Buscar
Podés ser un Spammer (y no saberlo)Alrededor de 10 días atrás comenzamos a notar un comportamiento inusual en nuestros servidores de correo saliente. De un momento para otro, decenas de miles de correos llegaron por parte de nuestros usuarios para ser enviados en cantidades muy superiores a lo normal. En año nuevo, navidad, el día de la madre, el padre, el día del amigo que se acerca y varias otras fechas “especiales” suele haber aumentos paulatinos sobre el sistema de correo, pero no vímos demasiadas razones para que esto fuera así en ese entonces. Resultó ser que prolijos y coordinados cientos de clientes decidieron convertirse en spammers el mismo día. Cientos de usuarios de correo, validándose correctamente con su nombre de usuario y clave comenzaron a enviar miles de correos cada uno. Seguramente habían encontrado una veta comercial que se nos pasó por alto, porque todos estaban ofreciendo productos farmaceuticos! Y no poco.. más de 300.000 correos spam cada día intentaron pasar a través de nuestra red hacia el exterior. A través de troyanos en sus computadoras estos usuarios fueron generadores inadvertentes del propio spam con el que perdemos el tiempo día tras día. Afortunadamente hacía poco habíamos terminado de implementar el control automático de envíos que desarrollamos para nuestros planes Grid y pudimos generar filtros manuales y automáticos para evitar que estos correos sigan entrando, por más que fueran emitidos por usuarios válidos, en poco tiempo. Por eso los correos fluyen normalmente, pero presten atención: Si se encuentran con que quieren enviar un correo y su servidor SMTP les indica que la casilla está momentaneamente suspendida, busquen primero una actualización de su antivirus: Lo más probable es se hayán convertido en spammers, sin saberlo! Ya dejaron 2 opiniones sobre esta nota:ELSERVER SRL no se responsabiliza por las opiniones vertidas en el presente blog sobre personas físicas o jurídicas, siendo las mismas exclusiva responsabilidad de quien las vierte. Asimismo las opiniones dadas por los usuarios del blog no reflejan necesariamente la opinión de ELSERVER SRL. Trackback URI | Seguir comentarios vía RSS Dejá tu opinión!
|
Yo administro un servidor web para un ISP y también observé ese comportamiento.
Bloqueé y advertí a varios usuarios, quienes llevaron sus PCs a sus técnicos particulares.
Y aquí llegó la sorpresa: los antivirus tradicionales no detectaron nada!.
Tampoco encontré información en los canales habituales (vsantivirus, etc)
Pregunté en el foro de spyware y nadie me supo responder.
Por favor, si alguien sabe específicamente de que virus se trató, avise! Gracias.
¿Tienen idea de cuál era el bot que producía esto, y con que cliente (supongo que Outlook, pero que versión, etc)?
Sé que lo más probable es que mi pc le diga “welcome h4xor” a un montón de rusos vía IRC, pero la idea de que uno de esos bots usen mi casilla para spamming me resulta particularmente desagradable