Ga naar inhoud
  • 0

W32.klez.H@mm-virus raadsel


anoniem

Vraag

Ik heb het volgende vreemde voorval, waar ik geen raad mee weet. Zoals zo velen wordt ook ik lastig gevallen door emails met bovenstaande worm. Onze server / virusscanner vangt deze emails op, blokeerd de attachments en stuurt de lege email door aan de geadresseerde met de mededeling dat het besmet was. Alle email die op mijn zakelijk email adres aankomen, worden automatisch geforward naar een hotmail account. Ook hier krijg ik dus die lege emails. Nu is er gisteren vanuit die hotmail account emails verstuurd die besmet waren met bovenvermelde worm. Er is er onder andere een naar mijn eigen zakelijk email adres gestuurd. Vandaag kreeg ik 3 besmette emails van mijn schoonvader. Ook hij bleek een email van mijn hotmail account te hebben gehad. Hij heeft de email geopend en zijn machine besmet. Ik heb daar zojuist de worm verwijderd. Nu zijn er een paar zaken die ik dus echt niet snap. Mijn computers zijn niet besmet, hoe kan ik dan die emails via hotmail verstuurd hebben? De emails die mijn hotmail account verstuurd heeft naar mijn eigen zakelijk adres en dat van mijn schoonvader staan niet in de lijst van adressen bij hotmail en ook niet in outlook!! Hoe heeft deze worm dan die adressen gevonden en emails verstuurd?? Ik weet dat deze worm gebrijkt maakt van zijn eigen SMTP server, maar dat verklaard het verzenden nog niet, vanwege onbekende adressen en geen besmetting van mijn machines.....
Link naar reactie

2 antwoorden op deze vraag

Aanbevolen berichten

  • 0
Because this worm does use a randomly chosen address that it finds on an infected computer as the "From:" address, numerous cases have been reported in which users of uninfected computers receive complaints that they have sent an infected message to someone else. For example, Linda Anderson is using a computer that is infected with W32.Klez.E@mm; Linda is not using a antivirus program or does not have current virus definitions. When W32.Klez.E@mm performs its emailing routine, it finds the email address of Harold Logan. It inserts Harold's email address into the "From:" line of an infected email that it then sends to Janet Bishop. Janet then contacts Harold and complains that he sent her infected email, but when Harold scans his computer, Norton AntiVirus does not find anything--as would be expected--because his computer is not infected. http://securityresponse.symantec.com/avcenter/venc/data/w32.klez.e@mm.html
Link naar reactie

Om een reactie te plaatsen, moet je eerst inloggen

Gast
Antwoord op deze vraag...

×   Geplakt als verrijkte tekst.   Herstel opmaak

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

  • Populaire leden

    Er is nog niemand die deze week reputatie heeft ontvangen.

  • Leden

    Geen leden om te tonen

×
×
  • Nieuwe aanmaken...