Ну и успехов в труде!
Только что получил письмо от NOD32Support

Текст: "27/03/2007 Вышло новое критическое обновление для Windows (update3158), которое закрывает известную багу в tcp/ip протоколе, обеспечивающая злоумышленику полный доступ над компьютером посредст

! 74;ом переполнения буфера стека. Рекомендуем скачать данное обновление для полной уверенности вашей безопасности. Обновление вы сможете скачать с официального саl! 1;та или с наш&# 1077;го сайта. Также для вашего удобства мы прикрепили данный файл к письму.
"



Письмецо содержит прикрепленный файл. А в нем - Trojan-PSW.WIN32.LdPinch.bsn



Что за хрень - не знаю. Но на всякий случай предупреждаю.

Комментарии
29.03.2007 в 14:21

Таар-лайх!
надо в заголовках смотреть IP отправителя и список smtp-серверов, через которые прошло письмо.

SMTP без аутентификации позволяют подделывать отправителя =)
29.03.2007 в 14:42

Ну и успехов в труде!
Так прикол в том, что письмо пришло на один из моих адресов на работе, адрес закрытый, на который спам не приходил вообще никогда!

Адрес засвечен только в деловой переписке и в переписке с редакциями научных журналов.
29.03.2007 в 16:56

Таар-лайх!
*php* ну, значит, редакция научного журнала подхватила троян =)
29.03.2007 в 17:25

Ну и успехов в труде!
Хранитель печати

Так ей и надо :D