ich hab doch gestern wirklich das erste mal einige duzend (!) Würmer-Mails bekommen, in denen die berühmten PIF-Dateien drinn waren.
Mein Spamassassin filtert ja EXE-Dateien sofort aus:
Code: Select all
X-Spam-Flag: YES
X-Spam-Checker-Version: SpamAssassin 2.63 (2004-01-11) on
pxxxxxx.pureserver.info
X-Spam-Level: ******
X-Spam-Status: Yes, hits=6.1 required=5.0 tests=MICROSOFT_EXECUTABLE
autolearn=no version=2.63 :-D
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="----------=_404EEB4D.B508F099"
Status: U
This is a multi-part message in MIME format.
------------=_404EEB4D.B508F099
Content-Type: text/plain
Content-Disposition: inline
Content-Transfer-Encoding: 8bit
Software zur Erkennung von "Spam" auf dem Rechner "pxxxxxxxx.pureserver.info" hat diese
[....]
Inhaltsanalyse im Detail: (6.1 Punkte, 5.0 benötigt)
Pnkt Regelname Beschreibung
---- ---------------------- --------------------------------------------------
6.1 MICROSOFT_EXECUTABLE RAW: Nachricht enthält ausführbares Program für MS-Windows
Die ursprüngliche Nachricht enthielt nicht ausschließlich Klartext
(plain text) und kann eventuell eine Gefahr für einige E-mail-Programme
darstellen falls sie z.B. einen Computervirus enthält.
Möchten Sie die Nachricht dennoch ansehen ist es wahrscheinlich
sicherer sie zuerst in einer Datei zu speichern und diese Datei danach
mit einem Editorprogramm zu öffnen.
------------=_404EEB4D.B508F099
Content-Type: message/rfc822; x-spam-type=original
Content-Description: original message before SpamAssassin
Content-Disposition: attachment
Content-Transfer-Encoding: 8bit
Return-Path: <xxxxx@gmx.net>
[...]
To: spamtest@xxxxxxxxx.de
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="========GMXBoundary124931078913868"
Subject: exe-file
X-Priority: 3 (Normal)
X-Authenticated: #569468
X-Mailer: WWW-Mail 1.6 (Global Message Exchange)
X-Flags: 0001
This is a MIME encapsulated multipart message -
please use a MIME-compliant e-mail program to open it.
Dies ist eine mehrteilige Nachricht im MIME-Format -
bitte verwenden Sie zum Lesen ein MIME-konformes Mailprogramm.
--========GMXBoundary124931078913868
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
--
+++ NEU bei GMX und erstmalig in Deutschland: TÃ?V-geprüfter Virenschutz +++
100% Virenerkennung nach Wildlist. Infos: http://www.gmx.net/virenschutz
--========GMXBoundary124931078913868
Content-Type: application/octet-stream; name="md5sum.exe"Code: Select all
X-Spam-Checker-Version: SpamAssassin 2.63 (2004-01-11) on
pxxxxxxx.pureserver.info
X-Spam-Level:
X-Spam-Status: No, hits=0.0 required=5.0 tests=none autolearn=no version=2.63
This is a MIME encapsulated multipart message -
please use a MIME-compliant e-mail program to open it.
Dies ist eine mehrteilige Nachricht im MIME-Format -
bitte verwenden Sie zum Lesen ein MIME-konformes Mailprogramm.
--========GMXBoundary42211078914513
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
--
+++ NEU bei GMX und erstmalig in Deutschland: TÃ?V-geprüfter Virenschutz +++
100% Virenerkennung nach Wildlist. Infos: http://www.gmx.net/virenschutz
--========GMXBoundary42211078914513
Content-Type: application/octet-stream; name="_default.pif"Woran kann das liegen?
PS: In Sachen Spamassassin hab ich noch nicht so viel Ahnung, bin aber froh, das es überhaupt läuft :-D