Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Варианты поведения вредоносной программы рассылающей вирусы.

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Сб Сен 18 2004 13:44    Заголовок сообщения: Варианты поведения вредоносной программы рассылающей вирусы. Ответить с цитатой

В компьютере появилась некоторая программа, рассылающая письма абы кому.
Список электронных адресов для рассылки она может взять например из адресной книги почтового клиента The Bat и Outlook Express.
Думаю что в действительности она так и поступает.

Теперь варианты:

1. Т.к. установлен почтовый клиент, значит есть почтовый ящик на почтовом сервере Smile. Вредоносная программа может воспользоваться именно этим почтовым сервером для рассылки писем. Программа также может подменять адрес отправителя (ведь может, правда?) и почтовый сервер проглотит это (ведь проглотит, правда?) , даже если используется SMTP-авторизация. Ведь вирус может воспользоваться паролем в БД Batа или Outlook'а.
Итак, первый вариант - это рассылка через родной почтовый сервер.

2.А фиг с ним, с почтовым сервером, а давай-ка я на прямую отправлю письмо минуя него (так рассуждает вредоносная программа), ведь у меня открыт полный доступ на все по 25-му порту.
Именно такой полный доступ (по всем IP на 25-ый порт) имеют компьютеры в моей сети.

Меня интересует такой вопрос:
Допустим я разрешу ходить только на сам родной почтовый сервер для отправки писем. На сколько это усложнит работу вредоносной программы? Или они сейчас пошли на столько "интеллектуальные" что им все равно через чего посылать письма?

Пасиб!

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Сб Сен 18 2004 14:02    Заголовок сообщения: Re: Варианты поведения вредоносной программы рассылающей вирусы. Ответить с цитатой

Опять сегодня я отвечу. Ну, выходной у нормальных людей, а инет на работеSmile (И я тоже отчаливаю)

TechNoir писал(а):
1. Т.к. установлен почтовый клиент, значит есть почтовый ящик на почтовом сервере Smile. Вредоносная программа может воспользоваться именно этим почтовым сервером для рассылки писем.

Может.

TechNoir писал(а):
Программа также может подменять адрес отправителя (ведь может, правда?)

И скорее всего на реально существующий, да хоть из той же только что слямзенной адресной книги.

TechNoir писал(а):
и почтовый сервер проглотит это (ведь проглотит, правда?)

Вполне возможно.

TechNoir писал(а):
2.А фиг с ним, с почтовым сервером, а давай-ка я на прямую отправлю письмо минуя него (так рассуждает вредоносная программа), ведь у меня открыт полный доступ на все по 25-му порту.

А есть ли в этом произвоственная необходимость? В смысле из локалки куда угодно по 25 порту?

TechNoir писал(а):
Меня интересует такой вопрос:
Допустим я разрешу ходить только на сам родной почтовый сервер для отправки писем. На сколько это усложнит работу вредоносной программы? Или они сейчас пошли на столько "интеллектуальные" что им все равно через чего посылать письма?


Разрешить работу электронной почты _предприятия_ только через свой сервер мне кажется правильным. На нем ты сам настроишь что и как проверять.
Некоторые вредоносные программы содержат в себе и SMTP-серверок. Возможно, они не смогут им воспользоваться, будут ломится к тебе. Тут-то прикрученный антивирь бы и пригодился. Плюс, конечно, правильная конфигурация почтовика.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Сб Сен 18 2004 14:15    Заголовок сообщения: Ответить с цитатой

Цитата:
А есть ли в этом произвоственная необходимость? В смысле из локалки куда угодно по 25 порту?


Раньше не задумывался над этим.

Теперь ужесточаю политику. Вот выйду в понедельник на работу Twisted Evil




P.S. Слышь, а у тебя аська есть? Будем дружить семьями? Smile

_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
совсем незнакомый



Зарегистрирован: 24.12.2003
Сообщения: 183
Откуда: Israel

СообщениеДобавлено: Пн Сен 20 2004 06:38    Заголовок сообщения: Ответить с цитатой

если нет необходимости в нелокальных почтовиках и есть возможность - стоит все запросы подключения к 25 порту перенапрвлять на свой SMTP
(с помощью фаервола или умного свитча). на нём можно поставить хорошую проверку - кол-во адресатов, их адреса, темп отсылки и т.д.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Пн Сен 20 2004 08:26    Заголовок сообщения: Ответить с цитатой

TechNoir писал(а):
P.S. Слышь, а у тебя аська есть? Будем дружить семьями? Smile


Где-то была... 13388396 Я ей практически не пользуюсь. Но можно начать.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...