Worm.Win32.Feebs (Win32.HLLM.Graz)
Вчера на ящик зарегенный на nightmail.ru свалилось весьма забавное письмо с вирусом. Что характерно - ящик создавался для переписки с определенным человеком, но из-за проблем с настройкой the bat не использовался... Через пару месяцев на него начал сыпаться спам... А вчера пришло вот такое послание
[QUOTE]Return-Path: <[email protected]>
Delivered-To: [email][email protected][/email]
X-String-ID: 39
Received: (qmail 18263 invoked from network); 25 Mar 2006 17:48:27 -0000
Received: from unknown (HELO pbrbcakmp.com) (81.176.172.13)
by grif.newmail.ru with SMTP; 25 Mar 2006 17:48:26 -0000
Date: Sat, 25 Mar 2006 21:48:26 +0400
From: [email][email protected][/email]
X-Mailer: cyomtdos
Reply-To: [email][email protected][/email]
X-Priority: 3 (Normal)
Message-ID: [email][email protected][/email]
To: [email][email protected][/email]
Subject: Secure Message
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="50AFC57F"
X-SpamTest-Info: Profile: Formal (320/060208)
X-SpamTest-Info: Profile: Detect Hard No RBL (4/030526)
X-SpamTest-Info: Profile: SysLog
X-SpamTest-Status: Not detected
X-SpamTest-Version: SMTP-Filter Version 2.0.0 [0125], KAS/Release
Message is attached.
id: 27816
pass: efxmvqobj
Sincerely,
Encrypted Mail System,
Gmail.com
__________
[url]http://www.newhost.ru[/url] - Уютный дом для Вашего сайта![/QUOTE]
в него вложен файл msg.zip весом в 3241 байт.
Антивирусный модуль от AVG free d The Bat! выдаёт [QUOTE]Virus found Worm/Feebs[/QUOTE]
Сохранила письмо как *.eml на рабочем столе
Запускаю - AVZ4 результат
[QUOTE]D:\UserDocuments\C@tz\Рабочий стол\Secure Message.EML - чист, в базе безопасных НЕ значится[/QUOTE]
Хотела проверить файл на VirusTotal результат
[QUOTE]File size can't be more than 10 Megabytes.
You can't try compressing it.
[/QUOTE]
[url]http://virusscan.jotti.org/[/url] закачиваю туда результат
[QUOTE]The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file[/QUOTE]
P.S. - если кому интересно, могу письмецо переслать))