PDA

View Full Version : Occhio a virus con mittente "redazione@hwupgrade.it"


Pipposuperpippa
15-06-2004, 22:38
Ho appena ricevuto su un email mai diffusa su questo forum un messaggio con virus Netsky.b con apparente mittente "redazione@hwupgrade.it".

O qualcuno della redazione ha preso il worm e lo diffonde involontariamente oppure qualche "espertone" vuol far apparire Hwupgrade come mittente di un virus. :(

Vi invito comunque a fare attenzione, in quanto il mittente potrebbe indurre qualcun ad aprire l'allegato ;)

Wyrdmeister
15-06-2004, 22:45
Originariamente inviato da Pipposuperpippa
O qualcuno della redazione ha preso il worm e lo diffonde involontariamente oppure qualche "espertone" vuol far apparire Hwupgrade come mittente di un virus. :(


E' più probabile che il virus si invii dal computer di qualcuno che aveva da qualche parte sul pc l'indirizzo di hwupgrade usandolo per mascherare la vera provenienza! ;)

wgator
15-06-2004, 23:16
ciao,

non occorre certo essere un hacker provetto per inviare a qualcuno una e-mail con mittente un indirizzo qualsiasi.

C'è un programmino semplicissimo che adopero da almeno un paio di anni per fare scherzi innocenti ai miei amici :D

Per la cronaca, l'ultima che ho mandato aveva come indirizzo mittente silvioberlusconi@palazzochigi.it :D :D :D :D

Per la cronaca, l'allegato era questo: http://www.webalice.it/wgator/cinzia/test/test.htm

N.B. E' assolutamente innocente, si tratta di javascript

IcemonkGTA
15-06-2004, 23:23
fico!! si riesce anche utilizzando telnet ma sarei proprio curioso di adoperare quel prog!!!come si chiama? thanks :D

Wyrdmeister
15-06-2004, 23:27
io lo facevo con outlook express! :D
cmq volendo mandare un messaggio veramente anonimo si dovrebbero usare dei remailer...

wgator
15-06-2004, 23:28
Originariamente inviato da IcemonkGTA
fico!! si riesce anche utilizzando telnet ma sarei proprio curioso di adoperare quel prog!!!come si chiama? thanks :D


:confused: be... l'indirizzo sul forum... non so se Eraser è d'accordo :rolleyes:

IcemonkGTA
15-06-2004, 23:30
Originariamente inviato da wgator
:confused: be... l'indirizzo sul forum... non so se Eraser è d'accordo :rolleyes:

pvt!

wgator
15-06-2004, 23:46
Originariamente inviato da Wyrdmeister
io lo facevo con outlook express! :D
cmq volendo mandare un messaggio veramente anonimo si dovrebbero usare dei remailer...


...:D appunto... scrivendo quella parolina su google se ne trovano a dozzine :oink: :oink:

P.S. mi raccomando, se li usate.....solo per scherzi innocenti agli amici!!!

IcemonkGTA
15-06-2004, 23:56
thanks!!! :) sono solo curioso di vedere come funziona!

eraser
16-06-2004, 00:05
Originariamente inviato da wgator
:confused: be... l'indirizzo sul forum... non so se Eraser è d'accordo :rolleyes:

eraser non è d'accordo :D :D

axxaxxa3
16-06-2004, 12:00
Anche modificando il mittente dell' e mail tramite quel programma non è difficile risalire al vero mittente..:p :) :) basta un pò di impegno!
Ciao!!
:D :oink:

Wyrdmeister
16-06-2004, 12:23
Originariamente inviato da axxaxxa3
Anche modificando il mittente dell' e mail tramite quel programma non è difficile risalire al vero mittente..:p :) :) basta un pò di impegno!
Ciao!!
:D :oink:

vero! per questo avevo detto che occorrerebbe usare dei server remailer anonimi, magari in cascata con cifratura pgp con la chiave di ogni remailer (una sorta di cifratura a "cipolla" ;))...

PS: non sono illegali! :) sono molto utili anche per persone paranoiche perseguitate dai servizi segreti! :D:D

wgator
16-06-2004, 12:25
Originariamente inviato da axxaxxa3
Anche modificando il mittente dell' e mail tramite quel programma non è difficile risalire al vero mittente..:p :) :) basta un pò di impegno!
Ciao!!
:D :oink:


:D ciao,

hehehe, infatti, ma è l'ideale per fare scherzetti agli amici!
Come si vede, non è facile per un utente medio capire chi è il mittente.
Certo che se uno commette reati, la polizia postale risale facilmente; questo è quello che risulta:

Return-Path: <silvio.berlusconi@palazzochigi.it>
Received: from xxxxxx([80.183.97.125]) by fep04-svc.tim.it
(InterMail vM.6.01.03.02 201-2131-111-104-20040324) with SMTP
id <20040616111802.EXEX904.fep04-svc.tim.it@mobile3>
for <xxxxx@tim.it>; Wed, 16 Jun 2004 13:18:02 +0200
Thread-Topic: Europee 2004
thread-index: AcRTk5cVnMMx6ROdR82YouC5FG4TRg==
X-Originating-IP: [Unknown]
From: <silvio.berlusconi@palazzochigi.it>
To: <xxxxxx@tim.it>
Subject: Europee 2004
Date: Wed, 16 Jun 2004 13:18:03 +0200
Message-ID: <000101c45393$97157400$7d61b750@xxxx>
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-Mailer: Microsoft CDO for Exchange 2000
Content-Class: urn:content-classes:message
Importance: normal
Priority: normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1409

Ho saputo che non hai votato per me e ciò è grave!
Sarai duramente punito


N.B.
le x al posto dell'indirizzo destinatario le ho messe io :D

Pipposuperpippa
16-06-2004, 12:41
Originariamente inviato da wgator
:D ciao,

hehehe, infatti, ma è l'ideale per fare scherzetti agli amici!


Carino lo scherzo! :D
Mi mandi in pvt il link al programma? ;)

Luca GT
16-06-2004, 18:38
ovvio che uno con un minimo di conoscenza risale facilmente al reale mittente, ma per fare qualche scherzetto innocuo a qualche amico/a poco ferrato/a , va più che bene ehehehheehe ;) ;) ;)

wgator
16-06-2004, 18:44
Originariamente inviato da Luca GT
ovvio che uno con un minimo di conoscenza risale facilmente al reale mittente, ma per fare qualche scherzetto innocuo a qualche amico/a poco ferrato/a , va più che bene ehehehheehe ;) ;) ;)


:D bè... ci vuole un po' più che un minimo di conoscenza per risalire al mittente... io non ne sarei capace, inoltre dubito che, senza motivi importanti il tuo provider si dia da fare per rintracciare i log dell'e-mail... Secondo me per arrivarci ci vogliono le forze dell'ordine :sofico:

Ciao

Luca GT
16-06-2004, 18:58
Originariamente inviato da wgator
:D bè... ci vuole un po' più che un minimo di conoscenza per risalire al mittente... io non ne sarei capace, inoltre dubito che, senza motivi importanti il tuo provider si dia da fare per rintracciare i log dell'e-mail... Secondo me per arrivarci ci vogliono le forze dell'ordine :sofico:

Ciao

Stai scherzando spero ? se fai click col tasto destro sulla mail e vedi Proprietà ti accorgi subito dell'indirizzo reale da cui è partita la finta mail..

Ovvio che se nn hai l'indirizzo in rubricaa o nn ti ricordi a memoria di chi è nn capisci chi è l'amico che ti ha fatto lo scherzo, ma, ripeto, l'indirizzo reale è facile da trovare ! ;) ;)

wgator
16-06-2004, 19:06
Originariamente inviato da Luca GT
Stai scherzando spero ? se fai click col tasto destro sulla mail e vedi Proprietà ti accorgi subito dell'indirizzo reale da cui è partita la finta mail..

Ovvio che se nn hai l'indirizzo in rubricaa o nn ti ricordi a memoria di chi è nn capisci chi è l'amico che ti ha fatto lo scherzo, ma, ripeto, l'indirizzo reale è facile da trovare ! ;) ;)


:p forse non stiamo parlando dello stesso programma. Ribadisco che con quello che ho usato per fare le prove non è affatto facile risalire :D :D

Luca GT
16-06-2004, 19:17
no no, è lo stesso di cui mi hai mandato il link in pvt.. Fake ecc ecc :)

Ti assicuro che io il mittente reale l'ho trovato in 5 sec. Mi sono auto-mandato una falsa mail per prova...

wgator
16-06-2004, 19:24
Originariamente inviato da Luca GT
no no, è lo stesso di cui mi hai mandato il link in pvt.. Fake ecc ecc :)

Ti assicuro che io il mittente reale l'ho trovato in 5 sec. Mi sono auto-mandato una falsa mail per prova...

:D :D
hehehehe! io non lo trovo :cry: :cry:

Luca GT
16-06-2004, 19:32
Originariamente inviato da wgator
:D :D
hehehehe! io non lo trovo :cry: :cry:


ok, mi prendi in giro.. :D :D :D :D :D

wgator
16-06-2004, 19:44
Originariamente inviato da Luca GT
ok, mi prendi in giro.. :D :D :D :D :D

Ti assicuro che, per quante prove abbia fatto non sono riuscito a trovare riferimenti al mittente. Spiegami come hai fatto tu... evidentemente sono un po' imbranato! :) Facendo click col tasto destro sull'email mi fa vedere l'indirizzo fittizio del mittente e la cartella dove è stata salvata. Su "dettagli" non c'è niente di riconducibile al reale mittente (neppure l'IP) solo riferimenti al destinatario.

Ciao

(spero che nessuno s'incaxxi perchè ho monopolizzato il thread)

axxaxxa3
16-06-2004, 20:32
Originariamente inviato da wgator
Ti assicuro che, per quante prove abbia fatto non sono riuscito a trovare riferimenti al mittente. Spiegami come hai fatto tu... evidentemente sono un po' imbranato! :) Facendo click col tasto destro sull'email mi fa vedere l'indirizzo fittizio del mittente e la cartella dove è stata salvata. Su "dettagli" non c'è niente di riconducibile al reale mittente (neppure l'IP) solo riferimenti al destinatario.

Ciao

(spero che nessuno s'incaxxi perchè ho monopolizzato il thread)

Wgator...facciamo una prova?
Inviami una e mail cambiando l'indirizzo.....voglio vedere se riesco a scoprire il tuo reale indirizzo.....ok?
Se per te va bene.....fammi sapere e ci mettiamo d'accordo tramite pvt..
ciao!:)
p.s è una sfida con me stesso!!:D

Luca GT
16-06-2004, 22:20
Originariamente inviato da wgator
Ti assicuro che, per quante prove abbia fatto non sono riuscito a trovare riferimenti al mittente. Spiegami come hai fatto tu... evidentemente sono un po' imbranato! :) Facendo click col tasto destro sull'email mi fa vedere l'indirizzo fittizio del mittente e la cartella dove è stata salvata. Su "dettagli" non c'è niente di riconducibile al reale mittente (neppure l'IP) solo riferimenti al destinatario.

Ciao

(spero che nessuno s'incaxxi perchè ho monopolizzato il thread)


Hai pvt.. ;)