Toon posts:

[Netsky] IP van afzender echt?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Via de search kan ik niet echt een duidelijk antwoord vinden. Excuses als het er wel is O+

M'n vraag gaat over al die Important! virus mails (Netsky en varianten) van de laatste tijd. Het email adres is fake, maar het IP-adres waarvan het afkomstig is, is dat wél echt? Ik las dat Netsky eigen smtp-servers heeft, maar dat is hier niet het geval.
Ik kwam er namelijk net achter dat de laatste 50 (mogelijk veel meer) virus-mails als "Received from" het IP-adres van een bekende weergeven. Maar voordat ik hem ga lastig vallen, eerst ff checken of al die mails daadwerkelijk van zijn PC afkomen, of dat dat anders ligt :9

Bedankt!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Het likjt me inderdaad wel handig om hem even aan te spreken ja :P

Het kan AFAIK inderdaad worden gefaked, je kan simpelweg wat IP's verzinnen en alvast een route in de headers zetten. Dan komt het echte IP iets hoger in de lijst (die wordt gezet door de ontvangende SMTP server). Maar daar zou ik niet van uit gaan en zeker niet als het "toevallig" het IP is van iemand die je kent.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
Ok, de betreffende PC:
Windows XP Pro, geheel geupdate
Virusscanner, geupdate, realtime scan staat aan, geen virus gevonden
Firewall, geupdate, staat aan
Router ertussen, hardwarematig dus ook 'n firewall

Dan zou 't geheel veilig moeten zijn toch?

Verwijderd

Verwijderd schreef op 19 augustus 2004 @ 19:38:
Dan zou 't geheel veilig moeten zijn toch?
Beveiliging is een proces, niet wat instellingen doen op je systeem.
Het blijft dus bijblijven, oppassen wat je doet, liefst geen IE gebruiken om te surfen naar sites die je niet kent, ect.

En over die virus mails met fakes.
Check de headers, en dan de laatste mailserver die jij vertrouwd (die van je isp, of misschien die van jezelf). Die mailserver laat zien wie (welk ip dus) met hem verbonden heeft.
In de netsky/ect gevallen (virusen die zichzelf middels smtp verspreiden) is dat ip dan 99,99% zeker de geïnfecteerde pc.

Succes ermee.