¿Quién me envía virus?

Estoy recibiendo muchos correos de destinatarios desconocidos que contienen el virus WKlenz (creo que se llama así, o tiene un nombre muy parecido).
Los destinatarios son distintos, como digo, sin embargo, si busco las propiedades del mensaje aparece que el "Return-Path, es el mismo para todos ellos.
Mi pregunta: ¿Qué es el Return-Path?

1 Respuesta

Respuesta
1
La traducción al español de la palabra "REturn-Path" es:
Trayectoria de vuelta.
Lee esto atentamente:
W32 Klenz
El mismo QREMOVE de panda antivirus, elimina el virus W32. Klenz. Si a usted, como a nosotros, le están llegando muchos mails desde direcciones de correos falsas, en la mayoría de elas ocasiones contiene el virus i-Worm. E (i, h, etc...), una de las múltiples variantes.
Este virus se extiende enviándose a si mismo por e-mail, pero con la particularidad que en el campo "From:" o "Desde:" del e-mail no coloca el e-mail del usuario del ordenador infectado, sino que escoge un e-mail al azar de los que tenga en su lista de contactos.
Les ponemos un ejemplo: Si reciben un correo de [email protected] conteniendo virus, seleccionen el mensaje sin abrir el contenido, pulsen el botón derecho del ratón y después propiedades. En la cabecera se puede ver que, en el "From" aparece el correo de su amigo, pareciendo que el e-mail ha sido enviado por él. A continuación, aparece el campo "Return-Path", que contiene el verdadero mail desde el cual se está enviando.
From [email protected] Sun Mar 24 20:16:44 2002
Return-Path: *[email protected]*
El virus viene en formato html, con un "iframe" que es el que arranca el fichero adjunto "class.scr", que es el virus en sí. Lo del "iframe" es una vulnerabilidad conocida del Internet Explorer, y hay un parche que lo soluciona, en la web de Microsoft y que ya les mostramos en las noticias.
Deben de saber que la mayoría de los virus llegan a través de formatos html, siendo la única manera de evitarlos el quitar la opción de recibir los correos con este formato, además de instalarse un buen antivirus.
Para borrarlo, en caso de que ya lo tengan, pueden encontrar información sobre el mismo en viruslist . http://www.viruslist.com/eng/vir...ml?id=4292
Si no tienen necesidad de usar el Outlook, les recomendamos el Becky Mail que permite leer los mensajes desactivando el html.
Si lo que busca es un antivirus barato: Un Antivirus barato: Antiviral Toolkit Pro
Visita la página oficial de panda software y bajate el programa pqremove.exe
Y por favor, simplemente recordar que sino puntuamos las respuestas, una vez las consideremos finalizadas, no damos la opción al resto de personas que tengan una duda igual o similar a la nuestra, de aprender con las respuestas.
Y así los expertos no tenemos que repetir una y otra vez la misma respuesta un par de veces.
En mi caso el Return-Path, trayectoria de vuelta como muy bien me has informado, es siempre el mismo. ¿Es posible que quien tiene esa dirección de correo esté enviando virus sin saberlo?
Claro, la persona que te está enviando el mail, es la persona infectada por el virus.
Ella o el, envía el virus sin saberlo, de la misma manera que, quizá no sepa ni que esté infectado.
Su dirección de correo electrónico es elegida al azar...
Este virus se extiende enviándose a si mismo por e-mail, pero con la particularidad que en el campo "From:" o "Desde:" del e-mail no coloca el e-mail del usuario del ordenador infectado, sino que escoge un e-mail al azar de los que tenga en su lista de contactos.
POr lo que si en el return-Path, está la misma persona, esa es la persona que está infectada.
Puedes escribirle un correo para avisarle si quieres...
Saludos y ya me dices como fue.
Y por favor, simplemente recordar que sino puntuamos las respuestas, una vez las consideremos finalizadas, no damos la opción al resto de personas que tengan una duda igual o similar a la nuestra, de aprender con las respuestas.
Y así los expertos no tenemos que repetir una y otra vez la misma respuesta un par de veces.

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas