1qay1qay

Statistika

Pridružen/a:
12 avg 2010, 11:49
Zadnjič aktiven:
08 jun 2026, 15:24
Prispevki:
2968 | Vsi prispevki
Teme:
185 | Vse teme
2430
194
84

Podpis

Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
#

ali kdo ve, če se da v Spamassasinu / ClamAV nastaviti, da se pregleda vsak zip in če je v njem datoteka EXE, BAT, PIF, SCR ipd da se tak mail označi kot SPAM ali pa ga čisto blokira?


všeč(0) ni všeč(0) spam(0)
#10

Če se je res odprl Winrar in ne kašna copy fake maska (že videno) potem še nisem slišal da bi se kak program znotrj zipa zagnal SAMO z ekstrahiranjem.



Torej če je končnica res samo ena in to *.ZIP potem verjetno res gre za okvarojeno zip datoteko.


všeč(0) ni všeč(0) spam(0)
#3

tole ni program, omogoča pa brez server side (php/asp ...) "dodatkov "http://simplecartjs.org/


všeč(1) ni všeč(0) spam(0)
#8

AV zazna nesnago samo če ima vzorec (signature) v bazi, kar pa je dandanes redko + večina resne nesnage je prilagojena in se njena (polimorfna) koda modificira za vsak deploy posebej ... zato AV ni več tako zanesljiv kot je bil včasih, je boljše uporabljati sandbox za VSE programe (dokler se ne izkaža da so ok).



Kot je meni znano je edini avto sandbox (tudi za komercialno uporabo) Comodo.


všeč(0) ni všeč(0) spam(0)
#5

potem pa ne razumem tvojega vprašanja ... a če misliš na kako anologijo autorun.inf znotraj zipa kot jaz vem ne obstaja ... a nikoli ne veš


všeč(0) ni všeč(0) spam(0)
#1

včasih so bili programi za pc, kamor si vnašal izdelke, cene in zalogo in potem si z klikom zgeneriral statične html fajle (z js košarico in iskanjem) tako da res nisi rabil nobene podpore na serverju razen html ... ne vem pa če to danes še kodo dela



tudi shopfactory.com sedaj kot vidim uporablja php (vzaj zak ošarico)


všeč(1) ni všeč(0) spam(0)
#3

Menda je lahko zip datoteka executable

DA



in lahko dobiš virus že z dvojnim klikom na zip datoteko

NE



ne vem pa kako boš rekel tej datoteki (v tem primeru sem nastavil da prikaže vse končnice, po defaultu jih namreč ne)





ko boš klinil nanj se odpre winrar maska z poljubnim sporočilom + gratis payload


všeč(0) ni všeč(0) spam(0)
#1

odvisno je ali je to bila res zip datoteka .. verjetno ne.



Vsaki exe datoteki se da zamenjat ikono, tako da vprašanje kaj si dobil. Vedi pa , da nobeden normalen človek ne bo pošiljal zip v exe obliki (self unzip) . To je priljubljena praksa napadalcev, s tem da sploh ne pošljejo exe zip-a ampak kar EXE z trojancem kateremu pa so prej zamenjali ikono (imaš še druge fore : dvojne končnice, uporaba drugih kodnih tabel - tudi takih ki imajo RTL način pisanja ... )



Kaj lahko narediš ? Namesti si comodo in ga nastavi tako, da vsako neznano datoteko izvaja v sandboxu brez da bi te kaj vprašal. Poleg tega si namesti winpatrol. ki te bo vprašal za dovoljenje pri večini zahtev za start up zagon.



Ko že ravno debatiramo : ali kdo ve, če se da v Spamassasinu / ClamAV nastaviti, da se pregleda vsak zip in če je v njem datoteka EXE, BAT, PIF, SCR ipd da se tak mail označi kot SPAM ali blokira.



Torej da zip fajle spusti skozi samo če v njih ni EXE, BAT, PIF, SCR ipd ?


všeč(0) ni všeč(0) spam(0)
všeč(0) ni všeč(0) spam(0)
#10

če pa ne bodo ugovarjali (=spregledali) pa boste uspešni ... to se je že dogajalo...


všeč(0) ni všeč(0) spam(0)