PDA

View Full Version : trojan proxy server...?


===SOSE===>
09-11-2004, 10:30
ciao a tutti,
chiedo ancora il vostro aiuto e consulto, visto che sono alle prese con una cosa alquanto strana...
Sono ormai 2 giorni che mi arrivano returned mail con contenuti bizzarri, certe con caratteri illeggibili, certe altri con fatal error, e altro, tutte con allegati file zip da un mega circa. Tutte queste mail risultano spedite dal mio account di posta elettronica dell'università (IMAP, non so se può servire come info).
Oggi, tra le 100 mail di questo tipo, ne arriva una interessante:

Dear user tpe.dr@student.unimaas.nl,

Your account was used to send a huge amount of spam during this week.
We suspect that your computer was compromised and now runs a trojan proxy server.

Please follow the instruction in order to keep your computer safe.

Have a nice day,
student.unimaas.nl user support team.

Con un allegato un file .bat di 0,8MB.
Non so come comportarmi, a parte la mia totale ignoranza in materia, non posso sopprimere quell'account di posta perchè mi arrivano le comunicazione dall'università (voti esami compresi:rolleyes:), in più mi da fastidio il solo pensare di avere un qualche...vir...non riesco a dirlo...virus!

ciao ciao e grazie!

falabrac
09-11-2004, 12:01
...riscontro pure io qualcosa di analogo (account su mail di iol/email) e, anche se non ho tutta la competenza per illuminarti, ci provo:

ultimamente tutti questi virus hanno un comportamento molto diverso (e forse un tantino intelligente) da quanto si potrebbe immaginare, il tuo problema ne è esempio. Non sei infetto tu in prima persona ma un tuo conoscente che ti ha memorizzato nella sua rubrica di Outlook/O. Express.
Sicuramente si è beccato qualcosa che ha utilizzato i suoi contatti presenti nella rubrica per propagarsi, e invia messaggi sostituendo l'identità del tuo conoscente con la tua. Ovvio che chi legge è portato a credere che sia tu a inviare il messaggio, anche se non è così...

Altra spiegazione potrebbe essere nella classica mail contenente virus "fai da te" (tramite inganno ti dicono di aprire l'eseguibile per rimuovere il virus): ormai ne circolano chissà quanti di messaggi analoghi. Anche se sono studiati per sistemi operativi Windows, non recano alcun danno al Mac (o qualsiasi altro s.o. non RedmondLike) e la regola del buon senso è sempre la stessa: cestinare!

...spero di non averti confuso ancora di più!

===SOSE===>
09-11-2004, 13:39
grazie, la spiegazione è del tutto plausibile. Il problema che ora mi trovo ogni 10 minuti una mail "delivery error" nella inbox, insomma un disastro. Cercherò di contattare gli amministratori della rete dell'università, vedere un po' cosa ne pensano.

nEA
09-11-2004, 19:22
Originariamente inviato da falabrac
...riscontro pure io qualcosa di analogo (account su mail di iol/email) e, anche se non ho tutta la competenza per illuminarti, ci provo:

ultimamente tutti questi virus hanno un comportamento molto diverso (e forse un tantino intelligente) da quanto si potrebbe immaginare, il tuo problema ne è esempio. Non sei infetto tu in prima persona ma un tuo conoscente che ti ha memorizzato nella sua rubrica di Outlook/O. Express.
Sicuramente si è beccato qualcosa che ha utilizzato i suoi contatti presenti nella rubrica per propagarsi, e invia messaggi sostituendo l'identità del tuo conoscente con la tua. Ovvio che chi legge è portato a credere che sia tu a inviare il messaggio, anche se non è così...

Altra spiegazione potrebbe essere nella classica mail contenente virus "fai da te" (tramite inganno ti dicono di aprire l'eseguibile per rimuovere il virus): ormai ne circolano chissà quanti di messaggi analoghi. Anche se sono studiati per sistemi operativi Windows, non recano alcun danno al Mac (o qualsiasi altro s.o. non RedmondLike) e la regola del buon senso è sempre la stessa: cestinare!

...spero di non averti confuso ancora di più!


non posso che quotare, soprattutto la prima opzione.
mesi fa ero innondata di ste mail, sembrava che stessi mandando email a mezzo pianeta...tutte chiaramente contenenti chissà quali diavolerie.
invece erano tutte balle, contenenti il solito allegato farlocco .

Unica soluzione : buttare in cestino senza passare dal via.

Tanto queste ondate sono ciliche, tra un pò smetteranno.

===SOSE===>
09-11-2004, 20:26
bene, io non devo temere "infezioni" allora...
In effetti per un attimo ho avuto un déjà vu...Winzoz, virus...
poi razionalizzando ho pensato a MacOSX...fino a quando durerà questa nostro isolamento dorato?
Cmq rimane la fastidiosa inbox piena di junk mail; dovrò lavorare sodo con Mail