Guten Tag,
ich möchte, dass komprimierte Anhänge mit Passwort blockiert werden. Für Zip Archive funktioniert das Ganze wie erwartet.
Inahlt des Archivs:
Für Archive mit Passwort im 7zip Format funktionert es leider nicht.
Hier wird "Heuristics.Encrypted.Zip" nicht erkannt.
Hat jemand eine Idee wie das Problem gelöst werden kann?
Vielen Dank.
ich möchte, dass komprimierte Anhänge mit Passwort blockiert werden. Für Zip Archive funktioniert das Ganze wie erwartet.
Code:
May 24 15:38:07 host pmg-smtp-filter[30965]: A6: virus detected: Heuristics.Encrypted.Zip (clamav)
May 24 15:38:07 host pmg-smtp-filter[30965]: A6: found archive 'office_pw-1.zip' (application/zip)
May 24 15:38:08 host pmg-smtp-filter[30965]: A6: unpack failed - child '36756' failed: 512
May 24 15:38:08 host pmg-smtp-filter[30965]: A6: unpack archive 'office_pw-1.zip' done (40 ms)
May 24 15:38:09 host pmg-smtp-filter[30965]: A6: SA score=3/5 time=1.738 bayes=undefined autolearn=ham autolearn_force=no hits=ClamAVHeuristics(3),AWL(0.132),HTML_MESSAGE(0.001),KAM_DMARC_STATUS(0.01),RCVD_IN_DNSWL_NONE(-0.0001),RCVD_IN_MSPIKE_H2(-0.001),SPF_HELO_PASS(-0.001),SPF_PASS(-0.001),T_SCC_BODY_TEXT_LINE(-0.01)
May 24 15:38:09 host pmg-smtp-filter[30965]: A6: moved mail for <....> to spam quarantine - A1 (rule: Quarantine/Mark Spam (Level 3))
Für Archive mit Passwort im 7zip Format funktionert es leider nicht.
Code:
May 24 15:38:28 host pmg-smtp-filter[30966]: AF: found archive 'office_pw-1.7z' (application/x-7z-compressed)
May 24 15:38:28 host pmg-smtp-filter[30966]: AF: unpack failed - child '36763' failed: 512
May 24 15:38:28 host pmg-smtp-filter[30966]: AF: unpack archive 'office_pw-1.7z' done (86 ms)
May 24 15:38:29 host pmg-smtp-filter[30966]: AF: SA score=0/5 time=0.995 bayes=undefined autolearn=ham autolearn_force=no hits=AWL(0.126),HTML_MESSAGE(0.001),KAM_DMARC_STATUS(0.01),RCVD_IN_DNSWL_NONE(-0.0001),RCVD_IN_MSPIKE_H2(-0.001),SPF_HELO_PASS(-0.001),SPF_PASS(-0.001),T_SCC_BODY_TEXT_LINE(-0.01)
Hat jemand eine Idee wie das Problem gelöst werden kann?
Vielen Dank.