Discussion:
Underlig mail
(for gammel til at besvare)
Rado
2015-12-10 14:32:49 UTC
Permalink
Har lige modtaget en mail med en Excel fil der ser ud som om den
kommer fra en printer med egen emailadresse. Nogen der ved hvad det
handler om? Den ser umiddelbart legitim ud og AV og Malwarebytes
tester den OK, men jeg undrer mig over hvorfor den bliver sendt til
mig.


Reply to: "MX-4100N" <mx-***@post1.tele.dk>
Device Name: Not Set
Device Model: MX-4100N
Location: Not Set

File Format: XLS MMR(G4)
Resolution: 200dpi x 200dpi

Attached file is scanned document in XLS format.


Return-Path: <mx-***@post1.tele.dk>
Received: from fep25.mail.dk ([80.160.76.229]) by fep34.mail.dk
(InterMail vM.8.01.05.25 201-2260-151-166-20150603) with
ESMTP
id <***@fep25.mail.dk>
for <***@post1.tele.dk>; Thu, 10 Dec 2015 14:33:20 +0100
Authentication-Results: fep25 smtp.mail=mx-***@post1.tele.dk;
spf=permerror; sender-id=permerror
Authentication-Results: fep25 header.from=mx-***@post1.tele.dk;
sender-id=permerror
Received-SPF: permerror (fep25: 194.27.8.73 is neither permitted nor
denied by domain of post1.tele.dk)
Authentication-Results: fep25 header.from=@post1.tele.dk
(d=post1.tele.dk p=none dis=none); dmarc=fail
Received: from [194.27.8.73] ([194.27.8.73:17548]
helo=gazi8-73.gazi.edu.tr)
by fep25.mail.dk (envelope-from <mx-***@post1.tele.dk>)
(ecelerity 3.6.13.50539 r(Core:3.6.13.0)) with ESMTP
id C2/81-13464-A1F79665; Thu, 10 Dec 2015 14:33:15 +0100
From: "MX-4100N" <mx-***@post1.tele.dk>
To: <***@post1.tele.dk>
Subject: Scanned document from MX-4100N
Date: Thu, 10 Dec 2015 15:33:13 +0300
Message-ID: <***@post1.tele.dk>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0450_01D13190.2B7BCB80"
X-Mailer: Network Scanner System
Thread-Index: Ac3qiWUHSRWVuERMR+2YCDZVlL8CRg==
X-OlkEid: 46A419213F8DCEA2069F01438729FF01A3CEDF03
X-TDC-RCPTTO: ***@post1.tele.dk
X-TDC-FROM: mx-***@post1.tele.dk
X-TDC-Received-From-IP: 194.27.8.73
X-TDCI-HELO: gazi8-73.gazi.edu.tr
X-TDCICM: v=2.1 cv=V+yAqrTi c=1 sm=1 tr=0 p=BCr05B3PAAAA:8
p=JBLSm_isgbOXSaOC7v4A:9 p=FrYx-aaJSASmuZg80mcA:9
a=WVDDKZzDPmmPzi5hB2r1AQ==:117 a=WVDDKZzDPmmPzi5hB2r1AQ==:17
a=KGjhK52YXX0A:10 a=EA5itrwUPoEA:10 a=wUQvQvOEmiQA:10
a=r77TgQKjGQsHNAKrUKIA:9 a=dEIPJN8fEhcA:10 a=ohDeVeEKC6cA:10
a=fMZ_E1CIlfQA:10
X-TDCIACT: S
X-Antivirus: avast! (VPS 151210-0, 10-12-2015), Inbound message
X-Antivirus-Status: Clean
--
The simplest things are the greatest mysteries.
David Eriksen
2015-12-10 14:51:49 UTC
Permalink
Post by Rado
Har lige modtaget en mail med en Excel fil der ser ud som om den
kommer fra en printer med egen emailadresse. Nogen der ved hvad det
handler om? Den ser umiddelbart legitim ud og AV og Malwarebytes
tester den OK, men jeg undrer mig over hvorfor den bliver sendt til
mig.
Device Name: Not Set
Device Model: MX-4100N
Location: Not Set
Jow jow, enten er du nysgerrig og kan ikke vente med
at åbne den vedhæftede fil med hvad deraf følger, eller
så sletter du bare den mail, for det er helt sikkert en
virus
Rado
2015-12-11 09:58:05 UTC
Permalink
On Thu, 10 Dec 2015 15:51:49 +0100, "David Eriksen"
Post by David Eriksen
Post by Rado
Har lige modtaget en mail med en Excel fil der ser ud som om den
kommer fra en printer med egen emailadresse. Nogen der ved hvad det
handler om? Den ser umiddelbart legitim ud og AV og Malwarebytes
tester den OK, men jeg undrer mig over hvorfor den bliver sendt til
mig.
Device Name: Not Set
Device Model: MX-4100N
Location: Not Set
Jow jow, enten er du nysgerrig og kan ikke vente med
at åbne den vedhæftede fil med hvad deraf følger, eller
så sletter du bare den mail, for det er helt sikkert en
virus
Ja gu' er jeg nysgerring fordi jeg kom faktisk til at åbne den ved et
uheld da jeg ville scanne den for virus, må være fordi min mus
fejlagtigt har dobbeltklikket da jeg markerede filen hvilket sker af
og til (ustabil microswitch).

Så mens den blev virusscannet så jeg samtidig Excel åbne op, men med
en fejlmeddelelse som sagde noget om at den ikke kunne køre en macro i
filen. Men macroer er jo almindelige i den slags filer så det er der
jo ikke nødvendigvis noget suspekt i.

Men jeg har nu scannet filen på virustotal.com og der var faktisk en
6-7 AV programmer der fandt virus. Tankevækkende at de resterende 47,
inclusive min egen Avast såvel som Malwarebytes, ikke fandt noget. Men
falske positiver forekommer jo også så man kan aldrig være helt sikker
på noget. Selv de programmer jeg skriver selv tester af og til
positive på virustotal på en eller flere AV, selvom de er harmløse.

Fandt iøvrigt noget info om den her fejlmeddelse og det ser ud til at
jeg havde ret - den kunne ikke køre macroen fordi der manglede en
Excel komponent:

http://www.asap-utilities.com/faq-questions-answers-detail.php?m=145

Har nu geninstalleret systemet fra et image for en sikkerheds skyld,
havde planlagt at gøre det alligevel da Windows var begyndt at få
alderdomssymptomer.
--
The simplest things are the greatest mysteries.
Loading...