PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Achtung Sober C als Polizeimail


Grisu1965
31.12.2003, 00:24
Hallo Leute
mich hat Heute fast der Schlag getroffen als ich meine Mails abgerufen habe .
Aber lest selber.

Sehr geehrte Damen und Herren,

das herunterladen von Filmen, Software und MP3s ist illegal und somit Strafbar.

Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter
der IP 226.205.xxx.xxx erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel
sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.

Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten
Tagen schriftlich zugestellt.
Die von uns gesammelten Daten unter dem Aktenzeichen #9448
sind für Sie und ggf. Ihrem Anwalt beigefügt und einsehbar.

Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
gemacht haben, wurde die Herkunft dieser Mail verschleiert.


Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf,
Europa Sonderkommission "Internet Downloads"
Rufnummer innerhalb Deutschland (0211) 870 - 0 oder (0211) 870 - 6868
Rufnummer außerhalb Deutschland (0049211) 870 - 0 oder (0049211) 870 - 6868

Hochachtungsvoll

i.A. PK Mollbach

Im Anhang war der Wurm Sober C versteckt den mein Virenscanner zum Glück sofort erkannte.
Also aufpassen.

Noch was anderes. Wie ist nun eigentlich die Rechtslage bei den Tauschbörsen. Wie ist denn nun die Rechtslage bei den Tauschbörsen. Nur gut das ich kein Tauschprogramm auf dem Rechner habe :lachen78:

Gruß
Jürgen

Berny
05.01.2004, 10:22
ach ja, ein weiterer Virus oder was Ähnliches ist im Anmarsch, ich bin grad am checken, tarnt sich als url mit .com-Adresse

nicht alles was mit .com endet ist auch eine Url :D

@Grisu1965: im E-Mail Header ist die IP-Adresse des Absenders beinhaltet, mit der kannst über Checkdomain.com prüfen, zu welchem Netzwerk (Provider) der Absender gehört. Es kann aber auch sein, daß die IP gefaked ist, dies ist aber eher selten.
Häufiger ist, daß die Absender-Adresse gefaked ist.

Ich bekomme regelmäßig retourmails von Virus-dedections diverser E-Mail Scanner, gerade die bootsboerse.at-Email ist davon seit Sobig-F leider stark betroffen.

Manche E-Mail Scanner haben immer noch nicht auf falsche Absenderadressen ragiert und senden die Viren einfach an die (falsche) Absender-Adresse zurück, was wiederum sehr zur Verbreitung der Viren beiträgt. :erbost:

Hansi
06.01.2004, 17:52
Hallo Leute

mein Freund hat auch so ein mail bekommen mit Anhang der hat das ganze mail gelöscht weil es voller Viren war



mfG Hansi:banana:

Berny
07.01.2004, 21:08
Das Ergebnis:
Es handelt sich um den aktuellen Sober-Wurm

Dieser tarnt sich in meinem Fall als url, in dem der Anhang als www .irgendwas. com (bei mir wars www . iq4you-german-test . com) aufscheint, es sich aber um eine ausführbare .com Datei handelt.

infos unter http://securityresponse.symantec.com/avcenter/venc/data/w32.sober.c@mm.html

herbert
07.01.2004, 22:42
so nun beginnt ja wieder die Virus Zeit
Da ich, wie viele andere, bei einigen provider mailadr. habe ist etwas lustiges passiert, ich sendete mir selbst ein mail:den Text hat ja schon grisu1965 /Jürgen geschrieben. Das ich mir mails schreibe machte mich schon etwas nachdenklich.

herbert
was ist braucht wer Viagra, ich habe da einige anbieter die schreiben mir jeden Tag ein paar mails. Wußte gar nicht das die so freundlich sind, nur warum die das Wort Viagra manchmal so komisch schreiben ist schon eigenartig :ka5:

herbert

DieterM
07.01.2004, 22:54
Hallo Bernie,

danke Dir für die sehr wertvollen Beiträge zum Schutze der Komputer. So hatte ich kürzlich, bevor ich den NORTON Anti-Virus richt installiert, hatte auf meinem neuen IBM Notebook prompt zum ersten Mal auch einen Virus eingefangen (Blasterwurm c+d+e).

Jetzt hängen beiden Notebooks am T-DSL mit vollem NORTON Schutzwall und einschl. einem T-Online Firewall. Zusätzlich habe ich live-update programmiert um das alte MS 98 sec und das neue MS XP-professional mit dem letzten Stand zu schützen. Letzteres XP-Programm soll besonders heimgesucht werden von diesen heimtückischen "Mongolen" Viren. Den nötigen 7.Sinn für einlaufende fremdartige Mail habe ich sowieso, aber man kann nie wissen, was da noch auf die Komputer losgelassen wird.

Inzwischen haben auch die früheren vielen "SEX love mails" nachgelassen.

Gruß
Dieter

Michel
08.01.2004, 07:26
Genau Dieter,

auch von mir mal ein RIESEN Danke an Bernie, für die Mühe die er sich hier macht.



:biere: :biere: :biere:

Berny
08.01.2004, 10:37
Danke für das Lob, die Tips sind für mich aber selbstverständlich, ich habe mich da irgendwie dem Kampf gegen diese Vieren verschrieben :erbost:

@herbert: ein einfacher Schmäh, einen Massenmail-Wurm zu erkennen ist es, sich im Adressbuch die Email-Adresse mit der Bezeichnung !!!Wurmalarm!!! und der Email-Adresse !wurm@dev0 anzulegen.

Sollte jetzt ein Wurm versuchen, sich über die Adressen zu versenden, dieser aber nicht zu !wurm@dev0 versenden kann (weil falsche E-Mail), erhält der Absender die Meldung retour, daß die Email an !wurm@dev0 nicht zugestellt werden konnte.

Achtung: dies funktioniert aber nur bei Würmern, die keine eigene SMTP-Maschine (Mail-Server) beinhalten.

Besser ist immer noch ein ordentlicher Virenschutz und vor allem Misstrauen gegenüber komischen Mails!!! (zB ein Bekannter schreibt mir in Englisch, obwohl er deutschsprachig ist ???? da sollten doch die Alamrglocken schon schrillen !)

Noch ein Tipp: bevor man im Internet was tut, sollte man den Virenscanner als erstes auf den neuesten Stand bringen !
Wenn ich eine Virenverseuchte mail öffne, sollte der Virenscanner schon updatet sein, nacher hilfts ja nichts !!!:cognemur:

@Dieter: gegen den Blaster-Virus (Win NT, 2000 und XP) gibt es patches, die solltest du auf jedenfall installieren.
Dies wird leider nicht über das automatische Update von Windows gemacht, warum auch immer :confused:
Hilfe diesbezüglich findest du auch unter http://www.computerclub.at/article.php?sid=266