OVH Cloud OVH Cloud

C'est swen qui fait ça aussi ?

14 réponses
Avatar
EPiKoiEncore
Bonjour à tous,
Mon mailwasher préféré me signale un mail sans attachement venant de post
automat@aol.com
Je regarde les texte du corps et je trouve :

/********************
FROM: "postmaster" <postautomat@aol.com>
TO: " " <recipient@mxserver.com>
SUBJECT: Report
Mime-Version: 1.0
Content-Type: multipart/alternative;
boundary="welfhjnisiatmez"
Message-Id: <E1A7yHv-0002dy-00@maynard.mail.mindspring.net>
Date: Fri, 10 Oct 2003 10:30:39 -0400
X-UIDL: bbc5a2b8ea66f852610b9c1b2b2be7a1
Status: U

--welfhjnisiatmez
Content-Type: text/html
Content-Transfer-Encoding: quoted-printable

<HTML>
<HEAD></HEAD>
<BODY>
<iframe src=3D"cid:zkpxcmra" height=3D0 width=3D0></iframe>
<BR>Message from aol.com
<BR><BR><BR><BR>Undeliverable message to <B>midufs@aol.com</B>
<BR><BR><BR>Message follows:<BR><BR><BR><BR>
</BODY></HTML>

--welfhjnisiatmez
Content-Type: audio/x-wav; name="fkaexje.exe"
Content-Transfer-Encoding: base64
Content-Id: <zkpxcmra>
**************/
Tout ceci suivi du texte du virus en hexa dans le corps du mail .
Je croyais que swen envoyait le virus en document joint ?????
Merci et bon week end à tous
Alain

10 réponses

1 2
Avatar
Roland Garcia

--welfhjnisiatmez
Content-Type: audio/x-wav; name="fkaexje.exe"
Content-Transfer-Encoding: base64
Content-Id: <zkpxcmra>
**************/
Tout ceci suivi du texte du virus en hexa dans le corps du mail .


Dans un mail il n'y a que du texte.

Je croyais que swen envoyait le virus en document joint ?????


Vous croyez bien, fkaexje.exe est bien une pièce attachée, mais sans
votre logiciel de messagerie ça ne reste que du texte.

Roland Garcia

Avatar
EPiKoiEncore
Bonsoir,

Roland Garcia wrote:

Dans un mail il n'y a que du texte.
Vi, mais :

nNIbgBTM0hVGhpcyBwcm9ncmFtIGNhbm5vdCBiZSBydW4gaW4
c'est peu lisible :-)))


Vous croyez bien, fkaexje.exe est bien une pièce attachée, mais sans
votre logiciel de messagerie ça ne reste que du texte.
Arf, c'est mailwasher qui me dit que j'ai pas de document joint ;-)

Merci
Alain

Avatar
EPiKoiEncore
Re,
Et j'oubliais : le plus marrant, c'est qu'il n'y a même plus aucune
référence à Microsoft !!!
S'il arrête pas de muter, tout au moins dans sa façon de se présenter
lui-même, on est pas sorti de l'auberge :-((
Merci
Alain
Avatar
Michel Claveau
Bonjour !

Les caractères cid: que l'on trouve après le iframe font référence à
une pièce jointe intégrée.
Il y a bien une pièce jointe, mais le logiciel de messagerie ne le signale
pas, car elle est en PAYLOAD, et non en ATTACHMENT.

Si ton outlook-express est configuré pour envoyer des mails en text/brut, tu
fais, sur le liste des messages, un clic-droit, plus "transférer".
Outlook-express convertira alors le PAYLOAD en ATTACHMENT, et tu pourras
voir la pièce jointe, la sauvegarder, etc.

C'est la même technique que celle utilisée pour récupérer les images
intégrées, les musiques et autres, dans les messages HTML.

@-salutations
--
Michel Claveau
Avatar
Nicob
On Fri, 10 Oct 2003 17:32:47 +0200, EPiKoiEncore wrote:

S'il arrête pas de muter, tout au moins dans sa façon de se présenter
lui-même, on est pas sorti de l'auberge :-((


Il est possible de le détecter dans la grande majorité des cas, et cela
sans faux positifs (chez moi, zéro erreur sur plusieurs milliers de mails
reçus).


Nicob

Avatar
SeeSchloss
Bonsoir,

Roland Garcia wrote:

Dans un mail il n'y a que du texte.
Vi, mais :

nNIbgBTM0hVGhpcyBwcm9ncmFtIGNhbm5vdCBiZSBydW4gaW4
c'est peu lisible :-)))


Ce n'est pas pour autant de l'hexa...


--
SeeSchloß - http://www.seeschloss.net


Avatar
EPiKoiEncore
Michel Claveau wrote:
Bonjour !

Si ton outlook-express est configuré pour envoyer des mails en
text/brut, tu fais, sur le liste des messages, un clic-droit, plus
"transférer". Outlook-express convertira alors le PAYLOAD en
ATTACHMENT, et tu pourras voir la pièce jointe, la sauvegarder, etc.


Bonjour (ou plutôt re !)

Je n'en étais pas au stade de outlook puisque je le regardais avec la
prévisualisation de mailwasher.
Mais je comprend bien que l'explication s'applique à de nombreux autres cas.

Je lis tous mes messages en texte brut et je n'ai pas de volet de
prévisualisation.
De plus, avant que j'ouvre le mail, faut montrer patte blanche !! :-)))

Merci de réponse :-))

Alain

--
Tu es sur combien de ng à la fois ??
lol.

Avatar
EPiKoiEncore
SeeSchloss wrote:
Ce n'est pas pour autant de l'hexa...


Ok, je vais être tatillon :
Tout est de l'hexa de toute façon (voire même du binaire), mais tout n'est
pas humainement et directement lisible ;-))

Que cela ne t'empêche pas de passer un bon WE ;-)

Cordialement
Alain

Avatar
rainbow
NewsGroups : EPiKoiEncore
nous a dit / has told us
Bonsoir,

Roland Garcia wrote:

Dans un mail il n'y a que du texte.
Vi, mais :

nNIbgBTM0hVGhpcyBwcm9ncmFtIGNhbm5vdCBiZSBydW4gaW4
c'est peu lisible :-)))


Vous croyez bien, fkaexje.exe est bien une pièce attachée, mais
sans votre logiciel de messagerie ça ne reste que du texte.
Arf, c'est mailwasher qui me dit que j'ai pas de document joint

;-) Merci
Alain


les virus ont l'art de prétendre être des mails sans attachement... avec un
poids de 40 k par exemple, ça m'étonnerait.
yahaa par exemple ne se voit que parce qu'il pèse 70 k si je me souviens
bien, sans indication d'attachement...

--
Corinne
pour m'écrire/to write me
rainbow21 server : netcourrier.com


Avatar
Jean-Louis Noel
Bonjour EPiKoiEncore,

EPiKoiEncore écrivait le Fri, 10 Oct 2003 17:45:22 +0200:

E> De plus, avant que j'ouvre le mail, faut montrer patte blanche !! :-)))

Et pour un vers c'est difficile!

Bye,
Jean-Louis
1 2