Ниже приведен заголовок письма
Return-Path: <icq-x-team@asechka.ru>
Delivered-To: одна_из_жертв@newmail.ru
X-String-ID: 40
Received: (qmail 30310 invoked from network); 14 Nov 2003 02:11:40 -0000
Received: from ns.chita.ru (213.59.128.97)
by grif.newmail.ru with SMTP; 14 Nov 2003 02:11:40 -0000
Received: by ns.chita.ru (Postfix, from userid 699)
id 06D81301B3; Fri, 14 Nov 2003 11:11:38 +0900 (YAKT)
Received: from 192.168.8.21 (telecom.chita.ru [213.59.235.28])
by ns.chita.ru (Postfix) with ESMTP id 5E1E22FF3B;
Fri, 14 Nov 2003 11:10:26 +0900 (YAKT)
Date: Thu, 13 Nov 2003 20:59:59 +0900
From: ICQ-X-Team <icq-x-team@asechka.ru>
X-Mailer: The Bat! (v1.60)
Reply-To: ICQ-X-Team <icq-x-team@asechka.ru>
Organization: ICQ-X-Team
X-Priority: 3 (Normal)
Message-ID: <12813799172.20031113205959@asechka.ru>
To: ax2@hotmail.com, [...skipped...], beak@hotmail.com
Subject: =?Windows-1251?B?wuDm7e4gISE=?=
MIME-Version: 1.0
отсюда очевидно следует, что источник рассылки находится в городе Чита, пользуется провайдером CitaNET ltd - (telecom.chita.ru [213.59.235.28]), и даже сумел засветить свой внутренний ip - 192.168.8.21.
Давайте вместе накажем этого хакера! Как? Очень просто! Идем сюда, видим почту root@telecom.chita.ru и пишем на неё абьюз примерно такого содержания:
с вашего ай-пи адреса (внутренний ай-пи 192.168.8.21) производится массовая рассылка вредоносной программы от имени сайта www.asechka.ru, не имеющая к этому сайту никакого отношения. это является нарушением законов РФ. примите меры.
прикладываем к письму заголовок, описанный выше, и готово