Jump to content
bubu2005

Virusul care se instaleaza fara sa stii si fara sa deschizi un fiser atasat

Recommended Posts

Posted (edited)

Nici macar nu cred ca reuseste sa execute codul de download la mine in calculator ,

Bafta celor care sau nascut in windows !

Azi gasesti un antidot , maine iese un virus si te pui iar la munca sa cauti un antidot

Partea buna e doar pentru cei care fac software development si vin platiti din buzunarele userilor care sunt doar beta testeri e ca si cum toti ar rula in filmul Resident Evil.

Mie imi place istoria cu virusul deoarece o sa dureze la infinit .

Urez virus development usor tuturor celor care se ocupa de asa ceva.

Edited by pyth0n3
Posted (edited)

Si totusi cred ca e o stire inflorita de astia de la protv pana mea ....

Edit: Am gasit exact sursa de unde au luat stirea si ei

http://www.eleven.de/press-release/items/warning-driveby-spam-infects-pcs-when-e-mail-is-opened.html

nu stiu ce sa zic..se poate nu se poate..:|

Edited by MazaBoY
Posted

Oricum nu stiu cine ar fi prost sa deschida email-uri care suna 100% a spam gen ... castiga 1000 de euro pe saptamana sau ceva viagra cu extracte de cauciuc... ma rog... tine de prostia omului sa pice in plasa.

Posted

emailuri citite in sandbox sau de pe vm, alternativ cu citite cu hips activat setat la maxim si o sa intrebe ceara aprobare la orice se incarca in memorie sau se lanseaza prin intermediul altei aplicatii(browser), problem solved

Posted

Thunderbird nu ruleaza JavaScript fara consintamantul userului. Asa ca e numai pe jumate adevarat, pentru ca se pare ca Outlook da, oricum imaginea din articol era cu Thunderbird asa ca no way.

Posted

Si acum sa revenim pe pamant.

Ca sa fie adevarat ceea ce scrie in 3 randuri in primul post trebuie sa luam in calcul mai multi factori.

In primul si cel mai importand, adresa de mail.

Ca sa se execute orice fel de cod la deschiderea mesajlui e nevoie de CSRF ( Cross-site request forgery - Wikipedia, the free encyclopedia ) in e-mail`ul respectiv. Cat despre yahoo, nu mai exista de prin 2001 ( ce distractie maxima a fost atunci, CHEERS PENTRU CINE TINE MINTE ).

Probabil e vorba despre un e-mail provider ratat gen mail.com care acum o saptamana inca aveau csrf in body si despre un js facut cum trebuie.

Astea fiind spuse chiar astept stirea care sa ma contrazica.

Posted

Ca drive-by-ul sa poata fi incarcat atunci cand se deschide mail-ul, e nevoie de un JS care sa faca document.write la un iframe ori direct la applet. Deci au XSS in pagina de vizualizare a mail-urilor.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...