• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

С чего начать при поиске вируса в сети конторы

Stanislav sh7

New member
28.12.2022
3
0
BIT
0
Ситуация примерно следующая периодически на почтовый ящик приходит сообщение что письмо туда - то не доставлено. Хотя это письмо никто не отправлял. Почтовый сервер mas exchange внутри локальной сети.
Я так понимаю что это некая зараженная рабочая станция генерит эти письма и пытается их отправлять.
 

Lunik

Green Team
14.08.2018
59
39
BIT
141
Добрый день! Начините с установки Корпоративного Антивирусного продукта с Центром правления( Панель управления)
так же проверяйте в логах exchange отправленые письма на этот адресат. Логи то должны вестись.
 

Exited3n

Red Team
10.05.2022
687
246
BIT
524
Ситуация примерно следующая периодически на почтовый ящик приходит сообщение что письмо туда - то не доставлено. Хотя это письмо никто не отправлял. Почтовый сервер mas exchange внутри локальной сети.
Я так понимаю что это некая зараженная рабочая станция генерит эти письма и пытается их отправлять.
У вас SMTP сервер кто???? Exchange ?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!