galeonis: (Фхтагн !!!)
galeonis ([personal profile] galeonis) wrote2006-11-07 02:11 pm
Entry tags:

Почта

Нахаляву хорошо не бывает.....




А между тем NOD32 заявляет что таки есть имя нашему паразиту Win32/TrojanDownloader.Delf.AJD

[identity profile] trident78.livejournal.com 2006-11-29 01:25 pm (UTC)(link)
Мне 3 похожих ботвы пришло.
Правда, без вложений, но с ссылками.
Потом до меня дошло, что так могут проверять сгенеренные адреса.

А как проверить, из какой страны мессадж?

[identity profile] galeonis.livejournal.com 2006-11-29 01:47 pm (UTC)(link)
После того как в браузере откроется письмо, проскролить текст до самого низу. Там будет значок в виде листка бумаги с буковками RFC, ежели по нему щелкнуть откроется служебный заголовок ну а там можно встретить строчку вида

Received: from [87.117.170.238] (port=4998 helo=host-170-238.xdsl.telecet.ru)

ну а дальше в любом whois сервисе просто пробивается адрес на предмет страны проживания. Впрочем ввиду слабости SMTP протокола это мало что дает, спамерами широко практикуется "подстановка" этих самых адресов. Поэтому адрес может быть английский а письмишко реально пришло из Италии.