Re: [請益] 從本周3/21關於spam...

作者: purplvampire (阿修雷)   2016-03-27 10:57:27
※ 引述《lu760423 (腦袋爛掉了)》之銘言:
: 是這樣的本周3/21開始,陸續有同仁收到來自自己的信件。
: 此信件被spam直接阻擋,判定為異常郵件!
: 與spam廠商確認,為目前勒索郵件的偽裝...
: 查了一下好像這樣發的就是那幾個mail...似乎一直在變。
: 包含我剛幫他換新電腦的!! 還是新的系統居然也會。
: 主旨像是有Document2、Document 2、fw:inovce
: 內容也有像Sent from my Sony Xperia™ smartphon
: 原本想說抓毒...不過寄信都是不同外部i。
: 我家內部郵件是不會走SPAM...所以會是被當跳板!?
: 電腦防毒則是用...「辦公室掃描」應該大家都聽過!
: 其實我用的有點不安心就是~
: 不知道最近有沒有人發生這個狀況~
我這幾天也陸續有同仁反映相同的問題,更扯的是連已經離職被disable帳戶的信箱也
被發現拿來寄信?這部份明天要請郵件代管的廠商處理,假如是用外部IP就得先叫同仁
改密碼了,甚至更壞的打算是廠商的郵件主機本身被攻破了,真是...
有趣的是最近有在Survey防毒軟體,目前測試的防毒系統是Bitdefender GravityZone
而發現問題的剛好都是裝了這套防毒系統的PC,而這些PC之前僅使用免費版的防毒軟體,
所以我一直懷疑真的是防毒軟體的漏洞嗎?畢竟我自己因為某些緣故,我的電腦是最大
宗的病毒接收站,而且並沒有發生相同的問題,另外受害的都是已經用很久的老帳戶,
這讓我更加懷疑已經有很長的一段潛伏期了QQ
受害電腦一人獨走圖
http://imgur.com/9jiCCO4
作者: klass (封鎖於黑白交界的舞)   2016-03-27 23:58:00
Cellopoint也擋不了,防毒正是Bitdefender.
作者: chang0206 (Eric Chang)   2016-03-28 09:01:00
那些寄件者帳號都是偽造的 去追這個根本沒意義啊
作者: infosec (InfoSEC)   2016-03-28 10:16:00
Yes, 看mail header找是哪一台丟出來的吧..

Links booklink

Contact Us: admin [ a t ] ucptt.com