Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Spacefly
Kreisi kasutaja

liitunud: 08.11.2001
|
04.03.2004 06:13:25
Viirus hot.ee administratsiooni nimel worm/bagle.K |
|
|
saabus meil:
Dear user of e-mail server "Hot.ee",
We warn you about some attacks on your e-mail account. Your computer may
contain viruses, in order to keep your computer and e-mail account safe,
please, follow the instructions.
Please, read the attach for further details.
For security reasons attached file is password protected. The password is "75406".
Sincerely,
The Hot.ee team http://www.hot.ee |
saatjaks on märgitud administration@hot.ee ja kaasas zip fail, mille peale viirusetõrje kenasti kobiseb.
Tegelik saatja on minu andmetel:
Received: from user-szxjl3v4cn (c-67-173-81-163.client.comcast.net [67.173.81.163])
viiruseks: worm/bagle.K
Teadmiseks teise siis, et siuke asi liikvel.
Omale tundub asi juba õige kahtlane, siin pole enam tegemist mingi suvalise ülemaailmse viirusega vaid oma poiste kätetööga, google on ka selle konkreetse versiooni kohapealt väga sõnaaher sellel teemal.
Ootan kommentaare´
PS kõrval arvuti, millel uuendus päeval uuendatud ei tea sellise nimega viirusest veel midagi, samas siia masinasse tirisin uuenduse paar tundi tagasi (3 öösel)
_________________ Parim tegevus, kui und ei tule, on lambaid ja nende postitusi lugeda. |
|
Kommentaarid: 63 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
tagasi üles |
|
 |
Max Powers
liitunud: 21.03.2003
|
04.03.2004 08:08:54
|
|
|
Võimalik, et kohalike kätetöö.
Ma pole ise hakanud lugema, mis neis mailides sisuks on. Eile tuli mail Viljandi k-arvutisalongist.
Palju on tulnud ka HV kasutajate aadressidelt maile.
Õnneks NAV teeb praegu küll suht tihti uuendusi
|
|
Kommentaarid: 215 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
2 :: |
182 |
|
tagasi üles |
|
 |
Ingmar
HV kasutaja

liitunud: 18.03.2003
|
04.03.2004 08:21:17
|
|
|
Mul iga päev kümmekond pif faili postkastis
_________________ Tahtsin teha nii et oleks parem, aga välja kukkus nagu alati! |
|
Kommentaarid: 19 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
18 |
|
tagasi üles |
|
 |
Raiku
HV Guru

liitunud: 13.11.2001

|
04.03.2004 15:39:34
|
|
|
Mis kohalike poiste töö?! Võetakse su e-maili aadressist domeeni nimi ja genereeritakse tekst, kus paaris kohas on see ära mainitud. Kõik... nii lihtne see ongi.
_________________ Честных психов можно не лечить... |
|
Kommentaarid: 58 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
45 |
|
tagasi üles |
|
 |
Spacefly
Kreisi kasutaja

liitunud: 08.11.2001
|
04.03.2004 17:16:58
|
|
|
neid "tavalisi" tuleb niigi mul kümnete kaupa e-mailile, mis foorumites jms vedeleb aga see kuidagi omalaadne tundus ja uus kah alles.
selle raiku variandi peale hakkasin ise ka mõtlema, kui nüüd maganuna meili uuesti vaatasin
_________________ Parim tegevus, kui und ei tule, on lambaid ja nende postitusi lugeda. |
|
Kommentaarid: 63 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
tagasi üles |
|
 |
nunnu
Kreisi kasutaja

liitunud: 25.11.2001
|
04.03.2004 17:23:53
|
|
|
@ut.ee ja @lists.ut.ee tuleb seda jama juba üle mõistuse palju. Mul nii 100 kirja ringis rämpsu iga päev. Oma maili aadressi poole ise kuhugi pannud.
_________________ Pooldan igareedeseid kondoomivastaseid ühiskogunemisi vabaduse väljakul. |
|
Kommentaarid: 19 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
18 |
|
tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
04.03.2004 18:50:12
|
|
|
hehe.. see beagle vs netsky kisub juba põnevaks, endale ma küll muud ohtu ei näe, et nad sindrid levitavad ju spoofides mu aadressi ja kui kuskile avalikesse listidesse postitavad, kutsuvad spammi mulle külla no ja lisaks muidugi postkasti ummistamine.
wini kasutjatele soovitaks ikka kainet mõistust ka edaspidi.
aga see hoti kasti maandunud beagle j/k (krt seda teab, kumb ta oli, ja ega vahet ju pole ka)variant oma vähe teistsuguse teksti ja lähenemisega (from: administration@hot.ee bla bla bla) tekitas juba huvi ja kuna zip on kenasti parooliga kaitsud, lasi enamus AV'dest ta ilma kobisemata läbi.
http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.j@mm.html
http://securityresponse.symantec.com/avcenter/venc/data/w32.beagle.k@mm.html
ja mahlakamaid stringe siis pahalase kõhust ka:
SOFTWARE\Microsoft\Windows\CurrentVersion\Run
.exe .pif .zip
@hotmail.com @msn.com @microsoft @avp.
noreply local root@ postmaster@
.wab .txt .msg .htm .xml .dbx .mdx .eml .nch .mmf .ods .cfg .asp .php .adb .tbb .sht .uin .cgi
Microsoft Office 2003 Crack, Working!.exe
Microsoft Office XP working Crack, Keygen.exe
Microsoft Windows XP, WinXP Crack, working Keygen.exe
Porno Screensaver.scr
Porno, sex, oral, anal cool, awesome!!.exe
Porno pics arhive, xxx.exe
Serials.txt.exe
Windown Longhorn Beta Leak.exe
Windows Sourcecode update.doc.exe
XXX hardcore images.exe
Opera 8 New!.exe
WinAmp 5 Pro Keygen Crack Update.exe
WinAmp 6 New!.exe
Matrix 3 Revolution English Subtitles.exe
Adobe Photoshop 9 full.exe
Ahead Nero 7.exe
ACDSee 9.exe
management@ administration@ staff@ noreply@ support@
E-mail account security warning.
Notify about using the e-mail account.
Warning about your e-mail account.
Important notify about your e-mail account.
Email account utilization warning.
Notify about your e-mail account utilization.
E-mail account disabling warning.
Dear user of %s,
Dear user of %s gateway e-mail server,
Dear user of e-mail server "%s",
Hello user of %s e-mail server,
Dear user of "%s" mailing system,
Dear user, the management of %s mailing system wants to let you know that,
Your e-mail account has been temporary disabled because of unauthorized access.
Our main mailing server will be temporary unavaible for next two days,
to continue receiving mail in these days you have to configure our free
auto-forwarding service.
Your e-mail account will be disabled because of improper using in next
three days, if you are still wishing to use it, please, resign your
account information.
We warn you about some attacks on your e-mail account. Your computer may
contain viruses, in order to keep your computer and e-mail account safe,
please, follow the instructions.
Our antivirus software has detected a large ammount of viruses outgoing
from your email account, you may use our free anti-virus tool to clean up
your computer software.
Some of our clients complained about the spam (negative e-mail content)
outgoing from your e-mail account. Probably, you have been infected by
a proxy-relay trojan server. In order to keep your computer safe,
follow the instructions.
For more information see the attached file.
Further details can be obtained from attached file.
Advanced details can be found in attached file.
For details see the attach.
For details see the attached file.
For further details see the attach.
Please, read the attach for further details.
Pay attention on attached file.
The Management,
Sincerely,
Best wishes,
Have a good day,
Cheers,
Kind regards,
For security reasons attached file is password protected. The password is "%s".
For security purposes the attached file is password protected. Password is "%s".
Attached file protected with the password for security reasons. Password is %s.
In order to read the attach you have to use the following password: %s.
Attach Information Readme Document Info TextDocument TextFile MoreInfo Message
Hey, NetSky, fuck off you bitch, don't ruine our bussiness, wanna start a war?
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
Bad Sector
HV veteran
liitunud: 15.04.2002
|
04.03.2004 20:55:11
|
|
|
marqs kirjutas: |
wini kasutjatele soovitaks ikka kainet mõistust ka edaspidi.
aga see hoti kasti maandunud beagle j/k (krt seda teab, kumb ta oli, ja ega vahet ju pole ka)variant oma vähe teistsuguse teksti ja lähenemisega (from: administration@hot.ee bla bla bla) tekitas juba huvi ja kuna zip on kenasti parooliga kaitsud, lasi enamus AV'dest ta ilma kobisemata läbi.
|
Eks viirusekirjutajad on ajapikku kavalamaks muutunud... Maailm on ju täis lolle, kes tundmatutelt saadud attache avavad ja kuna antiviirused on liiga efektiivseks muutunud, siis tuli midagi uut välja mõelda. tegelikult on päris kaval saata viirus parooliga zip-na, kuna AV on selle vastu tõepoolest võimetu. Ja kuna AV ei kõssagi midagi, siis dumbuserid saavad jällegi rõõmsalt attache avada (antud juhul siis meiliga tulnud passwordi abil unzipida ja lahtipakutud hästilahemängpanekindlastitööle.exe käima panna).
|
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
25 |
|
tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
Karel
HV kasutaja

liitunud: 23.08.2003
|
05.03.2004 00:34:54
|
|
|
Bad Sector kirjutas: |
tegelikult on päris kaval saata viirus parooliga zip-na, kuna AV on selle vastu tõepoolest võimetu. Ja kuna AV ei kõssagi midagi, siis dumbuserid saavad jällegi rõõmsalt attache avada (antud juhul siis meiliga tulnud passwordi abil unzipida ja lahtipakutud hästilahemängpanekindlastitööle.exe käima panna). :lol: :lol: :lol: |
Selle vastu oleks paras uuesti rakendada seda aastaid tagasi nähtud süsteemi, kus mailiserver saatis tagasi veateate umbes sellise sisuga "et kuna meil ei õnnestunud teie saadetud pakitud faili sisu kontrollida (kas parooli all või rikkis), siis me seda läbi ei lasknud"...
_________________ Minus vaidlevad sageli kaks häält ja mõlemad on võõrad. |
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
clocker
Kreisi kasutaja

liitunud: 01.11.2003
|
05.03.2004 00:51:23
|
|
|
Mul ka iga päev, nii Hot.ee kui ka Hotmail.com postkast saab mingi 10 ringis igasuguseid imelikke ja nakatunud faile, täiesti suvalistelt aadressidelt. Pooled neist tulevad @hot.ee
|
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
26 |
|
tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
05.03.2004 09:20:41
|
|
|
ei, nad ei tule adressidelt @hot.ee. nad tulevad su naabrimehe, pinginaabri, tuttava langevarjuri, viinapoe müüja, suurfirma juhi ja muu rahva kodustest ja töistest arvutitest. neil lihtsalt juhtub masinates sinu aadress vedelema. ja enam ei jahita aadresse outlooki kontaktidest, vaid kust iganes - tuleb mul tuju see prageune leht ( https://foorum.hinnavaatlus.ee/viewtopic.php?t=86611 ) mingil põhjusel jäädavalt kettale talletada? ok milles porbleem.. ja nüüd tuleb ilge tuju vaadata, mis huvitava programmi see administration@hot.ee mulle ikka saatis.. ja BANG! tuleb vaid oodata, kuni lahti lastud uss oma otsingutel savetud hvf leheni jõuab. hetkel hakkas silma 3 avalikustatud maili ja 7 msn'i kontakti, kõik nad on uued potentsiaalsed ohvrid.
tegelikult võiks siin mingi toimetatud kleepekas olla, kus muude asjade hulgas suurelt ja punaselt kirjas a'la "saadud viirus ei ole 90% tõenäosusega mingil viisil seotud saatja aadressiga, sinna saadetud sõimuga rikute lihtsalt ühe juhusliiku aadressi omaniku päeva".
_________________ 0xDEAD
0xBEEF |
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
ObiWan Kenobi
Kreisi kasutaja
liitunud: 06.10.2003
|
05.03.2004 10:44:14
|
|
|
Ühes kaamerafoorumis jahuti just sama teemat , et viirus tuleb Zip-failina.
_________________ Let the Force be with You ! |
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
Max Powers
liitunud: 21.03.2003
|
05.03.2004 12:34:42
|
|
|
Mail teemaalgatajalt?
|
|
Kommentaarid: 215 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
2 :: |
182 |
|
tagasi üles |
|
 |
arm2004
HV Guru

liitunud: 20.05.2003
|
05.03.2004 12:49:43
|
|
|
eile üks paljudest kirjadest, mille sain, oli aadressilt arm2004@msn.com mis on juhtumisi minu enda mailiaadress
_________________ nooope! |
|
Kommentaarid: 110 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
97 |
|
tagasi üles |
|
 |
Bad Sector
HV veteran
liitunud: 15.04.2002
|
05.03.2004 12:53:43
|
|
|
ttt kirjutas: |
Mail teemaalgatajalt? |
Meil kellelt-iganes... 99% tõenäosusega mitte spacefly'lt. Kellegi telefoniraamatus oli spacefly meiliaadress ja eks käesolev aadress on sellest kokku monteeritud.
Vaata message source'i, sealt saab üldiselt jälile kust meil tegelikult pärineb.
Ma olen s*taks igast @hv.ee crappi saanud ja HV-ga pole neil meilidel ega meilisaatjatel midagi pistmist olnud
|
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
25 |
|
tagasi üles |
|
 |
Doha
HV kasutaja

liitunud: 02.07.2002
|
05.03.2004 13:08:15
|
|
|
Täna sain Hot í kaudu maili millel sabas W32.Netsky.D@mm Virus huvitav kas Hot nüüd teeb suurt businessi sellega et levitab Viruseid ? Eks öeldud et viimasel ajal palju viruseid on liikumas, aga miks nad nende vastu midagi ei tee .....
_________________ ···(_.·´¯)··¦DOHA¦··(¯`·._)···
________+UsE MiNd+________
www.pillipood.ee |
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Max Powers
liitunud: 21.03.2003
|
05.03.2004 14:20:30
|
|
|
tsitaat: |
99% tõenäosusega mitte spacefly'lt
|
No shit
Ma tean, et see pole Spacefly-lt.
See oli lihtsalt naljakas
|
|
Kommentaarid: 215 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
2 :: |
182 |
|
tagasi üles |
|
 |
Spacefly
Kreisi kasutaja

liitunud: 08.11.2001
|
05.03.2004 16:22:45
|
|
|
olles proovinud hunnikus eri viirusetõrjujaid olen kasutama jäänud www.free-av.com pakutavat asja.
Ainus miinus on asjal uuendusspsteemi kohmakus (kargab miski räme aken alati lahti ja scheduleriga pannes ei pruugi see just alati kõige sobivam hetk olla. Igatahes olen juba harjunud paar korda käsitsi klik ja update trayst valima)
_________________ Parim tegevus, kui und ei tule, on lambaid ja nende postitusi lugeda. |
|
Kommentaarid: 63 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
60 |
|
tagasi üles |
|
 |
KillerXP
HV Guru

liitunud: 18.11.2002
|
05.03.2004 16:29:50
|
|
|
Nu miks ma muidu hot.ee teenustest loobusin suhteliselt ja läksin ostsin virtuaalserveri mis osutus seekord ka probleemseks ja nüüd tänu nende probleemidele on 6 kuud tasuta (kasum 450 krooni). See selleks...aga jah msn'i olen saanud pidevalt enda aadressilt viirusekirju. Tegelikult meenub et ma pidevalt saanud kirju ka raud@hinnavaatlus.ee aadressilt
|
|
Kommentaarid: 93 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
88 |
|
tagasi üles |
|
 |
Max Powers
liitunud: 21.03.2003
|
05.03.2004 16:31:02
|
|
|
tsitaat: |
ostsin virtuaalserveri
|
Siis muidu 75.- kuus?
|
|
Kommentaarid: 215 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
2 :: |
182 |
|
tagasi üles |
|
 |
KillerXP
HV Guru

liitunud: 18.11.2002
|
|
Kommentaarid: 93 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
88 |
|
tagasi üles |
|
 |
arm2004
HV Guru

liitunud: 20.05.2003
|
05.03.2004 17:22:00
|
|
|
selle peale võiksid oma avatari ka hot'ist minema viia
_________________ nooope! |
|
Kommentaarid: 110 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
97 |
|
tagasi üles |
|
 |
synx
HV vaatleja
liitunud: 17.02.2004
|
07.03.2004 00:50:09
|
|
|
tsitaat: |
saatjaks on märgitud administration@hot.ee ja kaasas zip fail, mille peale viirusetõrje kenasti kobiseb.
Tegelik saatja on minu andmetel:
Received: from user-szxjl3v4cn (c-67-173-81-163.client.comcast.net [67.173.81.163])
|
minu teada *.client.comcast.net on avalik proxy adre mida saab kasutada igayx
jutukates juba ka palju inimesi sealtkaudu sees...
|
|
tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
07.03.2004 02:03:22
|
|
|
8)
hehe.. mida meha siin kõik liigub
aga see asutus on Comcast Cable Communications, ehk tavaline isp, kelle lammastest kliendid võivad juhtumisi ka proxy konfimisel mööda panna ja sellega karvaseid ja sulelisi ligi tõmmata. beagle aga proksisi päris kindlasti ei kasuta - ta ajab ise ohvri masinas smtp serveri püsti ja hakkab end uhkelt laiali saatma. tegelikut on see suht huvitav fakt - kust põrgust sai kellegi meerikamaa john doe kettale Spacefly aadress
pregu avastasin, et alles on jäänud vaid ühe beagle kirja päis, ja seal oli saatjaks üks tartumaal asuv adsl klient
_________________ 0xDEAD
0xBEEF |
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
|