Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Spamversand mit unserer IP (https://www.trojaner-board.de/81418-spamversand-unserer-ip.html)

schumischumi 08.01.2010 09:56

Spamversand mit unserer IP
 
hi,

wir haben das problem, dass wir innerhalb von 2 monaten 3mal von verschiedenen blacklists geadded wurden. der grund dafür waren spammail mit unserer ip.
im prinzip sind uns nur die headerinformationen der spammails bekannt(wurden uns von dem blacklistbetreiber bereitgestelllt). könntet ihr mir helfen und sagen, was man herauslesen kann.
sehr interessant wäre auch, ob man nachvollziehen kann ob die mail von uns intern gesedet wurden(virus oä) oder von jemanden ausserhalb der den header gefaked hat bzw unsere ip missbraucht.

header:
Code:

Return-Path: <akinuxede4496@unsereDomain.de>
X-Original-To: egbert.pilz@SPAMTRAP.INVALID
Received: from unsereDomain.de (mail.unsereDomain.de [unsereIP])       
              by mx.selfip.biz (Postfix) with ESMTP       
              for <egbert.pilz@SPAMTRAP.INVALID>;
Thu,  7 Jan 2010 08:31:17 +0100 (CET)
From: VIAGRA (c) Best Supplier <akinuxede4496@unsereDomain.de>
To: egbert.pilz@SPAMTRAP.INVALID
Subject: Visitor egbert.pilz's personal 80% OFF
MIME-Version: 1.0
Content-Type: text/html; charset="ISO-8859-1"
Content-Transfer-Encoding: 7bit

/edit: ach ja das konto "akinuxede4496" gibt es bei uns nicht!

noch zur info:
die mails wurden nicht über unseren mail server versendet, da wir unsere mails über den smtp von 1und1 versenden lassen und keine infos von 1und1 im header stehen(1und1 hat uns dies auch bestätigt).

schonmal danke für alles

raman 08.01.2010 10:14

Was nutzt denn alles diese IP? Wieviele Rechner haengen daran. Wenn es nicht zu viele sind sollte man eigentlich schon lokal an dem ausgehen Netzwerkverkehr sehen koennen, wer da spamt.

Ansonsten hab ich das noch gefunden:
http://www.heise.de/security/meldung...st-897956.html

Nachtrag: Malware braucht keinen externen smtp, die bringen/installieren ihren eigenen...

schumischumi 08.01.2010 11:54

wow geil danke für den link. scheint genau das zu sein. problem ist jetzt nur diesen rechner zu finden, da das antivierenprogramm versagt hat. bzw wo möglich port 25 schliessen.

leider nutzt ziemlich alles (2 server 30clients) diese IP.

Shadow 08.01.2010 12:38

Da ihr ein Unternehmen zu sein scheint, habt ihr vielleicht (hoffentlich) ein besseres Gateway (Router, Firewallrouter) welches auch protokolliert. Schau "einfach" nach, wer ständig Port 25 nutzt.

schumischumi 08.01.2010 12:41

ist schon in arbeit, aber hier steckt der fail schon im design....

danke trotzdem für eure hilfe.

ach ja, wenn ich den artikel richtig verstandne habe gibt es noch keinen patch/removaltool/virensignaturupdate. ne idee wie ich den mist wieder runter bekomme?

raman 08.01.2010 12:46

Rechner/Server ausfindig machen, vom Netz nehmen und neu aufsetzen, bzw Backup/Image zurueckspielen...

Bei 30 Clients wird ein Image doch erstellt worden sein. Die fuer die Rechner verantwortliche Person wird das schon richten. Wir kennen eure Rechner/Infrastruktur ja nicht und moechten/koennen auch kein Support fuer Firmen leisten.

Aber es waere trotzdem sehr nett, wenn du uns sagen koenntest, was bei eurer Recherche herausgekommen ist.

schumischumi 08.01.2010 13:01

nein sry hab mich blöd ausgedrückt. natürlich sollst du keinen support leisten, wäre ja bisschen fail. mich hätte es nur interessiert ob ihr schon ein tool zu entfernen kenn.

sobald ich nützliche infos hab geb ich sie euch weiter.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131