PeruSec

Has recibido una postal de Tu mejor Amigo! + Malware

Enviado por ReYDeS el Lun, 08/25/2008 - 10:58.

Saludos:

A este punto, el Asunto del mensaje si "puede" ser cierto, dado que SI tengo amigos. X) Que los pueda contar con los dedos una mano es otra historia.

-> El correo electrónico:

Free Image Hosting at www.ImageShack.us

Las URLs utilizadas por el mensaje son las siguientes:

http://www.postales.com/logos/logo_over_es.gif
http://www.d3tod0-postales.com/ver_postal.com

-> Las cabeceras del correo electrónico:

Free Image Hosting at www.ImageShack.us

Lo mas interesante que revela las cabeceras es la siguiente información:

X-PHP-Script: gator538.hostgator.com/~randybsb/x/mailer.php for 190.81.30.99

Al visitar la URL anterior, se visualiza:

Free Image Hosting at www.ImageShack.us

Un formulario PHP para enviar correos, es interesante por razones obvias.

Ahora se hace una consulta WHOIS para obtener información sobre la dirección IP, y estos son los resultados:

Free Image Hosting at www.ImageShack.us

Lo demás, nuevamente se los dejo como tarea.

Atte:

Envíos recientes a blogs

Comentarios recientes