Doc podwójnie zzipowany

No i następny sposób na obejście systemow antyspamowych. Plik doc zipowany w zipie. oczywiście nośnikiem wirusów są makra. Do tej pory jednym jest taki plik z załacznikiem zbudowanym wg schematu $MONEY-\d\d\d\d\d\d.zip

mimeheader ZABOJCASPAMU_MONEY_20161219 Content-Type =~ /MONEY-\d\d\d\d\d\d\d\.zip/
describe   ZABOJCASPAMU_MONEY_20161219 Mail z money zip
score      ZABOJCASPAMU_MONEY_20161219  10

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *