Re: [请益] 从本周3/21关于spam...

楼主: purplvampire (阿修雷)   2016-03-27 10:57:27
※ 引述《lu760423 (脑袋烂掉了)》之铭言:
: 是这样的本周3/21开始,陆续有同仁收到来自自己的信件。
: 此信件被spam直接阻挡,判定为异常邮件!
: 与spam厂商确认,为目前勒索邮件的伪装...
: 查了一下好像这样发的就是那几个mail...似乎一直在变。
: 包含我刚帮他换新电脑的!! 还是新的系统居然也会。
: 主旨像是有Document2、Document 2、fw:inovce
: 内容也有像Sent from my Sony Xperia™ smartphon
: 原本想说抓毒...不过寄信都是不同外部i。
: 我家内部邮件是不会走SPAM...所以会是被当跳板!?
: 电脑防毒则是用...“办公室扫描”应该大家都听过!
: 其实我用的有点不安心就是~
: 不知道最近有没有人发生这个状况~
我这几天也陆续有同仁反映相同的问题,更扯的是连已经离职被disable帐户的信箱也
被发现拿来寄信?这部份明天要请邮件代管的厂商处理,假如是用外部IP就得先叫同仁
改密码了,甚至更坏的打算是厂商的邮件主机本身被攻破了,真是...
有趣的是最近有在Survey防毒软件,目前测试的防毒系统是Bitdefender GravityZone
而发现问题的刚好都是装了这套防毒系统的PC,而这些PC之前仅使用免费版的防毒软件,
所以我一直怀疑真的是防毒软件的漏洞吗?毕竟我自己因为某些缘故,我的电脑是最大
宗的病毒接收站,而且并没有发生相同的问题,另外受害的都是已经用很久的老帐户,
这让我更加怀疑已经有很长的一段潜伏期了QQ
受害电脑一人独走图
http://imgur.com/9jiCCO4
作者: klass (封锁于黑白交界的舞)   2016-03-27 23:58:00
Cellopoint也挡不了,防毒正是Bitdefender.
作者: chang0206 (Eric Chang)   2016-03-28 09:01:00
那些寄件者帐号都是伪造的 去追这个根本没意义啊
作者: infosec (InfoSEC)   2016-03-28 10:16:00
Yes, 看mail header找是哪一台丢出来的吧..

Links booklink

Contact Us: admin [ a t ] ucptt.com