GRiSON

30. oktober 2007

IGRA MAČKE IN MIŠI

Filed under: Aktualno — grison @ 10:13 am

grison_google.gif

 

Zavedajte se dejstva, da ti virus okuži računalnik, ga moraš praviloma zagnati na nek način. Največkrat je ponavadi virus pripet v e-mail sporočilu, ni pa nujno, da je tako. Kakor koli je prisoten v računalniku, se lahko prične igra mačke in miši. Mačka je ponavadi tisti, ki virus napiše in s tem želi doseči trik okužiti tvoj računalnik. Napisal sem nekaj primerov mačkinih podvigov, ko miška odpre pripeto datoteko. Ponavadi sporočila pridejo od nekoga, ki ga ne poznate. Zavedajte se, da je lahko zelo hitro pozabiti ime naslovnika. Ne smatrati, da je sporočilo manj pomembno, če se vam dozdeva, da prihaja od nekoga ki ga poznate. Pazi, velikokrat ne vidiš celotnega imena pripete datoteke.

1. Primer

Pazi se, pri tej zadevi nisi spraševal za to datoteko, morda si misliš, da si in pri tem narediš usodno napako. Nikoli ne odpri datoteke tipa .pif.

Primer e-mail okuženega z virusomSubject: Re: Your product
From: arielb@rice.edu
Here is the file.
Attachments: your_product.pif 23
k

2. Primer

Laži, laži, laži, samo da dobijo, ko zaženeš pripeto datoteko tipa .exe .

Tu je voljo arhiv z podatki, za katere ste spraševali. In ne pozabite, je strogo zaupno!!!

P.S. Ne pozabi na nagrado ;)

Primer e-mail, kako te speljati na tanek led

Here is the archive with those information, you asked
me. And don’t forget, it is strongly confidential!!!
Seya, man.
P.S. Don’t forget my fee ;)

3. Primer

W32.Sober.K@mm virus. Nekateri virusi so skriti v notranjosti .zip datoteke. Kot ponavadi, je zopet pozabljen naslov.

Subject: Obiskali ste nezakonito spletno stran

From: Officer@FBI.gov

Dragi gospod/gospa,

ugotovili smo prijavo vašega IP-naslova na več kot 40 nezakonitih

spletnih straneh. Pomembno: Odgovorite na vprašanje!

Lista vprašanj je pripeta.

Priponka: inictment_cit2987.zip

 

Primer e-mail okuženega z W32.Sober.K@mm virusom

Subject: You visit illegal websites
From: Officer@FBI.gov
Dear Sir/Madam,
we have logged your IP-address on more than 40 illegal
Websites. Important: Please answer our questions!
The list of questions are attached.
Attachments: indictment_cit2987.zip

4. Primer

Verjetno nisi zahteval nobenega dokumenta. Še enkrat, nikoli ne odpiraj datotek tipa .pif. Tvoje prvo RE: sporočilo je sporočilo, ki pa ga nisi nikoli poslal.

Predmet: Re:Re:Thanks!

Od: jbmiklas@capousd.org

Tvoj dokument je v priponki.

Priponka: document.pif

Primer e-malil v priponki

Subject: Re: Re: Thanks!
From: jbmiklas@capousd.org
Your document is attached.
Attachments: document.pif

Ta prispevek je le nekaj skromnega, če pa vas je mačka že ulovila je mogoče, da vas je ulovila še na kakšen drugi način. Naslednjič napišem še kaj več.


12 Komentarjev »

  1. To vse drži samo jaz imam problem, ker mi non stop pošiljajo maile, kako si naj povečam penis in za viagro… bemti, kako jim naj dopovem, da sem ženska in da teh stvari enostavno ne potrebujem. Od kod jim moj mail???? :mrgreen:

    Comment od Aischa — 30. oktober 2007 @ 3:12 popoldan |

  2. hvala za informacije še enkrat. Lepo bodi na svoji strani.

    Comment od VILINČEK — 30. oktober 2007 @ 3:17 popoldan |

  3. Aisha

    Farmacevtske firme so zares zelo nadležne, in nikakor ne odnehajo. Največkrat ukradejo sezname e-mailov, ter tako pošiljajo svojo nadležno reklamo po netu, in nas vabijo da pri njih kupujejo. So pa zelo zviti, in ponavadi za proti plačilo najamejo še druge, ki anonimno razpošiljajo amile naprej po celem svetu. Kar pa je seveda kaznivo. Rešitev je edino, da vsako sporočilo označiš kot spam, če uporabljaš za pošto Mozillo Thunderbird, potem jo označiš kot Junk Mail detection. Ko dobiš od njega zopet mail to roma v koš.
    Ti pa naslednjič pazi komu pošiljaš svoj mail. Niso vsi tako pošteni, kot GRiSON. V takih primerih imaš ponudnike, ki nudijo začasne poštne storitve, začasni mail, ponavadi za 20 do 30 min, potem se račun briše ;) .

    Comment od grison — 30. oktober 2007 @ 6:24 popoldan |

  4. Vilinček

    Ni za kaj, to mi je veliko lažje kot napisati pesmico ;) .

    Comment od grison — 30. oktober 2007 @ 6:27 popoldan |

  5. dej no, aischa, saj ga imaš…, pa še veliko več jih lahko imaš kot enega :lol: :lol: :lol:

    Comment od vlatka — 30. oktober 2007 @ 7:07 popoldan |

  6. Zakaj na mailih nimate narejenih junkov? Jaz vseh mailov, kjer je neznan pošiljtatelj sploh ne prejemam :) .

    Comment od mikimiska — 31. oktober 2007 @ 1:26 popoldan |

  7. mikimiska

    To z junkom zgleda veva le midva, ostali se bodo pa še naučili. Vendar se še vedno najde vsake toliko časa kakšen vztrajnež, ki še vedno misli da potrebujem v*i*j*a*g*r*o ;) .

    Comment od grison — 31. oktober 2007 @ 6:25 popoldan |

  8. grison,

    vijagro pošiljajo aischi :) :)

    Comment od vlatka — 31. oktober 2007 @ 6:51 popoldan |

  9. Vlatka, če pregledaš komentarje pod spam na svojem blogu, so med njimi tudi taki, ki ponujajo Vijagro, spletne strani s seksom …

    Comment od grison — 1. november 2007 @ 6:42 am |

  10. [...] prejšnjem postu Igra mačke in miši sem opisal nekaj najbolj pogostih poskusov, kako te mačka lahko ujame na limanice. Umazana mačka, [...]

    Pingback od IGRA MAČKE IN MIŠI II « GRiSON — 2. november 2007 @ 7:31 am |

  11. Spam filter ne pomaga. Ista vsebina pošte pride z večih naslovov in vsak dan z drugih naslovov. Torej je brez haska označevati to pošto. Bolje je res, da poštni program sprejema izključno samo pošto z naslovov, ki si jih ročno vpisal, oz. odobril. Seveda pa gre tako lahko marsikaj korisnega tudi v koš.

    Comment od Nordstar — 6. november 2007 @ 12:27 am |

  12. Nordstar, vsekakor so pri filtrih določene pomanjkljivosti, in jih ne moremo 100% izkoristiti. Vendar ti kljub vsemu nekoliko olajšajo delo brisanja. Moram reči, da pri meni redko prihajajo tista nadležna trdovratna sporočila ala V*I*A*G*R*A. Danes jih ne dobivam več, ali pa se mogoče pojavi na mesec še kakšen nov vsiljiv naslov. Potem pa še tega skenslam, pa je :D . Bodi vztrajen, tako kot so vztrajni spamarji.

    Comment od grison — 7. november 2007 @ 6:44 am |


RSS feed for comments on this post. TrackBack URI

Leave a Reply

Please log in using one of these methods to post your comment:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Connecting to %s

Theme: Rubric. Blog at WordPress.com.

Follow

Get every new post delivered to your Inbox.