Localizar cuentas de horde utilizadas para envío de spam y troyanos

Desde el panel de control acceder al administrador de la DDBB y comprobar en la tabla `horde_prefs`

Selecciona todos los accesos para comprobar los IP’s de origen

SELECT * FROM `horde_prefs` where `pref_name` = 'last_login'

Selecciona accesos en base a un IP obtenido desde los correos en cola:

SELECT * FROM `horde_prefs` where `pref_name` = 'last_login' AND `pref_value` LIKE '%server54099%'

Donde ‘server54099’ es el IP o el RPTR del IP que está accediendo externamente para hacer los envíos.