Nový člen rodiny Mimail – Mimail.C

Diskuze čtenářů k článku

sysel  |  20. 12. 2006 21:56

Souhlasím  |  Nesouhlasím  |  Odpovědět
sysel  |  20. 12. 2006 21:51

Souhlasím  |  Nesouhlasím  |  Odpovědět
sysel  |  20. 12. 2006 21:49

Souhlasím  |  Nesouhlasím  |  Odpovědět
sysel  |  20. 12. 2006 21:48

Souhlasím  |  Nesouhlasím  |  Odpovědět
sysel  |  20. 12. 2006 21:46

Souhlasím  |  Nesouhlasím  |  Odpovědět
sysel  |  20. 12. 2006 21:45

Souhlasím  |  Nesouhlasím  |  Odpovědět
sysel  |  20. 12. 2006 21:43

Souhlasím  |  Nesouhlasím  |  Odpovědět
sysel  |  20. 12. 2006 21:42

Souhlasím  |  Nesouhlasím  |  Odpovědět
Vít Ožana  |  03. 11. 2003 10:55

Teprve dnes se Mimail.C objevil v denním TOP TENu MessageLabs. Momentálně se nachází na 6 místě.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Vraána  |  03. 11. 2003 15:29

Už je na 3. místě

Souhlasím  |  Nesouhlasím  |  Odpovědět
Stay d  |  02. 11. 2003 15:35

Po přečtení článku, jsem začal hledat všechny vypsané soubory. Nalezl jsem jeden z nich. Byl v adresáři operačního systému a je to ten netwatch.exe, po zjištění vlastností tam mám toto:

verze souboru: 4.90.0.3000

popis: Sledování sítě Microsoft Windows

jazyk: Čeština

název produktu: Microsoft(R) Windows(R) Millennium Operating System

původní název souboru: NETWATCH.EXE

verze produktu: 4.90.3000

vnitřní název: NETWATCH

 

Ptám se "je to opravdu ten červ nebo je to opravdu regulerní soubor OS ?"

Jak poznám zda-li to je normální soubor nebo zdali to je červ tvářící se jako normální soubor vybavení OS, neboť ve článku není ani slovo o tom, že by červ PŘEPSAL soubor OS. Tak jak tomu mám rozumět, to autor neví, že je to standardní soubor v Millenkách? Nebo jsem mimo já a fakt je to ten červ co se tváři důležitě ?

Podotýkám, že ten soubor má ikonu připojeného HDD na síť s baterkou, která si posvítila na data ), což mi připadá jako standardní ikona Woken.

Dále vytvořeno 8.června 2000, 17:00.00

změněno: 8. června 2000, 17:00:00

otevřeno: 2. listopadu 2003

Tak někdo zkušený prosím poraďte, protože tohle asi bude zajímat víc lidí, díky.

 

 

 

 

 

Souhlasím  |  Nesouhlasím  |  Odpovědět
Vít Ožana  |  02. 11. 2003 16:20

Vzhledem k tomu, že Mimail.C je rozšířen opravdu velmi málo, a podle uvedených vlastností tohoto souboru si můžete být prakticky 100% jist, že Váš NETWATCH.EXE je legální součásti Windows 98/ME.

P.S. Dostal jste někdy e-mail který by byl podobný tomu z textu článku?
P.P.S. Vy nepoužíváte žádný antivirový systém?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Pavel Baudis  |  02. 11. 2003 18:36

Bohuzel se vcera objevila i dalsi varianta tohoto viru, ktera je navic lehce polymorfni a jelikoz je vikend, je v pojmenovani od antivirovych firem docela zmatek - nektere mu rikaji D, jine E, dalsi dokonce G a H .

Tento mail neprichazi od jamese ale od johna a ma nasledujici vlastnosti:

Predmet: don't be late!                              <random characters>
Text:


    Will meet tonight as we agreed, because on Wednesday I don't think I'll
make it,  so don't be late. And yes, by the way here is the file you asked for.
    It's all written there. See you.

    <random chars>


Priloha: readnow.zip
Obsahuje: readnow.doc.scr

Od vcerejska jich uz k nam prislo pres 100 kousku

Pavel

Souhlasím  |  Nesouhlasím  |  Odpovědět
anonym  |  02. 11. 2003 15:05

http://www.hackles.org/cgi-bin/archives.pl?request=7

Souhlasím  |  Nesouhlasím  |  Odpovědět
Vít  |  02. 11. 2003 08:19

...také pro sbírání dat uživatelů platebního systému e-gold, které pak odesílá tvůrci červa....
Kam? Podle toho by přeci šel autor viru lokalizovat..

Souhlasím  |  Nesouhlasím  |  Odpovědět
Vít Ožana  |  02. 11. 2003 12:04

Na několik e-mailů omnibbb@gmx.net, drbz@mail15.com, omnibcd@gmx.net, kxva@mail15.com. Ale ty e-maily už budou určitě zrušené nebo zablokované. 

 

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor