image

Het grote probleem van virussen en e-mail spoofing

maandag 5 april 2004, 12:21 door Redactie, 9 reacties

De meeste e-mailgebruikers zullen wel met de berichten bekend zijn dat ze een virus hebben verstuurd en dat daarom hun e-mail gestopt is. Om de geinfecteerde gebruiker te waarschuwen wordt er een waarschuwings e-mail gestuurd. In werkelijkheid heeft deze gebruiker geen e-mail verstuurd en is hij of zij ook niet besmet. Iemand anders is met een virus besmet, dat een eigen SMTP engine gebruikt om zichzelf te versturen en de besmette computer doorzoekt op e-mailadressen. Het virus vervalst de afzender, waardoor anti-virus programma's hun waarschuwings e-mail naar dit adres sturen. E-mail spoofing vormt dan ook een groot probleem. De vraag blijft alleen wat er aan dit probleem gedaan kan worden. (Zdnet)

Reacties (9)
05-04-2004, 13:14 door Anoniem
Heel erg simpel, ieder bedrijf moet zorgen dat eerst getest wordt op de
aanwezigheid van een virus in een email bericht en geen bericht sturen aan
de zogenaamd afzender want die bestaat in de meeste gevallen niet eens.
Daarna pas laten testen op een valide email adres binnen je eigen
organisatie. Dit voorkomt dat je emailprogramma het bericht retour zend aan
de zogenaamde afzender met het virus als bijlage.
05-04-2004, 13:26 door [Account Verwijderd]
[Verwijderd]
05-04-2004, 14:13 door SirDice
Door NielsT
IP adres van de zender uit de headers plukken, abuse versturen naar
provider.

Dat klopt maar men heeft het hier over automatisch gegenereerde
waarschuwingen en dan wordt dit verhaal toch een stuk lastiger.
05-04-2004, 14:16 door Anoniem
Uitbreiden virusscanner: als de virus-scanner het virus
detecteert in de e-mail dan moet ie nagaan of het een
spoofing virus is.

Ja > geen status-bericht sturen want dit heeft geen zin
Nee > wel bericht
05-04-2004, 15:06 door Anoniem
Admins die nu nog virus warnings naar de zogezegde
'afzender' (lees gespoofte) adressen sturen moesten ze terug
naar school zenden.
05-04-2004, 15:45 door Anoniem
Door SirDice
Dat klopt maar men heeft het hier over automatisch gegenereerde
waarschuwingen en dan wordt dit verhaal toch een stuk
lastiger.

Geautomatiseerd het ip adres van de echte verzender
achterhalen is prima te doen, lijkt mij.

Handiger zou volgens mij zijn een meldpunt computervirussen,
zoals spamvrij.nl dat al is voor spam.
05-04-2004, 16:17 door Anoniem
Last but not least. ACL zo instellen dat zo'n SMTP daemon
niet kan zenden...
Mocht een bedrijfsPC dan besmet raken, verspreid hij zich
i.i.g. niet via z'n eigen daemon
06-04-2004, 09:20 door Anoniem
De meeste mailservers plakken in de header van uitgaande
mail nog een `envelope from:' veld (of iets gelijkaardig)
die wel het echte oorspronkelijke e-mailadres vermeldt.

Het zijn dan ook deze adressen die bijv. procmail in z'n log
files zet.
06-04-2004, 09:49 door Anoniem
Met headers kunnen ook vieze truuks uitgehaald worden om
scanners op het verkeerde been te zetten.

Zolang SMTP-servers die spoofing toelaten nog gangbaar zijn
(en dat zal nog wel even duren), en het dus niet mogelijk is
betrouwbaar automatisch de echte afzender te achterhalen,
moeten deze autoreplies gewoon niet gestuurd worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.