[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Maggio 2000 ml@sikurezza.org
Soggetto: Re: I LOVE YOU Virus
Mittente: Cristiano Cumer
Data: 6 May 2000 12:40:24 -0000
>Qui in rete locale entrambi sappiamo benissimo che non e' da aprire,
>quindi non mi preoccupo per quello...
>I clienti per ora sono avvertiti della minaccia, pero' il rischio
>c'e' sempre...
>
>Anche io uso qmail...
>A che antivirus potrei appoggiare il pacchetto?
>Compila sotto Slack4?

scan4virus e' una serie di script perl, quindi non ci dovrebbero
essere problemi, gli antivirus a cui si può appoggiare vengono
descritti nel pacchetto, quindi puoi andare su freshmeat.net e
scaricartelo. Per filtrare ILU, non occore appoggiarsi ad un
antivirus commerciale inquanto puoi definire una sere di rules basici
in base ai quali una mail con determiniati attach viene respinta. Io
per il momento per ILU ho fatto così, respingo tutto quello che
finisce in .vbs. Ah, qualcuno sa se sti script VisualB usano pure
altre espressioni?

Saluti

Cristiano

PS: oggi mi è arrivata la mia prima copia di ILU:

At 4:57 AM +0000 5/6/00, System Anti-Virus Administrator wrote:
>From: "System Anti-Virus Administrator" <root@fire.mmp.it>
>Cc: root@fire.mmp.it
>Subject: Illegal attachment type found in message "[imp] ILOVEYOU"
>X-Tnz-Problem-Type: 40
>
>[This message has been CC'ed to System Anti-Virus Administrator]
>
>Attention System Anti-Virus Administrator.
>
>[This message was _not_ sent to the originator]
>
>A Illegal attachment type was found in an Email message you sent.
>This Email scanner intercepted it and stopped the entire message
>reaching it's destination.
>
>The Illegal attachment type was reported to be:
>
>Possibile virus in visualbasic
>
>
>Please contact your I.T support personnel with any queries regarding this
>policy.
>
>Your message was sent with the following envelope:
>
>MAIL FROM: imp-bounce@lists.horde.org
>RCPT TO:   cristiano@mmp.it
>
>... and with the following headers:
>
>From:    "C. Jason" <jasboy@enterpriseds.com>
>To:      "Horde Mailing List {Imp}" <imp@horde.org>
>Subject: [imp] ILOVEYOU
>Message-ID: <NEBBKPBMKLAHMEEPNPGOOEJCCHAA.jasboy@enterpriseds.com>
>Date:    Fri, 5 May 2000 21:54:29 -0700
>
>
>The original message is kept in:
>
>   fire:/var/spool/qmailscan/viruses
>
>where the System Anti-Virus Administrator can further diagnose it.
>
>The Email scanner reported the following when it scanned that message:
>
>---
>
>---perlscanner results ---
>Illegal attachment type 'Possibile virus in visualbasic' found in
>file
>/var/spool/qmailscan/fire95758906412411/LOVE_LETTER_FOR_YOU.TXT.vbs
>---



[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005