Fick ett mail idag, kolla bifogade bilden...
Tror dock inte att MS skickar ut mail på det här sättet, länkar mm går till MS men filen vågar jag inte tänka på...
Headern:
Received: from remt28.cluster1.charter.net ([209.225.8.38])
by mail.aleborg.com (Aleborg Solutions - please report any spam to webmaster@aleborg.se) with ESMTP id ABC74335
for <anders@aleborg.se>; Thu, 18 Sep 2003 21:31:38 +0200
Received: from [68.116.130.244] (HELO axwkaza)
by remt28.cluster1.charter.net (CommuniGate Pro SMTP 4.0.6)
with SMTP id 157544237; Thu, 18 Sep 2003 15:31:32 -0400
FROM: "MS Customer Assistance" < >
TO: "Microsoft Customer" <cgrg_rmclvl@support.msn.net>
SUBJECT: Last Net Security Pack
Mime-Version: 1.0
Content-Type: multipart/mixed; boundary="yfbxhkgcmuhyj"
Date: Thu, 18 Sep 2003 15:31:32 -0400
Message-ID: <auto-000157544237@remt28.cluster1.charter.net>
...E-postmeddelanden den sprids via kan variera i utseenden men den utger sig bland annat för att vara en säkerhetsuppdatering från Microsoft. Det meddelandet ser legitimt ut men den bifogade filen är alltså masken...
Efter närmare studie på deras hemsida, så är det nog masken Swen det rör sig om.
jag har fått 2 st sånna under dagen, dock med väldigt märkliga avsändaradresser... ;) + att filen hette typ installa1.exe eller nått, när döpte PytteMjuk en fix till något sånt?
De borde ju inte lyckas vidare bra även om det är proffsigt utseende eftersom att filen (troligtvis) inte är tillräckligt stor för att kunna innehålla fixar till ALLA kända säkerhetshål i alla de där programmen.
Fick detta underbara "uppdateringsbrev" i förrgår, reagerade som aleborg. Dvs jag har läst själva mailet, men så vitt jag kan minnas ej följt några länkar och definitivt inte öppnat bilagan. Avsåg att leta info på wF om det, och hann inte förrän idag.
Trots det har jag idag på morgonen mottagit två "Returned mail - User Unknown" ett från MS Service och ett från Netscape - påstås det. När jag klickade Öppna på dem fick jag upp varningen om bifogad fil Öppna/Spara/Avbryt. Jag valde Avbryt (det gör jag alltid). Då kommer följande upp:
I'm sorry I wasn't able to deliver your message to the following addresses: Undelivered to fqvdbjqcw@freemail.com
Den andra adressen som inte kunde nås vara ungefär lika vacker men till en annan domän. Drog öronen åt mig ändå mer...
Dock: Jag har kört Trend Micros AV-scan online och den hittade inget virus!? Så nu är jag helt förvirrad. Är datorn infekterad, eller har jag undgått att starta eländet genom att ignorera bilagor och annat skräp? Är det en slump att jag får brev om att udda adresser ej kunnat nås? Är det i själva verket ett annat virus som försöker lura mig att installera det?
Någon som vet? Jag vore MYCKET tacksam för kommentarer och tips!