
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Febbraio 2004 ml@sikurezza.org Soggetto: Re: Strani messaggi di posta Mittente: Davide Bortolini Data: 29 Feb 2004 18:02:43 -0000koba@xxxxxxxxxxxxx ha scritto:
Il virus non credo che vada a spoofare (correggetemi se sbaglio) un ip, semplicemente ha un suo motore SMTP interno. Quando combina assieme gli indirizzi di posta collezionati sulla macchina della vittima, *proabilmente*, usa i domini degli indirizzi come stringa di HELO che poi viene riportata nella traccia del percorso del messaggio. Di fatto l'ip che appare potrebbe essere di una macchina infetta che:La cosa in se non sarebbe strana visto che molti virus si comportano esattamente in questo modo. Quello che non capisco ?? il fatto che gli indirizzi sono tutti errati, cio?? inesistenti. Ecco alcuni esempi:
Received: from unknown (HELO gelpi.it) (217.141.151.85) by mx6.aruba.it with SMTP; 29 Jan 2004 01:51:19 -0000 From: serg<at>gelpi.it
L'IP ?? del CNSI di Roma e non ?? mio. Sul dominio gelpi.it non esiste nessun serg
________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005