi enamus AV'dest ta ilma kobisemata läbi.

Eks viirusekirjutajad on ajapikku kavalamaks muutunud... Maailm on ju täis lolle, kes tundmatutelt saadud attache avavad ja kuna antiviirused on liiga efektiivseks muutunud, siis tuli midagi uut välja mõelda. tegelikult on päris kaval saata viirus parooliga zip-na, kuna AV on selle vastu tõepoolest võimetu. Ja kuna AV ei kõssagi midagi, siis dumbuserid saavad jällegi rõõmsalt attache avada (antud juhul siis meiliga tulnud passwordi abil unzipida ja lahtipakutud hästilahemängpanekindlastitööle.exe käima panna). icon_lol.gif icon_lol.gif icon_lol.gif
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
marqs
HV veteran
marqs

liitunud: 06.12.2001




sõnum 04.03.2004 21:50:14 vasta tsitaadiga

tegelikult oleks siinkohal hea teada Spacefly AV'd, mis siiski üsna operatiivselt tegevusse astus.
paar linki viirusekirjutajate vahelisele madinale kah (ja kas kõik on ikka nii lihtne kui paistab icon_wink.gif ):
http://www.theregister.co.uk/content/56/36006.html
http://www.sophos.com/virusinfo/articles/wormwarwords.html
muidu sophos oma analüüsidega pakub asjast huvitatuile üsna põnevat lugemist.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
Karel
HV kasutaja
Karel

liitunud: 23.08.2003




sõnum 05.03.2004 00:34:54 vasta tsitaadiga

Bad Sector kirjutas:
tegelikult on päris kaval saata viirus parooliga zip-na, kuna AV on selle vastu tõepoolest võimetu. Ja kuna AV ei kõssagi midagi, siis dumbuserid saavad jällegi rõõmsalt attache avada (antud juhul siis meiliga tulnud passwordi abil unzipida ja lahtipakutud hästilahemängpanekindlastitööle.exe käima panna). :lol: :lol: :lol:

Selle vastu oleks paras uuesti rakendada seda aastaid tagasi nähtud süsteemi, kus mailiserver saatis tagasi veateate umbes sellise sisuga "et kuna meil ei õnnestunud teie saadetud pakitud faili sisu kontrollida (kas parooli all või rikkis), siis me seda läbi ei lasknud"...

_________________
Minus vaidlevad sageli kaks häält ja mõlemad on võõrad.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
clocker
Kreisi kasutaja
clocker

liitunud: 01.11.2003




sõnum 05.03.2004 00:51:23 vasta tsitaadiga

Mul ka iga päev, nii Hot.ee kui ka Hotmail.com postkast saab mingi 10 ringis igasuguseid imelikke ja nakatunud faile, täiesti suvalistelt aadressidelt. Pooled neist tulevad @hot.ee
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
marqs
HV veteran
marqs

liitunud: 06.12.2001




sõnum 05.03.2004 09:20:41 vasta tsitaadiga

ei, nad ei tule adressidelt @hot.ee. nad tulevad su naabrimehe, pinginaabri, tuttava langevarjuri, viinapoe müüja, suurfirma juhi ja muu rahva kodustest ja töistest arvutitest. neil lihtsalt juhtub masinates sinu aadress vedelema. ja enam ei jahita aadresse outlooki kontaktidest, vaid kust iganes - tuleb mul tuju see prageune leht ( https://foorum.hinnavaatlus.ee/viewtopic.php?t=86611 ) mingil põhjusel jäädavalt kettale talletada? ok milles porbleem.. ja nüüd tuleb ilge tuju vaadata, mis huvitava programmi see administration@hot.ee mulle ikka saatis.. ja BANG! tuleb vaid oodata, kuni lahti lastud uss oma otsingutel savetud hvf leheni jõuab. hetkel hakkas silma 3 avalikustatud maili ja 7 msn'i kontakti, kõik nad on uued potentsiaalsed ohvrid.
tegelikult võiks siin mingi toimetatud kleepekas olla, kus muude asjade hulgas suurelt ja punaselt kirjas a'la "saadud viirus ei ole 90% tõenäosusega mingil viisil seotud saatja aadressiga, sinna saadetud sõimuga rikute lihtsalt ühe juhusliiku aadressi omaniku päeva".

_________________
0xDEAD
0xBEEF
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
ObiWan Kenobi
Kreisi kasutaja

liitunud: 06.10.2003




sõnum 05.03.2004 10:44:14 vasta tsitaadiga

Ühes kaamerafoorumis jahuti just sama teemat , et viirus tuleb Zip-failina.
_________________
Let the Force be with You !
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
Max Powers
 

liitunud: 21.03.2003




sõnum 05.03.2004 12:34:42 vasta tsitaadiga




Mail teemaalgatajalt?
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
arm2004
HV Guru
arm2004

liitunud: 20.05.2003




sõnum 05.03.2004 12:49:43 vasta tsitaadiga

eile üks paljudest kirjadest, mille sain, oli aadressilt arm2004@msn.com mis on juhtumisi minu enda mailiaadress icon_lol.gif
_________________
nooope!
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
Bad Sector
HV veteran

liitunud: 15.04.2002




sõnum 05.03.2004 12:53:43 vasta tsitaadiga

ttt kirjutas:

Mail teemaalgatajalt?

Meil kellelt-iganes... 99% tõenäosusega mitte spacefly'lt. Kellegi telefoniraamatus oli spacefly meiliaadress ja eks käesolev aadress on sellest kokku monteeritud.
Vaata message source'i, sealt saab üldiselt jälile kust meil tegelikult pärineb.

Ma olen s*taks igast @hv.ee crappi saanud icon_razz.gif ja HV-ga pole neil meilidel ega meilisaatjatel midagi pistmist olnud
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Doha
HV kasutaja
Doha

liitunud: 02.07.2002




sõnum 05.03.2004 13:08:15 vasta tsitaadiga

Täna sain Hot í kaudu maili millel sabas W32.Netsky.D@mm Virus huvitav kas Hot nüüd teeb suurt businessi sellega et levitab Viruseid ? icon_evil.gif Eks öeldud et viimasel ajal palju viruseid on liikumas, aga miks nad nende vastu midagi ei tee .....
_________________
···•(_.·´¯)··•¦DOHA¦•··(¯`·._)•···
________+UsE MiNd+________
www.pillipood.ee
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Max Powers
 

liitunud: 21.03.2003




sõnum 05.03.2004 14:20:30 vasta tsitaadiga

tsitaat:

99% tõenäosusega mitte spacefly'lt



No shit icon_lol.gif

Ma tean, et see pole Spacefly-lt.
See oli lihtsalt naljakas
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spacefly
Kreisi kasutaja
Spacefly

liitunud: 08.11.2001



Autoriseeritud ID-kaardiga

sõnum 05.03.2004 16:22:45 vasta tsitaadiga

olles proovinud hunnikus eri viirusetõrjujaid olen kasutama jäänud www.free-av.com pakutavat asja.
Ainus miinus on asjal uuendusspsteemi kohmakus (kargab miski räme aken alati lahti ja scheduleriga pannes ei pruugi see just alati kõige sobivam hetk olla. Igatahes olen juba harjunud paar korda käsitsi klik ja update trayst valima)

_________________
Parim tegevus, kui und ei tule, on lambaid ja nende postitusi lugeda.
Kommentaarid: 63 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
KillerXP
HV Guru
KillerXP

liitunud: 18.11.2002



Autoriseeritud ID-kaardiga Online

sõnum 05.03.2004 16:29:50 vasta tsitaadiga

Nu miks ma muidu hot.ee teenustest loobusin suhteliselt ja läksin ostsin virtuaalserveri mis osutus seekord ka probleemseks ja nüüd tänu nende probleemidele on 6 kuud tasuta (kasum 450 krooni). See selleks...aga jah msn'i olen saanud pidevalt enda aadressilt viirusekirju. Tegelikult meenub et ma pidevalt saanud kirju ka raud@hinnavaatlus.ee aadressilt icon_lol.gif
Kommentaarid: 93 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 88
tagasi üles
vaata kasutaja infot saada privaatsõnum
Max Powers
 

liitunud: 21.03.2003




sõnum 05.03.2004 16:31:02 vasta tsitaadiga

tsitaat:

ostsin virtuaalserveri



Siis muidu 75.- kuus?
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
KillerXP
HV Guru
KillerXP

liitunud: 18.11.2002



Autoriseeritud ID-kaardiga Online

sõnum 05.03.2004 16:35:26 vasta tsitaadiga

ttt kirjutas:
tsitaat:

ostsin virtuaalserveri



Siis muidu 75.- kuus?

jah. aastakaupa makstes 63 krooni kuu.
https://foorum.hinnavaatlus.ee/viewtopic.php?t=86891&highlight=
seal teemas natuke juttu mis siis juhtus miks ma sain pool aastat tasuta ja ka muud.
Kommentaarid: 93 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 88
tagasi üles
vaata kasutaja infot saada privaatsõnum
arm2004
HV Guru
arm2004

liitunud: 20.05.2003




sõnum 05.03.2004 17:22:00 vasta tsitaadiga

selle peale võiksid oma avatari ka hot'ist minema viia icon_razz.gif icon_wink.gif beer_yum.gif
_________________
nooope!
Kommentaarid: 110 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 97
tagasi üles
vaata kasutaja infot saada privaatsõnum
synx
HV vaatleja

liitunud: 17.02.2004




sõnum 07.03.2004 00:50:09 vasta tsitaadiga

tsitaat:

saatjaks on märgitud administration@hot.ee ja kaasas zip fail, mille peale viirusetõrje kenasti kobiseb.
Tegelik saatja on minu andmetel:
Received: from user-szxjl3v4cn (c-67-173-81-163.client.comcast.net [67.173.81.163])

minu teada *.client.comcast.net on avalik proxy adre mida saab kasutada igayx icon_razz.gif
jutukates juba ka palju inimesi sealtkaudu sees...
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
marqs
HV veteran
marqs

liitunud: 06.12.2001




sõnum 07.03.2004 02:03:22 vasta tsitaadiga

icon_eek.gif 8)
hehe.. mida meha siin kõik liigub icon_wink.gif
aga see asutus on Comcast Cable Communications, ehk tavaline isp, kelle lammastest kliendid võivad juhtumisi ka proxy konfimisel mööda panna ja sellega karvaseid ja sulelisi ligi tõmmata. beagle aga proksisi päris kindlasti ei kasuta - ta ajab ise ohvri masinas smtp serveri püsti ja hakkab end uhkelt laiali saatma. tegelikut on see suht huvitav fakt - kust põrgust sai kellegi meerikamaa john doe kettale Spacefly aadress icon_wink.gif
pregu avastasin, et alles on jäänud vaid ühe beagle kirja päis, ja seal oli saatjaks üks tartumaal asuv adsl klient

_________________
0xDEAD
0xBEEF
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Viirus hot.ee administratsiooni nimel worm/bagle.K mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.