Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Power E-Mailer piégé avec un virus...?

68 réponses
Avatar
METIS
Bonjour,
J'ai installé Power E-Mailer 4 sur mon PC pour aider un ami qui n'arrivait
pas à s'en servir. J'ai donc téléchargé son logiciel sur le site de
l'éditeur et je l'ai lancé avec le SN de mon ami.
La manoeuvre n'est pas régulière à 100%, mais tolérable pour aider cet
personne. Mon but n'était absolument pas de m'en servir pour faire du
emailing de masse (je n'aime pas trop le principe en fait).

Il se trouve que lors d'essais de configuration (je guidais mon ami en même
temps grâce à Skype), une manoeuvre a provoqué l'envoi de 28000 emails en
direction des 40 à 50 derniers emails reçu dans ma boîte de réception de
Outlook Express. Certaines personnes ont reçu jusqu'à 600 emails chacun.
Il y a réellement un fonctionnement de type virus car les gens qui ont reçu
ces emails avaient leurs adresses parmi les 40 à 50 derniers emails que j'ai
reçu (adresse en Cc ou Cci). Tout ces contacts ont reçu leur propre email
(arrivé dans ma boîte) précédé de [PEM4] dans le champ objet, ceci répété
une cinquantaine de fois, dans le champ Objet lui-même !!

Je me suis pris un abuse @ Orange bien sûr, ils m'ont appelé au téléphone
(!) et ne comprennent pas ce qu'il a pu se passer.

J'ai écris à l'éditeur, ils n'ont pas daigné me répondre.
Si c'est une manoeuvre de protection contre la copie, c'est de très mauvais
goût et particulièrement anti commercial.

Si l'idée aussi sotte que grenue me venais de faire du emailing
publicitaire, je n'utiliserait surement pas PEM4 !!!

--
<|[;o)) METIS
http://www.graphM.com
Pour m'écrire en privé,
moi c'est metis15 et
je tourne à l'Oranges...

8 réponses

3 4 5 6 7
Avatar
Luc
METIS a écrit...

Luc wrote:
METIS a écrit...

Luc wrote:
METIS a écrit... En même temps, si tu voyais la fausse manoeuvre,
tu ne la ferais pas!



==>Certes !
Mais me retrouver avec 40 envois vers ma boîte, semblant venir de 40
adresses piochées dans messages que j'avais reçu avant... C'est
vicieux quand même.



Tu t'accroches à la théorie du programme piégé ! ;-)



==>Bé à vrai dire, je ne vois pas trop à quoi me raccrocher...
Ca ressemble au fonctionnement d'un virus, mais je suis clean en
principe. (Avast, AdAware, Hijackthis, Spybot S&D,...)



Ça ressemble d'abord à une interface chaise-clavier pas à la hauteur de la
machine infernale qu'elle bricole.

--
Cordialement,

Luc Burnouf
http://www.faqoe.com/
Avatar
METIS
Luc wrote:
METIS a écrit...
==>Bé à vrai dire, je ne vois pas trop à quoi me raccrocher...
Ca ressemble au fonctionnement d'un virus, mais je suis clean en
principe. (Avast, AdAware, Hijackthis, Spybot S&D,...)



Ça ressemble d'abord à une interface chaise-clavier pas à la hauteur
de la machine infernale qu'elle bricole.



==>Bien à part ces amabilités pleines d'humour (?), as-tu quelque chose de
constructif à me proposer pour comprendre comment un logiciel conçu pour
l'emailing, peut aller pomper les 50 dernières adresses arrivées dans des
emails dans ma boîte de réception sur Outlook Express ?
Il n'y a aucun lien entre PEM4 et Outlook Express.
Je n'ai même pas entré une seule adresse email, à part la mienne en tant
qu'émetteur!

Alors pour que ce logiciel arrive à envoyer 28000 emails (certains de ces
contacts en ont reçu jusqu'à 600) sans je que rentre quoique ce soit dans
ses propres listings (appelés annuaires internes), je veux bien passer pour
un neuneu du code, mais avec limites quand même!!(;o))))

--
<|[;o)) METIS
http://www.graphM.com
Pour m'écrire en privé,
moi c'est metis15 et
je tourne à l'Oranges...
Avatar
Olivier Miakinen
Le 08/12/2008 10:23, METIS répondait à Luc :

[...] as-tu quelque chose de
constructif à me proposer pour comprendre comment un logiciel conçu pour
l'emailing, peut aller pomper les 50 dernières adresses arrivées dans des
emails dans ma boîte de réception sur Outlook Express ?



1) Décompiler PEM4 et faire de la rétro-ingénierie pour trouver à quel
endroit il se permet d'aller consulter ta boîte de réception, et ce
qui déclenche cette action.

2) Interroger la société qui commercialise PEM4 pour leur poser la
question directement.

Il n'y a aucun lien entre PEM4 et Outlook Express.



Hum... il me semblait que tu avais eu la preuve que PEM4 allait lire
tes messages reçus par Outlook Express, non ? Note que ce genre de
mésaventure pourrait être une raison suffisante pour utiliser un autre
courrielleur, ou (non exclusif) pour changer l'endroit où il stocke les
messages par rapport à ce qu'il fait par défaut ; ainsi, un logiciel non
autorisé aura un peu plus de mal à aller fouiner là où il ne doit pas.

[...]

Alors pour que ce logiciel arrive à envoyer 28000 emails (certains de ces
contacts en ont reçu jusqu'à 600) sans je que rentre quoique ce soit dans
ses propres listings (appelés annuaires internes), je veux bien passer pour
un neuneu du code, mais avec limites quand même!!(;o))))



Ce qui serait un comportement de neuneu, ce serait de continuer à
utiliser ce machin qui risque de t'exploser à la figure à tout moment.
Avatar
METIS
Olivier Miakinen wrote:
Le 08/12/2008 10:23, METIS répondait à Luc :

[...] as-tu quelque chose de
constructif à me proposer pour comprendre comment un logiciel conçu
pour l'emailing, peut aller pomper les 50 dernières adresses
arrivées dans des emails dans ma boîte de réception sur Outlook
Express ?



1) Décompiler PEM4 et faire de la rétro-ingénierie pour trouver à quel
endroit il se permet d'aller consulter ta boîte de réception, et ce
qui déclenche cette action.



Hum...

2) Interroger la société qui commercialise PEM4 pour leur poser la
question directement.



Ca serait plus dans mes cordes.
D'ailleurs, je l'ai fait, ils n'ont ps répondu.

Il n'y a aucun lien entre PEM4 et Outlook Express.



Hum... il me semblait que tu avais eu la preuve que PEM4 allait lire
tes messages reçus par Outlook Express, non ? Note que ce genre de
mésaventure pourrait être une raison suffisante pour utiliser un autre
courrielleur, ou (non exclusif) pour changer l'endroit où il stocke
les messages par rapport à ce qu'il fait par défaut ; ainsi, un
logiciel non autorisé aura un peu plus de mal à aller fouiner là où
il ne doit pas.



Ah oui, on peut faire ça, j'avais pas vu.
Bonne idée.

Alors pour que ce logiciel arrive à envoyer 28000 emails (certains
de ces contacts en ont reçu jusqu'à 600) sans je que rentre quoique
ce soit dans ses propres listings (appelés annuaires internes), je
veux bien passer pour un neuneu du code, mais avec limites quand
même!!(;o))))



Ce qui serait un comportement de neuneu, ce serait de continuer à
utiliser ce machin qui risque de t'exploser à la figure à tout moment.



En fait je ne l'utilise pas, je l'ai juste installé pour expliquer à mon
pote comment le paramétrer.
Dans les vérifications, il y a un bouton "Cliquez ici pour voir si la config
est correcte" (à peu près).
C'est le seul truc que j'ai fait.
Ca sent le piège...
Ceci dit, mon pote l'utilise là bas, il n'a pas eu de problème...

--
<|[;o)) METIS
http://www.graphM.com
Pour m'écrire en privé,
moi c'est metis15 et
je tourne à l'Oranges...
Avatar
Luc
METIS a écrit...

Luc wrote:
METIS a écrit...
==>Bé à vrai dire, je ne vois pas trop à quoi me raccrocher...
Ca ressemble au fonctionnement d'un virus, mais je suis clean en
principe. (Avast, AdAware, Hijackthis, Spybot S&D,...)



Ça ressemble d'abord à une interface chaise-clavier pas à la hauteur
de la machine infernale qu'elle bricole.



==>Bien à part ces amabilités pleines d'humour (?), as-tu quelque
chose de constructif à me proposer pour comprendre comment un
logiciel conçu pour l'emailing, peut aller pomper les 50 dernières
adresses arrivées dans des emails dans ma boîte de réception sur
Outlook Express ?



Parce qu'il est fait pour ! ;-)
Ne compte pas sur moi pour t'apprendre à manipuler une bombe que je
n'utilise pas. Ce que j'essaie de te faire comprendre mais que visiblement
tu refuses obstinément d'admettre parce que ça te remet en cause (et je
comprends très bien que ça t'hérisse le poil, nous réagissons tous un peu
comme ça mais toi, tu fermes les yeux et tu t'accroches), c'est que tu
t'illusionnes en rejetant la faute sur un soi-disant piège intégré dans le
logiciel. Relis ma première intervention, c'est absurde car ce serait
complètement improductif et suicidaire de la part des concepteurs dont le
but est tout de même de vendre, pas de se retrouver devant un tribumal pour
répondre des conséquences graves que cela pourrait impliquer.

Il n'y a aucun lien entre PEM4 et Outlook Express.



Eh bien si ! Et c'est toi qui en as fait l'expérience.

Je n'ai même pas entré une seule adresse email, à part la mienne en
tant qu'émetteur!

Alors pour que ce logiciel arrive à envoyer 28000 emails (certains de
ces contacts en ont reçu jusqu'à 600) sans je que rentre quoique ce
soit dans ses propres listings (appelés annuaires internes), je veux
bien passer pour un neuneu du code, mais avec limites quand
même!!(;o))))



La question n'est pas là puisque tu ne manipules pas de code avec ce
logiciel.

--
Cordialement,

Luc Burnouf
http://www.faqoe.com/
Avatar
Luc
Olivier Miakinen a écrit...

Note que ce genre de
mésaventure pourrait être une raison suffisante pour utiliser un autre
courrielleur, ou (non exclusif) pour changer l'endroit où il stocke
les messages par rapport à ce qu'il fait par défaut ; ainsi, un
logiciel non autorisé aura un peu plus de mal à aller fouiner là où
il ne doit pas.



Bof ! Un logiciel de ce type doit bien avoir les références de l'endroit où
est enregistré l'emplacement des dossiers de stockage de plusieurs clients
de messagerie... et puis en revenir toujours à "OE mauvais objet" quand on
parle d'un logiciel infernal et malfaisant capable de péter à la tronche de
son utilisateur, c'est du détournement de responsabilités.

--
Cordialement,

Luc Burnouf
http://www.faqoe.com/
Avatar
Olivier Miakinen
Le 08/12/2008 17:18, Luc a écrit :

Note que ce genre de
mésaventure pourrait être une raison suffisante pour utiliser un autre
courrielleur, ou (non exclusif) pour changer l'endroit où il stocke
les messages par rapport à ce qu'il fait par défaut ; ainsi, un
logiciel non autorisé aura un peu plus de mal à aller fouiner là où
il ne doit pas.



Bof ! Un logiciel de ce type doit bien avoir les références de l'endroit où
est enregistré l'emplacement des dossiers de stockage de plusieurs clients
de messagerie...



Je n'ai pas dit que c'était impossible, mais juste que ça demande un peu
plus de boulot. Un logiciel qui va lire la config d'OE à son emplacement
par défaut n'est pas forcément programmé pour aller chercher cette
config ailleurs ; de même, s'il sait lire la config de Thunderbird à
son emplacement par défaut il n'ira pas forcément chercher son profil
à un autre endroit.

et puis en revenir toujours à "OE mauvais objet" quand on
parle d'un logiciel infernal et malfaisant capable de péter à la tronche de
son utilisateur, c'est du détournement de responsabilités.



D'accord, je retire « raison suffisante » et je le remplace par « raison
supplémentaire ». ;-)
Avatar
METIS
Luc wrote:
METIS a écrit...
...peut aller pomper les 50 dernières
adresses arrivées dans des emails dans ma boîte de réception sur
Outlook Express ?



Parce qu'il est fait pour ! ;-)
Ne compte pas sur moi pour t'apprendre à manipuler une bombe que je
n'utilise pas. Ce que j'essaie de te faire comprendre mais que
visiblement tu refuses obstinément d'admettre parce que ça te remet
en cause ...



Non, non, j'admets tout ce qu'on veut.
Chui pas comme ça, pas plus têtu que la moyenne.
Je me fiche d'avoir raison ou tort.
Le problème n'est pas là.

Ce que j'essaye de faire comprendre, c'est que je ne vois pas où je pourrais
avoir fait une erreur de manip, ce qu'on me dit depuis le début.
Je n'ai touché qu'à l'assitant de confguration qui permet d'établir le
minimum de config pour que le truc envoie quelque chose à l'aide de mon
compte de messagerie.

Mais je me posais aussi la question :
J'ai fait tout ça pour aider un pote encore plus neuneu que moi en
installant son logiciel sur ma machine, avec son SN.
Lui, il s'en sert chez lui et ça marche, il n'a pas de problème, mais c'est
lui qui l'a acheté.
Il m'a passé son lien de téléchargement chez l'éditeur.
J'ai téléchargé sur le site de l'éditeur et j'ai mis son SN.
C'est là que je me disais, ils ont peut-être piégé le truc pour les
fraudeurs...?

--
<|[;o)) METIS
http://www.graphM.com
Pour m'écrire en privé,
moi c'est metis15 et
je tourne à l'Oranges...
3 4 5 6 7