Jag f�r ett email varje g�ng ett virus skickats till [EMAIL PROTECTED], jag fik 13 s�dana mail mellan 2003-08-21 kl 18:09 och 2003-08-22 kl 23:04.
[EMAIL PROTECTED] l�r finnas i en hel del adressb�cker �ven utanf�r RFA s� jag har faktiskt ingen aning vems dator som egentligen �r virussmittad. Det g�r s�kert att sp�ra via mailheadern men jag har inte hunnit detta �nnu. Jag vet inte vilka rutiner FS-data har f�r detta i �vrigt. Det kanske Anders W kan svara p� som �r mer tekniskt insatt i detta och haft mer direktkontakt med FS-data? Vi har i RFAs konfiguration satt upp s�att n�r FS-Data detecterar ett virus i ett mail som passerarr RFAs konton p� FS-Data s� ska FS-Data stoppa alla virus och skicka ett email b�de till mottagaren och avs�ndaren med information om att mailet stoppats. Dvs skicka mail till TO resp FROM-adresserna om jag �r korrekt underr�ttad. Tyv�rr s� st�ller Vissa virus (som Sobig-F) om avs�ndaren s� det kan bli en helt oskyldig person som f�r information om att h*n skickat ett virussmittat email. De senaste 3 dagarna har RFAs mailserver bomparderats med virussmittade email. Det verkar dock som den stoppar det mesta jag har inte sett ett enda virus slinka igenom v�rt virus-skydd, tack och lov. /Conny Westh "Buy quality, cry once" -- Conny Westh, Verimentor AB, 070-752 22 51 [EMAIL PROTECTED], www.verimentor.se N�tverket f�r samverkande konsulter http://www.rfa.se >-----Original Message----- >From: Mats Hellberg [mailto:[EMAIL PROTECTED] >Sent: Saturday, August 23, 2003 9:14 PM >To: [EMAIL PROTECTED] >Subject: RFA Forum: Email-spoofing i Sobig-F > > >Hej RFAare, >Om jag har f�rst�tt Sobig-F r�tt s� >inneb�r det att den utnyttjar email spoofing. > >Detta inneb�r att en infekterad dator vars dokument >eller epost-katalog inneh�ller epost adresser >slumpm�ssigt v�ljs ut. > >Jag har f�tt ett e-post fr�n FS data att jag skickat >ett brev till [EMAIL PROTECTED] >Efter kontroll i dataorn s� kan jag inte se n�gra sp�r >av viuset enligt antivirusf�retagens beskrivning. > >Alts� m�ste n�gon p� rfa eller n�gon som skickat till >[EMAIL PROTECTED] ha viruset. > >Kan detta inneb�ra att jag med flera i rfa felaktigt >kan kallas spammare eller i v�rsta fall komma p� en >svarta listan? > >Har n�gon mer f�tt detta svar fr�n FS-Data? > >klipp> >Email spoofing >[EMAIL PROTECTED] uses a technique known as "spoofing," >by which the worm randomly selects an address it finds >on an infected computer. The worm uses this address as >the "From" address when it performs its mass-mailing >routine. Numerous cases have been reported in which >users of uninfected computers received complaints that >they sent an infected message to another individual. > >For example, Linda Anderson is using a computer >infected with [EMAIL PROTECTED] Linda is neither using >an antivirus program nor has the current virus >definitions. When [EMAIL PROTECTED] performs its email >routine, it finds the email address of Harold Logan. >The worm inserts Harold's email address into the >"From" portion of an infected message, which it then >sends to Janet Bishop. Then, Janet contacts Harold and >complains that he sent her an infected message; >however, when Harold scans his computer, Norton >AntiVirus does not find anything, because his computer >is not infected. > >klipp> > >/Mats Hellberg > >Yahoo! Mail - Gratis: 6 MB lagringsutrymme, spamfilter och >virusscan. Se mer p� http://se.mail.yahoo.com > > >--- >Avs�ndare: http://cv.rfa.se/index.php/[EMAIL PROTECTED] >Sponsor: K�r Krux N�tverksserver, snabbare, s�krare och >billigare http://krux.kreawit.se > > --- Avs�ndare: http://cv.rfa.se/index.php/[EMAIL PROTECTED] Sponsor: - Mfg Catalyst - MPS f�r sm� och medelstora f�retag http://www.mfgcatalyst.com
