Postfix / SA ----Spam-Welle / Rechnungen/ Virus-Mails
Ralf Hildebrandt
Ralf.Hildebrandt at charite.de
Do Okt 5 12:22:44 CEST 2017
* Ralf Hildebrandt <Ralf.Hildebrandt at charite.de>:
> Aktuell blocke ich das auf dem Proxy (!) mit einer YARA Regel:
> https://github.com/Yara-Rules/rules/blob/master/Malicious_Documents/Maldoc_VBA_macro_code.yar
>
> Ergebnis:
>
> You tried to upload/download a file that contains the virus:
> YARA.Contains_VBA_macro_code.UNOFFICIAL
> The Http location is: http://pointbdance.com/OIIDJ148-4542631626/
Problem ist, daß ja nur URLs versandt werden, und es kann nicht direkt
getestet werden, was sich dahinter verbirgt.
Mehr Informationen über die Mailingliste Postfixbuch-users