我女朋友最近的大学 MS Exchange 帐户被黑了。攻击者接管了她的电子邮件帐户并开始使用它发送数千封垃圾邮件。过了一段时间,她的电子邮件帐户一定达到了某种限制,大学服务器开始为垃圾邮件发送者试图从她的帐户发送的每封电子邮件发送一封电子邮件!
无论如何,她记得在她的 MacBook Pro 上不小心点击了网络邮件中的电子邮件中的网络钓鱼链接,该链接声称是来自大学 IT 服务的电子邮件,但仅此而已。显然,该链接“什么也没做”并立即关闭。她没有填写任何要求她提供电子邮件地址或密码的表格。
尽管更改了她的密码,但攻击者并未停止。这怎么可能?她的 Exchange 帐户与大学的中央帐户系统相关联,但我不确定具体如何。无论如何,更改一个密码会改变整个事情。
现在 IT 服务部门告诉她在他们同意重新激活她的大学帐户之前,在她的笔记本电脑上重新安装所有内容(Mac OS X、文件等)。这对我来说似乎是错误的 -如果她所做的只是通过 webmail 单击电子邮件中的链接,笔记本电脑怎么会被感染?这甚至可能吗?(我预计她可能正在使用 Firefox)。他们担心她感染了 rootkit 病毒。
更新:我忘了提,她也安装了 Sophos。不确定它到底有多新。