Der Hotmail Quelltext der im letzten Posting genannten versandten Spam eMAil hat als Ursprung eine Adresse, die in China registriert ist.
So liegt die Vermutung nahe, dass der Versand der Spam Mail nicht vom eigenen Rechner gestartet wurde.
Content-Type: multipart/alternative;
boundary="_a3aec0ab-24f7-49f7-b0fe-620db9005bb2_"
X-Originating-IP: [60.10.208.147]
Provider: CNCGROUP
Organisation: Langfang IP Pool
Region: Peking
Der schadhafte Link zeigt auf ein redirect punkt gismas punkt net und will dan die Frühlingsaktion M0906FTP_SpringCampaign1 starten.