作者purplvampire (阿修雷)
看板MIS
标题Re: [请益] 从本周3/21关於spam...
时间Sun Mar 27 10:57:27 2016
※ 引述《lu760423 (脑袋烂掉了)》之铭言:
: 是这样的本周3/21开始,陆续有同仁收到来自自己的信件。
: 此信件被spam直接阻挡,判定为异常邮件!
: 与spam厂商确认,为目前勒索邮件的伪装...
: 查了一下好像这样发的就是那几个mail...似乎一直在变。
: 包含我刚帮他换新电脑的!! 还是新的系统居然也会。
: 主旨像是有Document2、Document 2、fw:inovce
: 内容也有像Sent from my Sony Xperia™ smartphon
: 原本想说抓毒...不过寄信都是不同外部i。
: 我家内部邮件是不会走SPAM...所以会是被当跳板!?
: 电脑防毒则是用...「办公室扫描」应该大家都听过!
: 其实我用的有点不安心就是~
: 不知道最近有没有人发生这个状况~
我这几天也陆续有同仁反映相同的问题,更扯的是连已经离职被disable帐户的信箱也
被发现拿来寄信?这部份明天要请邮件代管的厂商处理,假如是用外部IP就得先叫同仁
改密码了,甚至更坏的打算是厂商的邮件主机本身被攻破了,真是...
有趣的是最近有在Survey防毒软体,目前测试的防毒系统是Bitdefender GravityZone
而发现问题的刚好都是装了这套防毒系统的PC,而这些PC之前仅使用免费版的防毒软体,
所以我一直怀疑真的是防毒软体的漏洞吗?毕竟我自己因为某些缘故,我的电脑是最大
宗的病毒接收站,而且并没有发生相同的问题,另外受害的都是已经用很久的老帐户,
这让我更加怀疑已经有很长的一段潜伏期了QQ
受害电脑一人独走图
http://imgur.com/9jiCCO4
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 111.251.45.225
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MIS/M.1459047450.A.EAD.html
1F:推 klass: Cellopoint也挡不了,防毒正是Bitdefender. 03/27 23:58
2F:→ chang0206: 那些寄件者帐号都是伪造的 去追这个根本没意义啊 03/28 09:01
3F:→ infosec: Yes, 看mail header找是哪一台丢出来的吧.. 03/28 10:16
今天跟代管公司确认了,寄件者确实是垃圾邮件伪照,
寄给自己只是用来确认发信地址是可用的,
就算知道IP也没用...换个IP就破功了。
※ 编辑: purplvampire (36.226.132.69), 03/28/2016 21:56:19