BOTHUNTERS.PL bezpieczeństwo, trojan, botnet, wirus i łamanie haseł z serwisu nasza-klasa, hacking i cracking. Ciemna Strona Mocy u nas w świetle reflektorów.

Jeżeli ktoś uruchomi jakiś program na Twoim komputerze, to ten komputer przestaje być już Twój.

Konto:

Niezalogowany
Zaloguj się

Menu główne:


Blog

11 komentarzy do I jeszcze jeden i jeszcze raz…

  1. timor

    11 kwietnia, 2012 o godzinie 11:20

    A może jakiś pomysł jak to ścierwo skutecznie wyciąć?

  2. SoR

    11 kwietnia, 2012 o godzinie 11:47

    W spamassassinie dość prosto się tnie takie rzeczy. Wystarczy dopisać sobie regułkę wyszukującą w body wiadomości podaną frazę, w tym przypadku jobpilotpl.com i odpowiednio punktować dziada.

  3. timor

    11 kwietnia, 2012 o godzinie 12:25

    Kurcze, tylko dzisiaj dostałem z 50 szt. ścierwa – z różnymi treściami i różnymi mailami (większość na hotmailu – a tego akurat nie wytnę)

  4. meravilioso

    11 kwietnia, 2012 o godzinie 12:54

    Ja tego dziennie wywalam kilkadziesiat….

    A ciekawe….po co wam moj adres mailowy do tej tutaj dysputy ?
    :)

  5. timor

    11 kwietnia, 2012 o godzinie 13:03

    RBL’e nie nadążają a swojego nie bardzo mam czym nakarmić bo dostaję max 1~2 wiadomości spamowe z danego adresu IP (ciut mało żeby dorzucić do RBL’a). Bayes nauczy się nowych śmieci po 2 dniach ale w między czasie trochę tego muszę zebrać ;/

  6. ketiv

    11 kwietnia, 2012 o godzinie 13:07

    mając własny serwer poczty oprócz spamassan-a, można też skanować treść maili (body check) i zrobić sobie czarną listę wyrażeń (jobpilotpl.com, polandjobb77.com itd) na podstawie których serwer odpowiednio potraktuje takie przesyłki

  7. Bogdan

    11 kwietnia, 2012 o godzinie 13:16

    Żenada. Dostałem coś podobnego niedawno i od razu wyrzuciłem. To się chyba nigdy nie skończy…

  8. timor

    11 kwietnia, 2012 o godzinie 13:55

    A może by w ramach tego bloga (skoro już przeglądacie ciekawsze spamy) zrobić mały projekcik z własnym „bothunterowym” kanałem aktualizacji reguł dla spamassassin’a?

  9. Rafał.T

    11 kwietnia, 2012 o godzinie 21:20

    Jak to zablokować ?ludzie można to jakoś gdzieś zgłosić?….

  10. Marcin Rybak

    12 kwietnia, 2012 o godzinie 11:28

    @timor:
    pomysł całkiem OK

  11. Jamroży

    13 kwietnia, 2012 o godzinie 17:08

    Przez kilka lat funkcja antyspoofingu dla moich domen działała bezbłędnie. W tym roku, pod koniec lutego w skrzynkach zaczęły się pojawiać maile podszywające się pod moje domeny. Sytuacja na dzień dzisiejszy to jakaś masakra! Skończyły mi się pomysły – wycinanie według treści, banowanie SMTP z niemal całego świata. W ciągu doby opcje antyspamowe serwera zatrzymują bez zbędnej negocjacji blisko 500 maili ale z 10 się przebije bo w botnecie zaczęły się pojawiać hosty z PL. Dobrze, że TEPSA zablokowała 25 na NEO bo bym chyba osiwiał do reszty.

Napisz komentarz

(*)
Pole wymagane