本文发表在 rolia.net 枫下论坛最近受到一种叫W32.Sircam.Worm的病毒的攻击。
此君很有意思,变换着地址给我的各种EMAIL地址发信,
因为服务器设置成所有 xxxx@mydomain.com的信,如果没有设帐号就发到默认信箱,所以我每天大概可以受到几十封这个病毒的email, 一般是个附件,附件是 .pif 或者是.zip ,从来没敢打开过,有一次好奇想看看到底是什么,查了下属性,我的病毒防火墙就报警了。
应该不是我自己发出去的,因为收件人的地址都是每次不同的,好象针对我的域名一样。
有时候还可以收到来自其他服务器的退信说明,好象也是以我的名义发的,结果有病毒,被退回。
注:mydomain为我实际域名
我用的服务器装的是qmail + vPopmail
是服务器中了病毒吗?linux的病毒?还是有人在专门攻击我?
谢谢!!!
Header:
MAILFROM: helina.hao@mydomain.com
Received: from unknown (HELO impextransport.com) (61.219.209.162)
by 0 (qmail 1.03 + ejcp v14) with SMTP;
9 Apr 2004 02:44:34 -0700
From: helina.hao@mydomain.com
To: account.chi@impextransport.com
Subject: Re: Important document
Date: Fri, 9 Apr 2004 17:46:17 +0800
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0016----=_NextPart_000_0016"
X-Priority: 3
X-MSMail-Priority: Normal更多精彩文章及讨论,请光临枫下论坛 rolia.net
此君很有意思,变换着地址给我的各种EMAIL地址发信,
因为服务器设置成所有 xxxx@mydomain.com的信,如果没有设帐号就发到默认信箱,所以我每天大概可以受到几十封这个病毒的email, 一般是个附件,附件是 .pif 或者是.zip ,从来没敢打开过,有一次好奇想看看到底是什么,查了下属性,我的病毒防火墙就报警了。
应该不是我自己发出去的,因为收件人的地址都是每次不同的,好象针对我的域名一样。
有时候还可以收到来自其他服务器的退信说明,好象也是以我的名义发的,结果有病毒,被退回。
注:mydomain为我实际域名
我用的服务器装的是qmail + vPopmail
是服务器中了病毒吗?linux的病毒?还是有人在专门攻击我?
谢谢!!!
Header:
MAILFROM: helina.hao@mydomain.com
Received: from unknown (HELO impextransport.com) (61.219.209.162)
by 0 (qmail 1.03 + ejcp v14) with SMTP;
9 Apr 2004 02:44:34 -0700
From: helina.hao@mydomain.com
To: account.chi@impextransport.com
Subject: Re: Important document
Date: Fri, 9 Apr 2004 17:46:17 +0800
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0016----=_NextPart_000_0016"
X-Priority: 3
X-MSMail-Priority: Normal更多精彩文章及讨论,请光临枫下论坛 rolia.net