Personal tools
You are here: Home Статьи Колонка редактора Будьте бдительны: от имени DOLI.BIZ неустановленные личности рассылают вирусы.

Будьте бдительны: от имени DOLI.BIZ неустановленные личности рассылают вирусы.

Document Actions
Вниманию участников DOLI.BIZ. Сегодня были замечены случаи прихода писем с подложными данными отправителя, представляющегося "Aдминистрацией DOLI.BIZ". В приложении к письму - архив Details.zip с вирусом внутри.
Просим участников проявить бдительность и не открывать данное письмо. Администрация doli.biz никогда не рассылает участникам электронные письма с приложенными файлами, если обратное не согласовано с получателем предварительно или не объявлено на этом сайте. Для справки ниже приводится текст обнаруженного нами подложного письма:
Hello user of Doli.biz e-mail server,

Some of our clients complained about the spam (negative e-mail content) 
outgoing from your e-mail account. Probably, you have been infected by
a proxy-relay trojan server. In order to keep your computer safe,
follow the instructions.

Please, read the attach for further details.

For security purposes the attached file is password protected. Password --  

Have a good day,
    The Doli.biz team                 http://www.doli.biz 

by BONNER last modified 24.08.2004 13:40

Атака с doli.biz

Posted by Евгений Алексеевич at 24.08.2004 13:50

Мне вот еще кое-что не ясно. Файервол Outpost иногда пишет, что с адреса doli.biz предпринята RST или TRS атака. Точне сейчас не скажу, журнал событий посмотрю , тогда скажу.

Используйте Google и не используйте психованные фаерволы

Posted by BONNER at 24.08.2004 14:16

http://www.google.com/search?hl=en&lr=&ie=UTF-8&q=outpost+rst+attack&btnG=Search

чтобы средства защиты от чего-нибудь хорошо продавались необходимо убедить протенциального потребителя, что это что-нибудь во-первых действительно страшно, а во-вторых угрожает конкретно ему :)))

На самом деле...

На самом деле этот вирус просто выбирает в качестве обратного адреса какой-нибудь из доменов, поэтому письмо может придти и от "www.microsoft.com team" и от "www.vasia-pupkin.ru team" (если, конечно, домен vasia-pupkin.ru существует и вирус окажется на компьютере с которого заходили на этот сервер)

Так что это просто стечение обстоятельств. Кто-то из посещавших www.doli.biz оказался зараженным и вирус сгенерировал адрес отправителя... Никакого злого умысла.

И у меня так было...

Posted by MIKK at 24.08.2004 18:24

Причем в двух ипостасях:

1) на один из моих адресов постоянно приходят отлупы с антивирусов других серверов, о том, что с моего адреса идет вирус - причем даже в те дни, когда я не включаю свой комп. Т.е. просто используется мой адрес как обратный.

2) Приходило такое же письмо (многожды раз) от имени команды майл.ру тоже по-аглицки написано - типа "от вас генрируется спам-трафик, ваш комп стал хакерским прокси - вот вложение - запусти и всё будет ок!" Внутри вирус ессественно! :-))

Будьте бдительны!

Особенно прикольно

Posted by FarGalaxy at 11.10.2004 22:39

Особенно прикольно когда у тебя есть свой зарегистрированный домен, и никто к нему не имеет больше доступа, и тут тебе приходит такое письмо от "team" твоего домена - это просто здорово! Так хочется узнать кто же еще работает с тобой в команде над поддержкой твоего сайта, и так беспокоется о защите от вирусов и спама :-)))))