Gå till innehåll
Just nu i M3-nätverket

Sobig.F - hur har du påverkats?


Nils Holmlöv

Rekommendera Poster

Nils Holmlöv

Efter att ha varit bortrest i två dagar kom jag tillbaka till redaktionen i morse. När jag skulle tanka hem e-posten hade jag över 2 000 e-postmeddelanden som väntade på mig - fler än vad jag fick under hela sommaren.

 

För mig tog det ungefär 90 minuter att skapa filter och rensa upp bland e-posten. Hur har du påverkats? Skriv och berätta.

Länk till kommentar
Dela på andra webbplatser

Mails fina filter är jag faktiskt mycket nöjd med :)

i steg 2 så vill man att allt som hamnar i skräpmappen

åker till papperskorgen och tömmer den på samma gång

 

Jag var bortest 2 veckor i Juli och när jag kom hem

så hittade jag inga skräpmail över huvudtaget :rolleyes:

 

Det är tur att man kör mac B)

Länk till kommentar
Dela på andra webbplatser

Drabbades första dagen av cirka 100 av virusmailen, andra dagen 200. Tack och lov använder jag PopMonitor så jag behövde inte ladda ner alla mailen (och pif-filer) via modemet då jag var på sjukhus och satt med hela 33.6K. Jag kunde blockera bort mailen, men såg givetvis hur många som raderades automatiskt från servern.

 

Igår fick jag några mail från diverse systemadministratörer som informerade om att jag spritit virus via min mailadress, lustigt nog känner jag ingen på Jönköpings Landsting och någon av de andra företag som skickade ut de automatiserade mailen om hur hemsk jag varit. :lol:

Länk till kommentar
Dela på andra webbplatser

Anders Lundberg

Nej, men man kan ju inte påstå att 90 minuter förlorad arbetstid (som Nils hade - mycket viktig arbetstid i det fallet dessutom B) ) inte är "att drabbas". Eller?

 

Själv har jag dock inte märkt av det alls. Inte dom två pc-burkarna som står i huset heller (men så har vi ju inga onödiga portar öppna och ingen av dom används till epost)

Länk till kommentar
Dela på andra webbplatser

:D Vaddå virusattacker...!?!?!? Sitter med några Macar i ett NT-nätvärk... Vi måste ha en sjuhelvetes bra brandvägg, eller så har våran mail-leverantör det, för vi har inte haft påhälsning över huvudtaget och vi är på nätet dygnet runt..

Så det så.... :lol:

Länk till kommentar
Dela på andra webbplatser

Inte ett enda brev har slunkit igenom våra brandväggar och centrala spamfilter.

 

Dessutom vidarebefordras inga exekverbara filer (pif, exe, com) till användarna.

Länk till kommentar
Dela på andra webbplatser

Nils Holmlöv

I mitt fall handlar det nog om att min mailadress finns på varenda webbnyhet som vi publicerar och en hel del av de som publiceras på IDG.se. Så den ligger i cache-filerna hos ett antal tusen människor, som får Sobig.F, som skannar alla dokument inklusive cache-filer efter mailadresser.

 

Jag har en annan adress på samma server, som inte publicerats på nåt enda ställe på nätet, och där har jag hittills (tre år) aldrig fått ett spam...

Länk till kommentar
Dela på andra webbplatser

tja antivirus skydd direkt på mailservern har gjort att jag inte sett till ett enda virus :) Antivirus skydd på mailservar är ju mer eller mindre standard nuförtiden tycker jag om man är något mån om kunderna/folket som har adressen hos dem.

 

Att inte IDG har nåt sånt, tja your loss.

Länk till kommentar
Dela på andra webbplatser

rastapopoulos
tja antivirus skydd direkt på mailservern har gjort att jag inte sett till ett enda virus :) Antivirus skydd på mailservar är ju mer eller mindre standard nuförtiden tycker jag om man är något mån om kunderna/folket som har adressen hos dem.

 

Att inte IDG har nåt sånt, tja your loss.

Inte hos BBB, uppenbarligen…

Länk till kommentar
Dela på andra webbplatser

Nils Holmlöv
tja antivirus skydd direkt på mailservern har gjort att jag inte sett till ett enda virus :) Antivirus skydd på mailservar är ju mer eller mindre standard nuförtiden tycker jag om man är något mån om kunderna/folket som har adressen hos dem.

 

Att inte IDG har nåt sånt, tja your loss.

Vi har oss själva att skylla, så jag klagar inte. Men det bör tilläggas att det är en åtta år gammal Power Macintosh och någon variant av uråldrigt Mac OS som agerar mailserver, så det där med virusskydd direkt i servern har jag faktiskt inte brytt mig om att kolla upp.

 

Allt i sinom tid antar jag.

Länk till kommentar
Dela på andra webbplatser

tja antivirus skydd direkt på mailservern har gjort att jag inte sett till ett enda virus :) Antivirus skydd på mailservar är ju mer eller mindre standard nuförtiden tycker jag om man är något mån om kunderna/folket som har adressen hos dem.

 

Att inte IDG har nåt sånt, tja your loss.

Vi har oss själva att skylla, så jag klagar inte. Men det bör tilläggas att det är en åtta år gammal Power Macintosh och någon variant av uråldrigt Mac OS som agerar mailserver, så det där med virusskydd direkt i servern har jag faktiskt inte brytt mig om att kolla upp.

 

Allt i sinom tid antar jag.

det roliga är att när man kikar på MX record på idg.se så dyker viruswall.idg.se upp ;)

Länk till kommentar
Dela på andra webbplatser

Jag har inte råkat ut för virusatackerna. Mina 3 PC och min mac har klarat sig utan problem. Macen kör mail i osx och i os9 kör jag den mycket instabila Outlook Express. På pc körs det Outlook Express och Outlook XP. På den sista PCn körs inget mailprogram men hotmail m.m. körs flitigt.

Det måste vara mn D-Link DI-804 som har skyddat mot många virus.

Länk till kommentar
Dela på andra webbplatser

Har som tur e int drabbats av virusattaken men så har jag ju int vågat kolla mailen på PC:n

Länk till kommentar
Dela på andra webbplatser

Jag har nu fått över 1000 e-post med de mest seriösa och stora svenska företag som avsändare. Det värsta är att det inte verkar sluta. Det strömmar in mellan 10-20 epost i timmen.

 

Det verkar även som att det skickas epost från min dator (min adress iaf). Dock har jag INTE (såklart) öppnat någon av de bifogade filerna och så kör jag Mac. Ändå verkar det som att min e-postadress skickar ut mail. Varför? Hilfe!

Länk till kommentar
Dela på andra webbplatser

Det verkar även som att det skickas epost från min dator (min adress iaf). Dock har jag INTE (såklart) öppnat någon av de bifogade filerna och så kör jag Mac. Ändå verkar det som att min e-postadress skickar ut mail. Varför? Hilfe!

 

W32.Sobig.F@mm uses a technique known as "email spoofing," by which the worm randomly selects an address it finds on an infected computer. For more information on email spoofing, see the "Technical Details" section below.

 

Citat från Symantecs sida om Sobig.f som förklarar varför man kan få e-brev som t.ex

 

 

From: "DrWeb-DAEMON" <DrWeb-DAEMON@BBB.CCC>

To: din_mail_adress@YYY.ZZZ

Subject: Undelivered mail: Re: Re: My details

 

Dear User,

The message with following attributes has not been delivered.

because contains an infected object.

 

Sender = din_mail_adress@YYY.ZZZ

Recipients = oftast_okänd_mail_adress@@BBB.CCC

Subject = Re: Re: My details

Message-ID = ???

 

osv..

Länk till kommentar
Dela på andra webbplatser

Nils Holmlöv

Vi har oss själva att skylla, så jag klagar inte. Men det bör tilläggas att det är en åtta år gammal Power Macintosh och någon variant av uråldrigt Mac OS som agerar mailserver, så det där med virusskydd direkt i servern har jag faktiskt inte brytt mig om att kolla upp.

 

Allt i sinom tid antar jag.

det roliga är att när man kikar på MX record på idg.se så dyker viruswall.idg.se upp ;)

IDG har en mailserver, vi har en annan. Vi har fått tillstånd att köra "eget" mot att vi sköter den själva. Ergo - inget virusskydd där, inga spamfilter et c et c.

Länk till kommentar
Dela på andra webbplatser

Äntligen har mailen hos mig slutat ramla in...

Senaste drösen om ca: 30 st mail kom till företagets epostadress i fredags.

Nu är det lugnt igen. Hoppas det håller i sig.

Länk till kommentar
Dela på andra webbplatser

Vi har oss själva att skylla, så jag klagar inte. Men det bör tilläggas att det är en åtta år gammal Power Macintosh och någon variant av uråldrigt Mac OS som agerar mailserver, så det där med virusskydd direkt i servern har jag faktiskt inte brytt mig om att kolla upp.

 

Allt i sinom tid antar jag.

det roliga är att när man kikar på MX record på idg.se så dyker viruswall.idg.se upp ;)

IDG har en mailserver, vi har en annan. Vi har fått tillstånd att köra "eget" mot att vi sköter den själva. Ergo - inget virusskydd där, inga spamfilter et c et c.

Ok glömde bort att de va olika domäner ;) Well ASIP är väl iofs inte den bästa mailservern, EIMS vore ju ett bra mkt bättre alternativ. Kanske dags o lägga sig på stora IDGs mailserver istället ;)

Länk till kommentar
Dela på andra webbplatser

Vi har oss själva att skylla, så jag klagar inte. Men det bör tilläggas att det är en åtta år gammal Power Macintosh och någon variant av uråldrigt Mac OS som agerar mailserver, så det där med virusskydd direkt i servern har jag faktiskt inte brytt mig om att kolla upp.

 

Allt i sinom tid antar jag.

det roliga är att när man kikar på MX record på idg.se så dyker viruswall.idg.se upp ;)

IDG har en mailserver, vi har en annan. Vi har fått tillstånd att köra "eget" mot att vi sköter den själva. Ergo - inget virusskydd där, inga spamfilter et c et c.

 

Och skomakarens barn har inga skor heller..... (w00t)

Länk till kommentar
Dela på andra webbplatser

rastapopoulos
Äntligen har mailen hos mig slutat ramla in...

Senaste drösen om ca: 30 st mail kom till företagets epostadress i fredags.

Nu är det lugnt igen. Hoppas det håller i sig.

Det var vad jag också trodde.

Men idag sorterade mina Mail-filter ut 50 skräpmail igen…

Länk till kommentar
Dela på andra webbplatser

Telia...

Jag har 3 postkonton, ett hos Bahnhof (den som jag aktivt använder) ett hos home.se och ett hos telia. Jag har inte fått in ett enda sobigf-mail via varken Bahnhof eller Home. Men telia... bara senaste ett-och-etthalvt dygnet har jag fått in över 3.000 (treTUSEN) mail generade av och bärandes sobigf. Drygt 1000 kom igår och sedan ytterligare 2.028 väntade på mig imorse då jag kollade nattens skörd av mail. Sedan efter 10 minuter kollade jag igen och hade då ytterligare c:a 40 mail...

Varför lyckas inte telia filtrera bort dessa virusmail, då t.o.m. Home, vilken är en gratistjänst, lyckas?

 

Det sätt som jag drabbats av sobigf är att OSX mailprogram får hicka då den skall ta o radera alla dessa mail. Jag upptäckte att jag måste vänta en liten stund från det att mailen kommit in innan jag tar bort dem. Annars "studsar" de tillbaka från papparskorgen. Det har tydligen att göra med att Mail måste hinna komprimera brevlådan innan den klarar av att gå vidare till nästa uppgift, dvs att flytta mailen till soporna.

 

Tack gode Gud att jag har ADSL. Hade jag modemkoppling kan man undra hur lång tid det skulle ta att ladda hem morgonens 2.028 mail...

 

Det jag gjort är att ringa till Telia och be dom helt stänga ned mitt konto hos dem.

Länk till kommentar
Dela på andra webbplatser

Äntligen har mailen hos mig slutat ramla in...

Senaste drösen om ca: 30 st mail kom till företagets epostadress i fredags.

Nu är det lugnt igen. Hoppas det håller i sig.

Det var vad jag också trodde.

Men idag sorterade mina Mail-filter ut 50 skräpmail igen…

Jag förhastade mig. Trots helgens spam-fria dagar kom det idag en ny drös e-post.

 

Jag antar att spam-viruset endast skickar ut mail från infekterade datorer när användarna använder sina e-postprogram. Eftersom jag nästan bara får spam från svenska företag har deras anställda förmodligen inte använt sina datorer och e-posthanterare under helgen.

 

Nu, måndag, är dom ju tillbaka på sina arbetsplatser igen, rockar igång Outlook och skickar iväg en massa spampost. Lyckligt ovetandes om problemet.

Länk till kommentar
Dela på andra webbplatser

Efter att ha tränat upp Mails junkmailfilter under en tid så har jag bestämt mig för att låta Junk skicka allt den anser är spam direkt till intet. Dvs delete med en gång utan mitt godkännande. Så jag har ingen aning om hur mycket spam som kommer. Jag vet att några enstaka fula och meningslösa spammisar kommer igenom dock, särskilt dom som har så pass lite text i sig att det är svårt att skapa regler för. Typ en länkad bild (som jag självklart valt att inte ladda in vid visning av html-mail)...

Länk till kommentar
Dela på andra webbplatser

rastapopoulos

Vad tror ni om det här då, har det senaste dygnet fått en rejäl dos (ungefär 250) virusmail till min skräpadress, jag har naturligtvis raderat alla utan att ens läsa vem som står som avsändare. Men, mitt öga råkade fastna på en rad, gissa vem som var avsändare? Symantec…

 

he-he-he :lol:

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.



×
×
  • Skapa nytt...