Postfix / SA ----Spam-Welle / Rechnungen/ Virus-Mails

Ralf Hildebrandt Ralf.Hildebrandt at charite.de
Do Okt 5 12:22:44 CEST 2017


* Ralf Hildebrandt <Ralf.Hildebrandt at charite.de>:

> Aktuell blocke ich das auf dem Proxy (!) mit einer YARA Regel:
> https://github.com/Yara-Rules/rules/blob/master/Malicious_Documents/Maldoc_VBA_macro_code.yar
> 
> Ergebnis:
> 
> You tried to upload/download a file that contains the virus:
> YARA.Contains_VBA_macro_code.UNOFFICIAL 
> The Http location is: http://pointbdance.com/OIIDJ148-4542631626/

Problem ist, daß ja nur URLs versandt werden, und es kann nicht direkt
getestet werden, was sich dahinter verbirgt.




Mehr Informationen über die Mailingliste Postfixbuch-users