Hoofdcategorieën
Topicacties

[Mail -Virus] Hallmark mail met .zip

Pagina: 1 2 last

Reageer Nieuw Topic
Berichten: 3.414
Reg. datum: 04 juni 2001

Je moet ook geen exe's door je mailserver toleren, maar goed, dat is een algemen discussie en niet eigenljik voor in dit topic.

paella wijzigde dit bericht 23-07-2008 10:33 (43%)

No production networks were harmed during this posting

Unf!
Berichten: 478
Reg. datum: 09 september 2001

quote:
LuckyY schreef op woensdag 23 juli 2008 @ 09:47:
[...]

Moet je toch maar eens gaan kijken voor een Goede Mail antivirus :+
Was een nieuw en dus onbekend virus die door geen enkele AV boer gedecteerd werd.

| Specs! | IRC is just multiplayer notepad | }:O |

Fietsverkrachter
Berichten: 872
Reg. datum: 04 september 2002

Kom nou eens met de volledige headers dan. (van de e-mail)

fridgeman wijzigde dit bericht 23-07-2008 12:28 (16%)

Had je de FAQ al gelezen? GoT is geen helpdesk

Berichten: 1.090
Reg. datum: 07 juni 2001

Mijn collega zal hem ook niet in de (geblokkeerde) mail staan.

Vreemde is dat McAfee met de laatste updates hem niet herkend ??
V8.5i P6 met de dats van 22 juli?

-verknipte header-

Received: from hallmark.com (234.5-245-81.adsl-static.isp.belgacom.be [81.245.5.234])
by xxx with ESMTP id 87EF718407B
for xxx; Tue, 22 Jul 2008 12:42:28 +0200 (CEST)
From: postcards@hallmark.com
To: xxx
Subject: You've received A Hallmark E-Card!
Date: Tue, 22 Jul 2008 12:42:28 +0200
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0001_E29AFA3D.29D97794"
X-Priority: 3
X-MSMail-Priority: Normal
Message-Id: <20080722104228.87EF718407B@xx>

Sc0rPi0N wijzigde dit bericht 23-07-2008 15:16 (61%)

Norah
PSP Fat met CFW 4.01 M33-2 & NDS met R4DS 2Gb 1.18

Unf!
Berichten: 478
Reg. datum: 09 september 2001

Ik hoor via via dat het virus bij nog een paar grote bedrijven is uitgebroken

Cozm0 wijzigde dit bericht 23-07-2008 16:12 (13%)

| Specs! | IRC is just multiplayer notepad | }:O |

BOFH in Opleiding
Berichten: 1.421
Reg. datum: 05 december 2007

Gewoon je $user's op de hoogte stellen dat je momenteel geen .zip files mag openen zonder deze te scannen en van onbetrouwbare bron en al helemaal geen hallmark kaart.

Wijs je ze op het feit van gevaar voor netwerk en dat heen geen prive pc's zijn.
Schrikt aardig af...
En natuurlijk je mailscanner hoger instellen en mischien zelf hallmark blokkeren want dat heeft niets te zoeken op het bedrijfsnetwerk...

#BSMFH on irc.tweakers.net

Berichten: 2
Reg. datum: 09 april 2008

quote:
Cozm0 schreef op woensdag 23 juli 2008 @ 15:43:
Ik hoor via via dat het virus bij nog een paar grote bedrijven is uitgebroken
hehe zit het ook op het netwerk
erg leuk :?
ik had gisteren iets van 50 mailtjes van Hallmark 8)7
 
NPC
Berichten: 330
Reg. datum: 28 september 2000

Inderdaad, hier zit het ook op het netwerk. Er waren meerdere afdelingen onbereikbaar door dit virus. Ik had er 4 in mijn mailbox

Rixard wijzigde dit bericht 29-07-2008 17:20 (15%)

 
Berichten: 3.414
Reg. datum: 04 juni 2001

Ben toch benieuwd hoe de IT afdelingen van zulke bedrijven functioneren. Is dat zo star dat er niet snel gehandeld kan worden om dit het hoofd te bieden?

No production networks were harmed during this posting

1. Controleer de kabel!
Berichten: 5.684
Reg. datum: 08 augustus 2000

quote:
paella schreef op donderdag 24 juli 2008 @ 10:36:
Ben toch benieuwd hoe de IT afdelingen van zulke bedrijven functioneren. Is dat zo star dat er niet snel gehandeld kan worden om dit het hoofd te bieden?
Tuurlijk kan het afgehandeld worden.

Of je hebt zo'n bedrijf als mij, war je niet eens een zip met wachtwoord of een exe mag versturen. (wat weer andere uitdagingen oplevert om maatwerk op te leveren), of je hebt een probleem als bij dae klant (ook multinational) waar je 5 minuten in de wacht bij de helpdesk staat omdat IT/helpdesk niet berekend is op zulke pieken van gebruikers die het niet meer weten.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.

nani?
Berichten: 2.514
Reg. datum: 29 mei 2002

mailserver hier blockt executables en zips met executables, geeft zowel zender als ontvanger een heads up dat het is geblokkeerd en dat als ze actie willen ondernemen dat ze dan kunnen bellen met de helpdesk

even in de server gekeken of deze al langs is gekomen, sofar nog niet

edit; overheen gekeken:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
Received: from YYY.YYY.nl (Not Verified[62.100.53.188]) by XXXXXXX with MailMarshal (v6,4,1,5038)
        id <B488732b30000>; Wed, 23 Jul 2008 15:31:31 +0200
Received: from hallmark.com (a82-93-98-45.adsl.xs4all.nl[82.93.98.45]) by mail.YYY.nl with MailMarshal (v6,4,5,5695)
        id <B488733f50000>; Wed, 23 Jul 2008 15:36:55 +0200
From: postcards@hallmark.com
To: iXXXXXXXXXXX
Subject: You've received A Hallmark E-Card!
Date: Wed, 23 Jul 2008 15:38:05 +0200
MIME-Version: 1.0
Content-Type: multipart/mixed;
        boundary="----=_NextPart_000_0011_C17543CA.DC71CE72"
X-Priority: 3
X-MSMail-Priority: Normal

rimpeldinky wijzigde dit bericht 24-07-2008 11:15 (69%)

asus P5B Deluxe, Q6600, 4x 2GB g-skill pc6400, scythe infinity+ fan, silverstone 560W voeding

Arc Nature

quote:
paella schreef op donderdag 24 juli 2008 @ 10:36:
Ben toch benieuwd hoe de IT afdelingen van zulke bedrijven functioneren. Is dat zo star dat er niet snel gehandeld kan worden om dit het hoofd te bieden?
Ik kan je verzekeren dat er gezweet wordt om zo'n probleem aan te pakken. Je krijgt nou eenmaal nooit 100% garantie dat er geen virus doorheen glipt.

98% of the population is asleep. The other 2% are staring around in complete amazement, abject terror, or both

Long live the King!
Berichten: 3.924
Reg. datum: 12 april 2002

Is er al ergens een alert online? Ik kan namelijk niks vinden, met google kom ik alleen op dit topic uit :P Heb liever ook iets ter referentie voor de users.

Nevel gonna give you up, Nevel gonna let you down, Nevel gonna lun alound and deselt you. You have been Lick Lolled!

Berichten: 3.414
Reg. datum: 04 juni 2001

quote:
Crusader schreef op donderdag 24 juli 2008 @ 11:15:
[...]

Ik kan je verzekeren dat er gezweet wordt om zo'n probleem aan te pakken. Je krijgt nou eenmaal nooit 100% garantie dat er geen virus doorheen glipt.
Klopt, maar het is een MyDoom variant. Je zou zeggen dat heuristics van je mailscanners dat zouden moeten oppakken.

No production networks were harmed during this posting

Berichten: 1.090
Reg. datum: 07 juni 2001

quote:
sh4d0wman schreef op donderdag 24 juli 2008 @ 11:42:
Is er al ergens een alert online? Ik kan namelijk niks vinden, met google kom ik alleen op dit topic uit :P Heb liever ook iets ter referentie voor de users.
http://www.threatexpert.c...3d-494f-9272-dde3b7d8252a

Norah
PSP Fat met CFW 4.01 M33-2 & NDS met R4DS 2Gb 1.18

Long live the King!
Berichten: 3.924
Reg. datum: 12 april 2002

Bedankt :) Werkt dit alleen onder admin credentials of ook bij een standaard user?

Nevel gonna give you up, Nevel gonna let you down, Nevel gonna lun alound and deselt you. You have been Lick Lolled!

Arc Nature

quote:
paella schreef op donderdag 24 juli 2008 @ 11:46:
[...]


Klopt, maar het is een MyDoom variant. Je zou zeggen dat heuristics van je mailscanners dat zouden moeten oppakken.
Ook dát is nog geen 100% garantie :)

98% of the population is asleep. The other 2% are staring around in complete amazement, abject terror, or both

Berichten: 35
Reg. datum: 19 oktober 2004

Werknemers bij KPN hebben hem ook ontvangen. Tenminste wij kregen bericht dat als er Hallmark email ontvangen was die meteen verwijderd moest worden.
 
Berichten: 899
Reg. datum: 25 oktober 2001

Mijn mailserver thuis heeft hem nog niet gezien... Laatste virus was van 2 dagen geleden en was een paypal phishing mailtje.

Who's General Failure and why is he reading my harddrive?

DPC lid

Mail opgevangen! In Hotmail :)

Wat ben ik blij dat ik Linux gebruik :) 8)
Een goede virusscanner bijvoorbeeld is NOD32, helaas hebben
ze die niet voor linux! :?

Anyway, succes met het verwijderen van het virus van een M$S systeem :)
Jarenlang heb ik windows gedraaid! :) dus ik weet hoe het voelt O-)

pasta wijzigde dit bericht 24-07-2008 15:07 (2%)
Reden: Microsoft spel je niet met een $, dus kort je het ook niet zo af. ;)

AMD Athlon 2200+

Fietsverkrachter
Berichten: 872
Reg. datum: 04 september 2002

quote:
Combro2k schreef op donderdag 24 juli 2008 @ 13:27:
Een goede virusscanner bijvoorbeeld is NOD32, helaas hebben
ze die niet voor linux! :?
offtopic:
NOD32 is er wel voor Linux; http://www.eset.com/products/linux.php

Zo, jij bent wel emoticon-geil he?

fridgeman wijzigde dit bericht 24-07-2008 14:28 (31%)

Had je de FAQ al gelezen? GoT is geen helpdesk

BOFH in Opleiding
Berichten: 1.421
Reg. datum: 05 december 2007

quote:
Combro2k schreef op donderdag 24 juli 2008 @ 13:27:
Mail opgevangen! In Hotmail :)

Wat ben ik blij dat ik Linux gebruik :) 8)
Een goede virusscanner bijvoorbeeld is NOD32, helaas hebben
ze die niet voor linux! :?

Anyway, succes met het verwijderen van het virus van een M$S systeem :)
Jarenlang heb ik windows gedraaid! :) dus ik weet hoe het voelt O-)
Waarom een Microsoft flame.
Er zijn genoeg rootkits en andere ongein voor linux pc's/servers


Het probleem is gewoon $user en slecht ingerichte mailservers.

En dan maakt het niet uit of je mailserver op een linux of een windows draait.
als $protectie/Antivirus/Antispam niet goed is.
Je moet gewoon vermijden dat die zooi bij je eindgebruikers komt

pasta wijzigde dit bericht 24-07-2008 15:08 (14%)

#BSMFH on irc.tweakers.net

Arc Nature

quote:
LennyLL schreef op donderdag 24 juli 2008 @ 13:13:
Werknemers bij KPN hebben hem ook ontvangen. Tenminste wij kregen bericht dat als er Hallmark email ontvangen was die meteen verwijderd moest worden.
Puur preventief :)

98% of the population is asleep. The other 2% are staring around in complete amazement, abject terror, or both

Berichten: 899
Reg. datum: 25 oktober 2001

Hier werkt het simpel en eenvoudig. De mailscanner kan in zipjes kijken en het is niet toegestaan exe's te mailen. Dat wordt er meteen uitgefilterd.

Who's General Failure and why is he reading my harddrive?

Berichten: 3.414
Reg. datum: 04 juni 2001

Precies, en zo moet het ook.

No production networks were harmed during this posting

Pagina: 1 2 last



VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: