Newsgrupos.com  

Retroceder   Newsgrupos.com > Forum > Newsgroup es.comp.os.* Foro > Newsgroup es.comp.os.linux.misc
Registrarse Preguntas Frecuentes Lista de Foreros Calendario Buscar Temas de Hoy Marcar Foros Como Leídos




Respuesta
 
LinkBack Herramientas Desplegado
  #1 (permalink)  
Antiguo 18-12-2007, 15:59:21
Fernando Peral
 
Mensajes: n/a
Predeterminado troyano attachment.bin ?

Hola.

Me llega un mensaje dirigido a root***miequipo con el siguiente asunto:
"cronjob***miequpo daily FAILURE" y un adjunto llamado attachment.bin,
que tiene mucha pinta de ser un ejecutable. Desde luego ni lo he leido
el correo como root, ni he abierto el adjunto, pero tiene toda la pinta
de ser un nuevo tipo de ataque dirigido a los unix.
¿Estaremos ante una nueva tendencia?

saludos
Responder Con Cita
Alt Today
Advertising
Google Adsense
 
This advertising will not be shown
in this way to registered members.
Register your free account today
and become a member on
Newsgrupos.com
Standard Sponsored Links

  #2 (permalink)  
Antiguo 18-12-2007, 17:05:48
Pere Pujal i Carabantes
 
Mensajes: n/a
Predeterminado Re: troyano attachment.bin ?

Hola Fernando!

El 18-12-2007
Fernando Peral va escriure en
es.comp.os.linux.misc:

> Hola.


> Me llega un mensaje dirigido a root***miequipo con el siguiente asunto:
> "cronjob***miequpo daily FAILURE" y un adjunto llamado attachment.bin,
> que tiene mucha pinta de ser un ejecutable. Desde luego ni lo he leido
> el correo como root, ni he abierto el adjunto, pero tiene toda la pinta
> de ser un nuevo tipo de ataque dirigido a los unix.


Para asegurarte de que vaya contra los unix, le puedes pasar file al
ficherito de marras.
file attachment.bin

Si te dice algo como ELF executable o bash script o similar pues si
va contra los unix.

Tambien si tienes clamscan instalado podrias pasarselo
clamscan attachment.bin


> ¿Estaremos ante una nueva tendencia?


No se, a ver que te dicen las pruebas, pero en principio me inclino a creer
que el virus es para windows.


> saludos


Salut
Pere
--
sc***fornol.no-ip.org spc***fornol.no-ip.org
cs***fornol.no-ip.org cannsp***fornol.no-ip.org
spamc***fornol.no-ip.org spmc***fornol.no-ip.org
cspam***fornol.no-ip.org cspm***fornol.no-ip.org
Responder Con Cita
  #3 (permalink)  
Antiguo 18-12-2007, 17:05:48
Pere Pujal i Carabantes
 
Mensajes: n/a
Predeterminado Re: troyano attachment.bin ?

Hola Fernando!

El 18-12-2007
Fernando Peral va escriure en
es.comp.os.linux.misc:

> Hola.


> Me llega un mensaje dirigido a root***miequipo con el siguiente asunto:
> "cronjob***miequpo daily FAILURE" y un adjunto llamado attachment.bin,
> que tiene mucha pinta de ser un ejecutable. Desde luego ni lo he leido
> el correo como root, ni he abierto el adjunto, pero tiene toda la pinta
> de ser un nuevo tipo de ataque dirigido a los unix.


Para asegurarte de que vaya contra los unix, le puedes pasar file al
ficherito de marras.
file attachment.bin

Si te dice algo como ELF executable o bash script o similar pues si
va contra los unix.

Tambien si tienes clamscan instalado podrias pasarselo
clamscan attachment.bin


> ¿Estaremos ante una nueva tendencia?


No se, a ver que te dicen las pruebas, pero en principio me inclino a creer
que el virus es para windows.


> saludos


Salut
Pere
--
sc***fornol.no-ip.org spc***fornol.no-ip.org
cs***fornol.no-ip.org cannsp***fornol.no-ip.org
spamc***fornol.no-ip.org spmc***fornol.no-ip.org
cspam***fornol.no-ip.org cspm***fornol.no-ip.org
Responder Con Cita
  #4 (permalink)  
Antiguo 18-12-2007, 17:05:48
Pere Pujal i Carabantes
 
Mensajes: n/a
Predeterminado Re: troyano attachment.bin ?

Hola Fernando!

El 18-12-2007
Fernando Peral va escriure en
es.comp.os.linux.misc:

> Hola.


> Me llega un mensaje dirigido a root***miequipo con el siguiente asunto:
> "cronjob***miequpo daily FAILURE" y un adjunto llamado attachment.bin,
> que tiene mucha pinta de ser un ejecutable. Desde luego ni lo he leido
> el correo como root, ni he abierto el adjunto, pero tiene toda la pinta
> de ser un nuevo tipo de ataque dirigido a los unix.


Para asegurarte de que vaya contra los unix, le puedes pasar file al
ficherito de marras.
file attachment.bin

Si te dice algo como ELF executable o bash script o similar pues si
va contra los unix.

Tambien si tienes clamscan instalado podrias pasarselo
clamscan attachment.bin


> ¿Estaremos ante una nueva tendencia?


No se, a ver que te dicen las pruebas, pero en principio me inclino a creer
que el virus es para windows.


> saludos


Salut
Pere
--
sc***fornol.no-ip.org spc***fornol.no-ip.org
cs***fornol.no-ip.org cannsp***fornol.no-ip.org
spamc***fornol.no-ip.org spmc***fornol.no-ip.org
cspam***fornol.no-ip.org cspm***fornol.no-ip.org
Responder Con Cita
  #5 (permalink)  
Antiguo 18-12-2007, 17:05:48
Pere Pujal i Carabantes
 
Mensajes: n/a
Predeterminado Re: troyano attachment.bin ?

Hola Fernando!

El 18-12-2007
Fernando Peral va escriure en
es.comp.os.linux.misc:

> Hola.


> Me llega un mensaje dirigido a root***miequipo con el siguiente asunto:
> "cronjob***miequpo daily FAILURE" y un adjunto llamado attachment.bin,
> que tiene mucha pinta de ser un ejecutable. Desde luego ni lo he leido
> el correo como root, ni he abierto el adjunto, pero tiene toda la pinta
> de ser un nuevo tipo de ataque dirigido a los unix.


Para asegurarte de que vaya contra los unix, le puedes pasar file al
ficherito de marras.
file attachment.bin

Si te dice algo como ELF executable o bash script o similar pues si
va contra los unix.

Tambien si tienes clamscan instalado podrias pasarselo
clamscan attachment.bin


> ¿Estaremos ante una nueva tendencia?


No se, a ver que te dicen las pruebas, pero en principio me inclino a creer
que el virus es para windows.


> saludos


Salut
Pere
--
sc***fornol.no-ip.org spc***fornol.no-ip.org
cs***fornol.no-ip.org cannsp***fornol.no-ip.org
spamc***fornol.no-ip.org spmc***fornol.no-ip.org
cspam***fornol.no-ip.org cspm***fornol.no-ip.org
Responder Con Cita
  #6 (permalink)  
Antiguo 18-12-2007, 18:22:48
Natxo Asenjo
 
Mensajes: n/a
Predeterminado Re: troyano attachment.bin ?

On 2007-12-18, Fernando Peral <fperal***nospam.com> wrote:
> Hola.
>
> Me llega un mensaje dirigido a root***miequipo con el siguiente asunto:
> "cronjob***miequpo daily FAILURE" y un adjunto llamado attachment.bin,
> que tiene mucha pinta de ser un ejecutable. Desde luego ni lo he leido
> el correo como root, ni he abierto el adjunto, pero tiene toda la pinta
> de ser un nuevo tipo de ataque dirigido a los unix.


no tienes ningÃn alias definido para root? Recibe root directamente los
mensajes de tu equipo? Si te defines el alias, en todo caso el problema
lo tendrÃa tu usuario (aunque si te borra $HOME en tu pc de casa poo
consuelo te ofrece, la verdad).

> ¿Estaremos ante una nueva tendencia?


por quéno?
--
saludos,
J.I.Asenjo
Responder Con Cita
  #7 (permalink)  
Antiguo 18-12-2007, 18:22:48
Natxo Asenjo
 
Mensajes: n/a
Predeterminado Re: troyano attachment.bin ?

On 2007-12-18, Fernando Peral <fperal***nospam.com> wrote:
> Hola.
>
> Me llega un mensaje dirigido a root***miequipo con el siguiente asunto:
> "cronjob***miequpo daily FAILURE" y un adjunto llamado attachment.bin,
> que tiene mucha pinta de ser un ejecutable. Desde luego ni lo he leido
> el correo como root, ni he abierto el adjunto, pero tiene toda la pinta
> de ser un nuevo tipo de ataque dirigido a los unix.


no tienes ningÃn alias definido para root? Recibe root directamente los
mensajes de tu equipo? Si te defines el alias, en todo caso el problema
lo tendrÃa tu usuario (aunque si te borra $HOME en tu pc de casa poo
consuelo te ofrece, la verdad).

> ¿Estaremos ante una nueva tendencia?


por quéno?
--
saludos,
J.I.Asenjo
Responder Con Cita
  #8 (permalink)  
Antiguo 18-12-2007, 18:22:48
Natxo Asenjo
 
Mensajes: n/a
Predeterminado Re: troyano attachment.bin ?

On 2007-12-18, Fernando Peral <fperal***nospam.com> wrote:
> Hola.
>
> Me llega un mensaje dirigido a root***miequipo con el siguiente asunto:
> "cronjob***miequpo daily FAILURE" y un adjunto llamado attachment.bin,
> que tiene mucha pinta de ser un ejecutable. Desde luego ni lo he leido
> el correo como root, ni he abierto el adjunto, pero tiene toda la pinta
> de ser un nuevo tipo de ataque dirigido a los unix.


no tienes ningÃn alias definido para root? Recibe root directamente los
mensajes de tu equipo? Si te defines el alias, en todo caso el problema
lo tendrÃa tu usuario (aunque si te borra $HOME en tu pc de casa poo
consuelo te ofrece, la verdad).

> ¿Estaremos ante una nueva tendencia?


por quéno?
--
saludos,
J.I.Asenjo
Responder Con Cita
  #9 (permalink)  
Antiguo 18-12-2007, 18:22:48
Natxo Asenjo
 
Mensajes: n/a
Predeterminado Re: troyano attachment.bin ?

On 2007-12-18, Fernando Peral <fperal***nospam.com> wrote:
> Hola.
>
> Me llega un mensaje dirigido a root***miequipo con el siguiente asunto:
> "cronjob***miequpo daily FAILURE" y un adjunto llamado attachment.bin,
> que tiene mucha pinta de ser un ejecutable. Desde luego ni lo he leido
> el correo como root, ni he abierto el adjunto, pero tiene toda la pinta
> de ser un nuevo tipo de ataque dirigido a los unix.


no tienes ningÃn alias definido para root? Recibe root directamente los
mensajes de tu equipo? Si te defines el alias, en todo caso el problema
lo tendrÃa tu usuario (aunque si te borra $HOME en tu pc de casa poo
consuelo te ofrece, la verdad).

> ¿Estaremos ante una nueva tendencia?


por quéno?
--
saludos,
J.I.Asenjo
Responder Con Cita
 
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
CDOSYS con attachment... Vicente López Newsgroup microsoft.public.es.asp 5 29-04-2008 23:16:10
InfoPath File Attachment Control Chus Newsgroup microsoft.public.es.sharepoint 8 07-04-2008 07:24:00
Borrar attachment de exchange programaticamente Cesar Newsgroup microsoft.public.es.exchange 2 04-04-2008 21:54:02
Attachment con Mailto... Rodrigo Newsgroup microsoft.public.es.webmasters 5 28-11-2005 06:16:02
VIRUS ATTACHED! DO NOT OPEN ATTACHMENT Victor Delgadillo Newsgroup microsoft.public.es.backoffice 0 24-09-2003 11:54:48





Powered by: vBulletin, Versión 3.6.8
Derechos de Autor ©2000 - 2008, Jelsoft Enterprises Ltd.

LinkBacks Enabled by vBSEO 3.1.0 © 2007, Crawlability, Inc.