Jeg kan ikke så mye om dette.. men tror jeg kjenner igjen typen - hadde et for noen år siden på den gamle maskinen og domenet mitt...
Det er ikke på Epla det ligger, for Eplas sider melder ikke om farlig link, det er på en av dem som har oss i adresseboken eller som har mailet oss.
Jo flere som trykker på linken, jo fortere vil det spredes.
Det viruset som sendes er en slags orm. Det går inn på nettstder og mail ved å ligge og lure til seg innlogging når noen logger på, og så begynner det å samle info og mailadresser og laste ned linkfiler som det vil ha folk til å trykke på, først fra den som logger inn, og dersom DE trykker inn på linken, begynner de også å sende.
Senderen vet det ikke.
Den som sprer det har trykket på en side med ormlink i sin egen mail først, og fått infisert sin maskin, og infiserer fort innlogginger som er mottakelige (ofte egne domener eller grupper som ligger på domener) Og vedkommende må gå ut på nett og rense nettstedet sitt (fjerne alt og legge domenet sitt ut på nytt fra en REN backup. Og skifte innloggingen sin OG rense maskina si.
Og ikke logg inn på NOE via nett før de har skifta passord på domenet sitt. Skifter de ikke passord på maskinen sin er det nye runder og ormen ligger klar til å spre igjen for ormen har det gamle passordet.
IKKE la windows lagre passord!
Det ligger antakelig tusenvis av spionfiler på det domenet som sprederne har klikket på, og de må fjernes... og passordet skiftes.
Hildes mailer kommer fordi hun har trykket inn på et slikt domene og ormen har passordet hennes.
Jeg sendte beskjed til Hilde fordi hun fortsatt sender ormen, og jeg valgte svar til alle så de skulle være klar over at det var dritt som kom så de ikke klikker inn på linken, for det har noen gjort.