Vírus



Recebimento de mensagens com avisos indicando que você enviou mensagem contendo virus

O vírus I-Worm/Mydoom (dentre outros) envia mensagens (email) com o intuito de se propagar. Em computadores que estejam infectados, o vírus I-Worm/Mydoom procura endereços de email em arquivos de extensão .htm .sht .php .asp .dbx .tbb .adb .pl .wab .txt e passa a enviar mensagens. O vírus varia (maquia) o endereço do remetente das mensagens, o que torna difícil identificar o verdadeiro remente do vírus, ou seja, qual o computador que está efetivamente infectado. É preciso examinar o cabeçalho completo da mensagens para se precisar a origem.

Quando uma mensagem infectada passa por algum anti-virus (caso do servidor de email da Rede INF), o remetente recebe uma mensagen de retorno indicando que sua máquia pode estar infectada. Mas conforme mencionado acima, o endereço de rementente que consta na mensagem pode ter sido maquiado, de forma que em boa parte dos casos a notificação é enviada para a pessoa errada.

Sabendo que alguns vírus têm comportamente descrito acima, os produtos anti-virus permitem a desabilitação do envio destas notificações de alerta. No caso do servidor de email da Rede INF, o padrão é sempre notificar o rementente quando uma mensagem infectada é detectada. Contudo, se a infecção é devida a algum vírus destes que sabidamente maquiam endereços de email (o administrador da rede precisa cadastrar estes vírus), nestes casos a notificação não é enviada.

O procedimento acima adotado no servidor de email da Rede Inf  não impede, contudo, que seus usuários recebam este tipo de  notificação. Imagine, a título de exemplo, que haja um computador infectado la' em São Paulo e que o vírus envie uma mensagem para alguém no Japão tendo como remente o endereço  maquiado xxx@inf.ufsc.br. O servidor de email que recebe a mensagem lá no Japão detecta que a mensagem está infectada e envia notificação de retorno ao remetente (xxx@inf.ufsc.br). Esta mensagem de notificação é recebida, então, pelo servidor de email da Rede INF, e como esta mensagem de notificação não está infectada, ela é normalmente encaminhada ao suposto rementente (xxx@inf.ufsc.br).

O exemplo acima indica a razão de vários usuários da Rede INF estarem recebendo notificações de envio de mensagens infectadas. Isto pode ser verdadeiro, ou não. De qualquer forma, sugere-se sempre a atualização de seu anti-virus pessoal.