Резюме:
Ошибки в Yahoo и Hotmail позволяют почтовым
червям распространяться через почту.
Описание:
Посылаем письмо жертве, которая использует
одно из указанных мыл - Yahoo или Hotmail. Внутри
письма делаем линк на собственную службу
Hotmail или Yahoo и далее – на нужный скрипт,
который и является червем. В линке должна
содержаться последовательность символов,
которые будут исполнятся как javascript при
клике на нем. Скрипт открывает окно, которое
дает полный доступ к ящику пользователя, он
способен разослать почту по всем адресам,
письма от которых лежат в inbox. Так как скрипт
исполняется фактически внутри почтовой
службы, никаких ошибок она не выдает.
Линк для создания нужной
ссылки для службы Yahoo и Hotmail:
http://www.sidesport.com/webworm/webgen.html
Сам червь:
http://www.sidesport.com/webworm/wmw.phtml