La expresión regular puede ser algo como:
/name=[^>]*\.(bat|cmd|exe|com|pif|reg|scr|vb|vbe|vbs)/
para hacer coincidir los archivos adjuntos cuyos nombres de archivo terminan con extensiones que significan ejecutables de Windows potencialmente peligrosos.
La acción puede ser como:
REJECT
simplemente rechazar el correo que coincida con la expresión, o:
REDIRECT spam@yourdomain.com
Para reenviar el correo a otra dirección.