Olha o virus!

Meu servidor de e-mail procura virus nas mensagens que chegam. Hoje recebi:

User info@americanas.com.br tried to send you a message
containing the W32/Bugbear@MM virus.

Legal hein? Dá segurança quando a gente vai lá comprar…

Atualização: veja nos comentários que de repente o virus nem foi enviado pelas Americanas… Viruzinho safado esse tal de BugBear!


:: Escrito por Cristiano Dias, dia 11 Dec 2002, 08:08, em Sai pra lá bug!.

2 Comentários

  1. Ricardo.

    Ola Cris,

    Lembre-se que o bugbear pode criar um from: baseado nos emails do computador infectado.

    http://www.symantec.com/avcenter/venc/data/w32.bugbear@mm.html

    It then uses its own SMTP engine to send itself to all email addresses that it finds. The worm also can construct addresses for the “From:” field using information that it harvests from the infected computer. For example, the worm may find the addresses a@a.com, b@b.com and c@c.com. The worm could create an email message addressed to a@a.com and spoof the “From:” address, so that it appears to come from c@b.com. The spoofed address can also be a valid email address that the worm finds on the system.

    Voce ainda tem os cabecalhos da mensagem? Com eles da para descobrir o IP de quem mandou a mensagem.

  2. Cristiano Dias

    Bem lembrado, Ricardo.

Deixe seu comentário

Acompanhe os comentários via RSS.

Quer assinar os comentários sem deixar um? Use RSS ou receba por e-mail ligando a opção abaixo:

© 2000-2008 Cristiano Dias. Alguns direitos reservados. Só alguns, não se preocupe.
Based on a tbeseda & 5ThirtyOne design. doismidela primeraza
RSS