[AF] precaucion
Maria Jesus Coma
mjcoma en uninet.edu
Mie Mar 3 23:03:49 CET 2004
Estimados amigos
Lamentablemte el mail distribuido hace apenas 2 horas, con
"Subject: [AF] Email account utilization warning."
que comienza diciendo:
"Dear user, the management of Uninet.edu mailing system wants to let you know
that, ..."
no ha sido enviado por quien dice ser, es completamente ajeno a
Uninet, y es el es el clasico ejemplar de virus W32/Bagle.pwdzip,
como nos ha comunicado recientemente Martín Ramírez de Diego. Gracias
Martín!
Este virus va en un archivo comprimido que solo abre con una
contraseña. Este es el motivo por el que no pueden detectarlo los
antivirus de la estafeta de correos. En este caso, la persona
infectada tiene en su lista de direcciones a uno de los
administradores de la lista, y el virus puso como remitente la
direccion de correo de ese administrador.
Por este motivo, el virus entro en la lista y se distribuyó saltando
todos los filtros. Quines lo hayan detectado, o simplemente no lo
hayan abierto, utilizando el password suministrado en el cuerpo del
mensaje no han sufrido percance alguno.
Poco se puede hacer contra la sofisticación de la maldad!. Pero hemos hecho algo:
Hemos suprimido toda posibilidad de enviar archivos adjuntos en la
lista, por pequeños e inocentes que sean. Ojala no haya que hacer mas
malabarismos!
Un cordial saludo a todos
______________________________________________________
Maria Jesus Coma mjcoma en hgy.es mjcoma en uninet.edu
Unidad de Investigación. Hospital General Yagüe.
09005 Burgos. SPAIN
http://www.hgy.es http://www.uninet.edu
______________________________________________________
Más información sobre la lista de distribución AF