Hallo Forum!
Ich habe mal unter http://www.geocities.com/calocybe/__foo/self_forum/silly-mail.msg.txt (Bitte erst noch das am Ende lesen!) ne Mail hochgeladen, die ich heute bekommen habe. Normalerweise waere sie durch die Spam-Sortier-Anlage gerutscht, aber da die Absenderadresse selfhtml@teamone.de verwendet wurde, habe ich sie mir doch ein bisschen genauer angeschaut.
Zunaechst sah ich nicht viel davon, Netscape Messenger zeigt mir einfach eine leere Mail, in der lediglich From: und Subject: gesetzt ist. Da die Mail aber 77kB gross ist, hab ich mir mal den Source angeschaut. So ganz werde ich nicht draus schlau, aber es faellt jedenfalls auf, dass in einem HTML-Teil ein IFRAME enthalten ist, dessen SRC-Attribut ein anderes Attachment referenziert, welches den Namen "sample.exe" und den Typ "audio/x-wav" traegt. Die ersten Bytes des Attachments sind auch tatsaechlich 'MZ', das typische Kennzeichen einer EXE-Datei (oder auf Windows auch DLL und anderes). (Findet man mit
perl -MMime::Base64 -w -e "print MIME::Base64::decode('TVqQAAMAAAAEAAAA')"
raus.)
Auffaellig ist weiterhin, dass die beiden Trennzeichen der verschiedenen Teile der Mail ====_ABC123456j7890DEF_==== und ====_ABC09876j54321DEF_==== lauten. Da herkoemmliche Mailer eher recht zufaellig aussehende Boundaries verwenden, sieht mir die ganze Mail also sehr selbstgebastelt aus. Was ich nicht verstehe ist das abschliessende -- in Zeile 34. Gehoert das zum MIME-Standard?
Was meint Ihr so dazu?
Und jetzt der Link zum Draufdruecken. Ich weiss nicht, ob ein allseits beliebter "Browser" aus Redmond vielleicht nicht versteht, was eine Textdatei ist und dann die Mail gleich an Outlook weiterreicht, welches wiederum aufgrund von ganz tollen Features gleich mal 1000 Mails verschickt und eine Verjuengungskur fuer die Daten auf Festplatten vornimmt. Vielleicht sollten sich IE-Benutzer also ueberlegen, ob sie da wirklich draufklicken wollen oder doch lieber nur Save link as waehlen und dann einen Texteditor benutzen. Aber, no risk - no fun. http://www.geocities.com/calocybe/__foo/self_forum/silly-mail.msg.txt
So long