PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Virus


Berny
06.10.2005, 13:48
Hi Leute
ein "neuer" Virus ist unterwegs.
Per Email wirst du aufgefordert, ein Foto vom Klassentreffen zu öffnen.

Leider ist da kein Foto sondern ein Virus :cognemur:

Nur zur Info, weil diese Mail wirklich wieder super gemacht wurde, wer denkt bei einem Klassenfoto an was schlechtes :banane: und schon hats dich :cognemur:

Ist eigentlich ein älterer Virus, aber die Betitelung ist neu. http://www.sophos.de/virusinfo/analyses/trojsoberq.html

daniels
06.10.2005, 14:01
Hi Leute, das Foto kommt auch mit dem Hinweis:

"Leider haben sie falsch adressiert, zu meiner Entlastung schicke ich Ihnen das Foto zurück."

Danke Berny für den Tipp. Ich hatte es heute morgen schon zweimal im isolierten Briefkasten.

Gruß Hans

Berny
16.11.2005, 11:59
Und wieder ein neuer interessanter Vorgang:

Um es vorweg zu sagen: Ich bin kurz davor eine Anzeige gegen Sie zu erstatten!

Sie spinnen ja wohl! Die E-Mail hat meine Tochter gelesen!!!!!!

Ich habe Ihnen "diese" Word-Text Datei zu meiner Entlastung zurueckgeschickt.

Es waere von Vorteil, wenn Sie sich dazu aeussern wuerden!!


Guten Tag,
jemand schickte mir eine Mail mit einer Excel oder Access Tabelle (kenne mich da nicht so aus!).
Jedenfalls ist diese Mail aber an ihre Mail Adresse adressiert, aber zu meiner gekommen??? Ist wohl irgendein Fehler.

Ok, hier haben Sie sie wieder zurueck!

gruss

Natürlich erweckt man mit solchen "Anschuldigungen" oder "Hinweisen" die Neugier des Lesers.

Und schon ist man drann:motz_4:

hobbycaptain
16.11.2005, 12:09
Und wieder ein neuer interessanter Vorgang:



Natürlich erweckt man mit solchen "Anschuldigungen" oder "Hinweisen" die Neugier des Lesers.

Und schon ist man drann:motz_4:


Berny,

kannst mir die E-Mail mit dem Anhang weitersenden, mich interessiert der Text auch http://web.utanet.at/hochgerf/smileys/ferdiseiner.gif

Ujevic
16.11.2005, 12:41
Und neue Sober - Attacke:

http://www.bsi.de/av/vb/sober-r.htm

Meine Spam leite ich weiter an: beschwerdestelle@spam.vzbv.de
Vielleicht hilft's.

Erich der Wikinger
16.11.2005, 13:54
Hallo Berny,

danke für den Hinweis.

Ich bin vor folgendem Sober - Virus gewarnt worden.

Er soll hinter folgenden Zeilen versteckt werden:

Haben Sie diese e-mail verschickt.


Klickt man drauf, hat man einen neuen Sober auf dem Rechner. Laut Bundesamt für Sicherheit soll dieser üble Geselle in Kürze überall verbreitet werden.

Also, gut aufpassen. :schlaumei

Gruß Erich

Oh, je, habe wieder nur mit halben Ar..... gelesen, Ujevic hat ja bereits die Quelle benannt, na ja, schadet nix, falls jemand nicht die bsi-Seite aufruft, dann weiß er trotzdem Bescheid.

kaeptn knackwurst
16.11.2005, 17:02
Hallo Leute!

IT-Sicherheit fängt in der Birne an.

Es ist egal, wie die Nachricht nu' exakt im Text heißt. Tatsache ist vielmehr, dass ein konstantes Prinzip, das leicht zu erkennen ist, hinter solchen Sachen steckt. Zum einen erhält man im vorliegenden Fall stets eine mail mit i.A. vollkommen unbekanntem Absender. Zum anderen kommt diese mail noch mit einer angehängten Datei, welche ausführbare Inhalte enthält (für ganz Doofe sind das executable-Files (=EXE), etwas cleverer sind dann solche Dateien versteckt in gepackter Form, also mit den typ. SUffuxen ZIR, RAR etc. Wenn man sich noch ein wenig mehr Mhe gibt, kann man das ganze noch in Applets/DirectX-Routinen programmieren und einem z.B. in irgendwelchen animierten Dokumneten unterjubeln, was allerdings schon gehobene Schule wäre und selten ist).

Jetzt frage ich euch mal aber ganz im Ernst: Wie oft kommt es denn vor, dass Ihr solche Dateien von euren Kumpels gemailt bekommt? Das sind doch i.a. Programme, Tools, komplexe Dokumente etc. über die man sich doch vorher irgendwie ausgetauscht hat, oder? Normalerweise wartet man doch auf solche mails und "findet" sie nicht einfach so mal vor. Und wie oft kommt so was überhaupt bei Leuten vor, die nicht beruflich mit IT umgehen? Also!

Ich lösche derartige Nachrichten sofort unter Blocken des Absenders. Mir ist nun seit mehr als 8 Jahren WEB noch nie passiert, dass ich jemanden von Bedeutung für mich unbeabsichtigt aussperrte. Hinzu kommt, dass sich jemand noch auf anderen Kanälen meldet, wenn was schiefläuft resp. was wichtiges unterwegs ist. Zumindest haben wir solche Mechanismen bei uns laufen, wenn wir unsere Manuskripte mailen.

Und noch was: Lasse ich mein email-Postfach nicht POP3 sondern IMAP laufen, kann ich schon eine ganze Menge im Vorfeld "entschärfen", bevor es auf meiner Festplatte rumlungert. Alternativ dazu bietet sich natürlich das Arbeiten auf dem MSP-Server durch Nutzung der WEB-basierten Mailumgebung an.

Berny
17.11.2005, 01:43
So einfach kann man das nicht sehen!
siehe auch http://www.schlauchboot-online.com/showthread.php?t=3667

Es ist letztendlich egal, welche Datei jemand bekommt, die Neugier siegt über die Vernunft.
Das war schon immer so :biere:

Erich der Wikinger
17.11.2005, 11:40
Noch ein Tipp "zu das Ganze".

Viele Provider bieten für Privatnutzer einen "Filter" an, den man selber "zurechtbasteln" kann.

Bei mir ist dieser so eingestellt, dass alle mails, die nicht "erkannt" werden, als Spam behandelt werden.

Irgendwelche bösen Dinger sind übrigens gleich gekennzeichnet, so dass diese gar nicht erst zu mir
reinkommen.

Hatte 2004 massive Probleme, habe mich dann von einem Kumpel beraten lassen und seither nix mehr gehabt.

Gruß Erich

Ujevic
17.11.2005, 13:28
Vom Fachmann empfohlen:
http://www.spamihilator.com/
Der putzt kostenlos was weg und hat ein Lernprogramm!:chapeau:

Berny
17.11.2005, 13:50
Thunderbird hat auch einen Junkfilter, der ähnliches erledigt.

Spam wird auf jedenfall zu einem Problem, da die Spamfilter oft überfordert sind, zumal die letzten Spams wie normale E-Mails aussahen!

Spams haben übrigens nichts mit Viren zu tun!
Meistens ist es so, dass die neuen Viren so kommen, dass sie weder vom Spamfilter, noch vom Virenscanner erkannt werden.
Glücklich ist der, dessen Scanner den neuen Virus bereits erkennt.

@Ferdi: sorry, aber mein Avast hat den Anhang schon vorher gekillt und den Text habe ich eh gequotet! Der Anhang kam als "Word-Text.zip" bzw als "Tabelle.zip"

hobbycaptain
17.11.2005, 14:52
Berny,

danke, war aber nicht ganz ernst gemeint :biere: