OVH Cloud OVH Cloud

Mail Delivery System Attacks

6 réponses
Avatar
dhag
Bonjour à tous !
C'est une vraie invasion. Une cinquantaine de messages d'erreur intitulés
"Mail Delivery System" se sont abattus sur ma boîte mail. Des messages que
j'aurais envoyés et qui n'auraient pas trouvé preneur. Or je n'ai plus
envoyé de mails depuis un bout de temps.
S'agit-il d'un cheval de troie? Dans ce cas, comment l'éradiquer?
J'utilise Spybot et AdAware et aucun des deux n'a trouvé quoi que ce soit,
pas plus que l'antivirus mis à jour quotidiennement.
Merci pour votre aide.

6 réponses

Avatar
Luc
dhag nous a déclaré...

Bonjour à tous !


Re',

C'est une vraie invasion. Une cinquantaine de messages d'erreur
intitulés "Mail Delivery System" se sont abattus sur ma boîte mail.
Des messages que j'aurais envoyés et qui n'auraient pas trouvé
preneur. Or je n'ai plus envoyé de mails depuis un bout de temps.
S'agit-il d'un cheval de troie? Dans ce cas, comment l'éradiquer?
J'utilise Spybot et AdAware et aucun des deux n'a trouvé quoi que ce
soit, pas plus que l'antivirus mis à jour quotidiennement.


Déjà répondu

Merci pour votre aide.


Padkoi

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y

Avatar
Luc
Sniper nous a déclaré...

Bonjour à dhag qui nous a écrit en ce mercredi 19/10/2005, où nous
fêtons Saint René:

C'est une vraie invasion.


Oui, il semblerait que les boites Free soient la cible d'un spam/virus
particulièrement concentré. Mais bizarrement, une seule sur mes 4
boites Free est touchées...
[...]


Non, Sniper, les boîtes @free.fr ne sont pas plus que d'autres la cible de
spams ou de virus (personnellement, je ne reçois ni l'un ni l'autres sur mes
boîtes @free.fr). De plus, dans le cas des messages "Mail Delivery System"
(évoqués également par lapache dans son message du 18/10 à 9:05) il s'agit
beaucoup plus vraisemblablement d'un retour de non distribution (expéditeurs
inconnu) ou de refus (blocage par l'antivirus d'un serveur) de messages
envoyés d'un autre PC infecté par un virus ayant mis ton adresse (ou celle
de dhag ou de lapache) comme expéditeur, adresse prise au hasard dans le
carnet d'adresses dudit PC.

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y


Avatar
Jacques
Bonjour à tous deux,

Si c'est le même, c'est un virus assez facile à repérer. Il envoie son
soit-disant diagnostic sous forme d'un fichier zip.
J'ai eu la rafale dans le passé (Prénom free= Ja...). Il semblerait qu'ils
soient passés aux D... (ou que le PC qui servait à émettre les spam
soit envahi par un virus)

"Sniper" a écrit dans le message de news:

Bonjour à dhag qui nous a écrit en ce mercredi 19/10/2005, où nous fêtons
Saint René:

C'est une vraie invasion.


Oui, il semblerait que les boites Free soient la cible d'un spam/virus
particulièrement concentré. Mais bizarrement, une seule sur mes 4 boites
Free est touchées... plus de 150 messages hier soir, tous détruits par mon
antispam Outclock :-) Assez faciles à filtrer si on ne reçois pas de mail
anglo-saxon habituellement. Si sujet contient "status" ou "deliver" ou
"failure" ou "see transcript for details" = détruire sur le serveur
On peut aussi filtrer sur le domaine d'origine "*@*.uk" ou "*@*.ru"

--
Sniper

Pas plus con qu'un autre, mais bien servi quand même.
© D.S.





Avatar
Papy Bernard
Slt,

De "Sniper"

Oui, il semblerait que les boites Free soient la cible d'un spam/virus
particulièrement concentré. Mais bizarrement, une seule sur mes 4 boites
Free est touchées... plus de 150 messages hier soir, tous détruits par mon
antispam Outclock :-) Assez faciles à filtrer si on ne reçois pas de mail
anglo-saxon habituellement. Si sujet contient "status" ou "deliver" ou
"failure" ou "see transcript for details" = détruire sur le serveur


Non, il n'y a pas que les bal Free qui soient visées. Sur Wanadoo, ce matin,
503 pourriels dans ma BAL que MailWasher a envoyé à la poubelle.

--
A+
Papy Bernard (RTCien malgré lui)

Avatar
Luc
Sniper nous a déclaré...

Luc a massacré son clavier pour nous écrire :

Non, Sniper, les boîtes @free.fr ne sont pas plus que d'autres la
cible de spams ou de virus


Non, je voulais juste dire que seule cette boite est spammée parmi les
4 que j'ai chez Free et les 8 autres de par le vaste monde. Mais ça
aurait pu être une boite Wanamou ou Freesurf.


Ok !
Ta phrase était ambiguë. C'est clair là.

Ça ne vaut pas quand même le spam sarkosien, reçu sur des adresses
mail ultra-confidentielles. Vendues par les FAIs eux-mêmes :-/


Ça c'est une autre histoire ! Je ne l'ai pas suivie dans ses détails mais,
il ne me semble pas que ce soit les FAI qui aient vendu leurs listes mais
des prestataires auquels de internautes ont volontairement donné leur e-mail
pour recevoir des messages promotionnels à caractère commercial.... sans les
prévenir qu'ils pourraient aussi recevoir de la promotion politique !!! :-(

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y


Avatar
Luc
Sniper nous a déclaré...


Ça c'est une autre histoire ! Je ne l'ai pas suivie dans ses détails
mais, il ne me semble pas que ce soit les FAI qui aient vendu leurs
listes mais des prestataires auquels de internautes ont
volontairement donné leur e-mail pour recevoir des messages
promotionnels à caractère commercial.... sans les prévenir qu'ils
pourraient aussi recevoir de la promotion politique !!! :-(


Totalement faux en ce qui me concerne (et pas mal d'autres). J'ai reçu
ce spam sur *toutes* mes boites *françaises* (aucun ailleurs). Mais je
l'ai reçu sur 1 adresse connue de seulement moi-même, mon
correspondant et mon FAI. Pire, j'ai reçu ce spam sur une adresse
totalement vierge,
jamais diffusée ni utilisée....
Tu explique ça comment, toi ? à part la vente du fichier par mon FAI
?....... ou un piratage de base de données ?..... mais là, ce serait
vraiment gros LOL


Désolé, mais je n'explique pas sur un cas isolé *ET* que je ne puis vérifier
moi-même.

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y