Entwickler-Ecke
Off Topic - Die Spammer werden wohl immer geschickter
mimi - Mi 29.10.03 18:13
Titel: Die Spammer werden wohl immer geschickter
Hallo,
heute habe ich folgende mail erhalten:
| Zitat: |
Ich bekomme ständig von Ihnen Spam Mails mit einem Virus im Gepäck.
Sie sollten diesen Entfernen!!
Wie es aussieht, ist bei Ihnen der ODIN Wurm aktiv!
Sie sollten mit dem Patch-Programm testen,
ob der Wurm bei Ihnen auf der Platte ist um Ihn dann automatisch
löschen zu lassen!
Niks wie ungut!
anhang:
Norton AntiVirus hat folgenden Anhang entfernt: Check-Patch.bat.
Der Anhang war mit dem Virus W32.Sober@mm infiziert.
|
was halltet ihr davon? die spammer werden wohl immer geschickter.
Anonymous - Mi 29.10.03 18:15
Das ist echt dreist... aber wenn man generell keine Anhänge von fremden Leuten öffnet bekommt man auch keine Probleme.
Maggi - Mi 29.10.03 18:18
Hi,
diese Variante kannte ich ja noch gar nich :wink:
Also, wenn man als Ottonormal auf soetwas trifft fällt man da warscheinlich drauf rein, aber ich wage mal zu behaupten, das alle die sich ein wenig mehr mit Rechnern und Mail auskennen, da dann doch wohl ein wenig stutzig werden, oder?!?! :roll:
Gruß
Maggi
Raphael O. - Mi 29.10.03 18:18
stand auch neulich bei Heise...
für alle die es nicht wissen:
ACHTUNG: Antivirensoftwarehersteller verschicken keine Antivirusprogramme per Mai. der anhang ist in einem solchen Fall selbst entwedwer ein Virus oder Wurm / Trojaner...
Anonymous - Mi 29.10.03 18:21
Die Sache ist hierbei ja, das die Mail überhauptnicht als Norton-(z.B.)-Mail getart ist...
mimi - Mi 29.10.03 18:21
ich wollte nur mal eure meinung dazu hören *G*
als ich das gelesen habe dachte ich es daran das es stimmt und dann als ich den anhang öffnen wollte, stand da eine meldung von norten antivirus drin *G*
der text Klang gleich zu komisch.
das ist die "Beste" spam mail die ich bis jetzt bekommen habe....
also sollte man beim mail lesen immer aufpassen das man auf sowas nicht reinfällt.
edit:
| Zitat: |
Die Sache ist hierbei ja, das die Mail überhauptnicht als Norton-(z.B.)-Mail getart ist...
|
was meinst du damit ???
Klabautermann - Mi 29.10.03 18:23
Hallo,
ich muss sagen, das ich schon ähnliche Mails verschickt habe (ohne Anhang). Eben wiel ich irgendwelche Outlook-Express user mich im Adressbuch hatten und sich 'nen Wurm fingen. Ich finde es gar nicht gut, wenn ich meine DAUs jetzt vor soetwas warnen muss :(.
Gruß
Klabautermann
Anonymous - Mi 29.10.03 18:24
| Fiji-Fighter hat folgendes geschrieben: |
für alle die es nicht wissen:
ACHTUNG: Antivirensoftwarehersteller verschicken keine Antivirusprogramme per Mai. der anhang ist in einem solchen Fall selbst entwedwer ein Virus oder Wurm / Trojaner... |
In diesem Fall war es ausnahmsweise mal keine Mail, die von einer Firma kommen zu scheint.
patrick - Mi 29.10.03 18:28
ich hab auch grad 2 mails mit viren bekommen:
1.mail
| Zitat: |
Received: from [145.254.214.66] (helo=NOTEBOOK.com)
by mx20.web.de with esmtp (WEB.DE 4.99 #492)
id 1AEbTV-0001va-00; Tue, 28 Oct 2003 22:34:01 +0100
From: 3Dxmarenax@aol.com
Subject: Sie haben mir einen Wurm geschickt!
Importance: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
Message-ID: <83131576776504.30819.qmail@aol.com>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="_NOTEBOOK_Mime_002.8226FF13F37781F"
X-WEBDE-TAG: S
Date: Tue, 28 Oct 2003 22:34:01 +0100
Sender: 3Dxmarenax@aol.com
Ich bekomme ständig von Ihnen Spam Mails mit einem Virus im Gepäck.
Sie sollten diesen Entfernen!!
Lesen Sie sich das Dokument durch, bevor Sie meine oder anderen Mailbox sprengen!
Mit freundlichen Grüßen:
3Dxmarenax@aol.com |
anhang: AntiVirusDoc.pif
2.Mail:
| Zitat: |
Received: from [145.254.214.66] (helo=NOTEBOOK)
by smtp.web.de with asmtp (WEB.DE 4.99 #459)
id 1AEZyN-0003ek-00; Tue, 28 Oct 2003 20:57:48 +0100
From: Hot_Alfonso@web.de
To: cc: -smtp_mail-
Subject: RE: Sex
X-MailScanner: Checked
Importance: Normal
X-Mailer: Safety_Mail Server 9.07.3892956
Message-ID: <89911938309669.59691.xmail@web.de>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="====NOTEBOOK_05D8BED033A290391DCB0"
Date: Tue, 28 Oct 2003 20:57:48 +0100
Sender: Hot_Alfonso@web.de
Automatische Mail Benachrichtigung: Robot-System__#3288#
FALLS DIE MAIL NICHT GELESEN WERDEN KANN,
MELDEN 'SIE' UNS BITTE DIESEN FEHLER! |
anhang:robot_mail.scr
beide mit dem virus "W32.Sober@mm"
wie ihr seht ist die ip-adresse die selbe!
mimi - Mi 29.10.03 18:36
W32.Sober@mm" mit diesem virus war auch meine spam mail in.....
bei mir war dort eine "getarnte" bat datei drin. leider konnte ich sie nicht lesen das hat mir norten antirus verboten :(
aber quatine verzeichnis konnte ich sie lesen und es war bin code der garnicht zu eine bat datei passte.
hier der code von meiner spam mail:
| Zitat: |
X-Symantec-TimeoutProtection: 0
X-Symantec-TimeoutProtection: 1
Return-Path: <violk@gmx.de>
X-Flags: 0000
Delivered-To: GMX delivery to mimi_171@gmx.de
Received: (qmail 7076 invoked by uid 65534); 29 Oct 2003 14:52:47 -0000
Received: from pC19F0CA1.dip.t-dialin.net (EHLO XPMailer.de.de) (193.159.12.161)
by mx0.gmx.net (mx029-rz3) with SMTP; 29 Oct 2003 15:52:47 +0100
From: violk@gmx.de
Date: 29 Oct 2003 15:52:48
Subject: Langsam reicht es mir
X-MailScanner: Checked
Importance: Normal
X-Mailer: Microsoft Outlook IMO, Build 9.0.2416 (9.0.2910.0)
X-MSMail-Priority: Normal
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="=XPMailer.de_B43E5728B72E7F"
To: mimi_171@gmx.de
Message-ID: <20031029145300.8608gmx1@mx029-rz3.gmx.net>
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: -2 (not scanned, spam filter disabled)
X-PMFLAGS: 570949760 0 1 P17050.CNM
--=XPMailer.de_B43E5728B72E7F
|
Andi1982 - Do 30.10.03 08:11
Hallo,
also wir in unserer Firma (ca.2300 Pc am Netz) haben jetzt schon viele erfahrungen mit diesem Virus gemacht.
| Maggi hat folgendes geschrieben: |
Also, wenn man als Ottonormal auf soetwas trifft fällt man da warscheinlich drauf rein, aber ich wage mal zu behaupten, das alle die sich ein wenig mehr mit Rechnern und Mail auskennen, da dann doch wohl ein wenig stutzig werden, oder?!?! :roll:
|
Unsere Mitarbeiter wurden eigentlich auch ausreichend geschult, trotzdem haben 70% die Mailanhänge ausgeführt! Und da waren schon ein paar spezies dabei.
matze - Do 30.10.03 10:51
ich hab auch mal ne zeitlang solche mals bekommen, das hata ber von alleine aufgehört.
sche*** wurm !
Bela Urlaub - So 02.11.03 16:11
Ich hab mir von t-online.de das Remove-Teil gezogen und gesehn!
HUCH!! Ich hatte den Wurm! Ich hatte NIE solch eine Email bekommen!
Wie kann ich mir den noc heingefangen haben???
Gausi - So 02.11.03 16:26
bis jetzt bin ich sauber, und hab jetzt schon drei Varianten dieser Mails bekommen (alle gestern). Aber der Virenfilter vom Mailserver hat die Anhänge bisher immer gelöscht. Ich soll mich beim Postmaster melden, wenn ich der Meinung bin, dass ich die Datei unbedingt brauche... :lol:
Lhid - So 02.11.03 17:32
Meinung und mich grundlegend verändert-> alte beiträge gelöscht.
Raphael O. - So 02.11.03 18:40
kannst du vielleicht der Übersichtlichkeit halber die Emails in Quote-Tags packen?? *lieb guckt*
Lhid - So 02.11.03 18:43
Meinung und mich grundlegend verändert-> alte beiträge gelöscht.
mimi - Mo 03.11.03 20:07
heute habe ich 2 e-mail mit den gleichen virus erhalten:
- Ich habe Ihre E-Mail bekommen !
- Viurs blockiert jeden PC (Vorsicht!)
mal schauen, ob ich noch herrausfinde von wo sie kommen.... weil mein antivieren progamm ändert die e-mails leider, so das ich da nur noch der betreff steht :(
Bela Urlaub - Di 04.11.03 02:08
da kann man sich fragen, "hmm... schaff ich net am besten den virenscanner ab...?!"
Also ich hab keinen, aba ne GUTE Firewall ;)
patrick - Di 04.11.03 10:27
| Bela Urlaub hat folgendes geschrieben: |
da kann man sich fragen, "hmm... schaff ich net am besten den virenscanner ab...?!"
Also ich hab keinen, aba ne GUTE Firewall ;) |
ne firewall ist aber was grundsätzlich anderes als n virenscanner.
ich würde mir wenigstends n kostenlosen downloaden, damit du so ne art "minimalschutz" hast.
ich selbst hab:
software firewall
hardware firewall
2 virenscanner
anti-spyware tool
und n selbstgebasteltes tool welches diese überwacht und gegebenenfalls neu startet oder repariert
Terra23 - Di 04.11.03 15:36
| patrick hat folgendes geschrieben: |
und n selbstgebasteltes tool welches diese überwacht und gegebenenfalls neu startet oder repariert
|
... nach dem Motto: Vertrauen ist gut, Kontrolle ist besser, oder? ;-)
mimi - Di 04.11.03 18:22
@patrick
mit was rechnes du ?
das du nur so mit vieren und würmer bombadiert wirst ?
Phobeus - Di 04.11.03 18:29
Wieso? Klingt sehr vernünftig?
Ich meine ja nur, wer schnallt sich den schon an? Fährt ja niemand gegen den Baum. Glaub mir es gibts herlicheres als sich mit ner kühlen Coke zurückzulehnen und nem Blaster-Chaos zu geniesen...;)
mimi - Di 04.11.03 19:05
also ich findes es einfach übertrieben. aber egal, sicher ist sicher.
Raphael O. - Di 04.11.03 19:10
| Zitat: |
| aber egal, sicher ist sicher |
eben... besser 1000 mal zu gut gesichert sein, als eine minimale Sicherheitslücke zu haben... :)
mimi - Di 04.11.03 19:12
| Zitat: |
eben... besser 1000 mal zu gut gesichert sein, als eine minimale Sicherheitslücke zu haben
|
dann solltes du nur linux nutzen und kein windows, dann hast du maximal sicherheit *G*
Raphael O. - Di 04.11.03 19:14
ich meinte nur, dass es besser wäre, aber nicht welche Opfer ich dafür birngen würde ;)
meine Spiele opfere ich nämlich nicht :D
habe allerdings eh vor mir Linux bald mal anzusehn...
mimi - Di 04.11.03 19:22
obwohl, wenn alle auf linux umsteiegen würden, würden dort evtl, auch sehr viele verdeckte sicherheißts lücken auftauchen, oder meint ihr nicht auch ?
patrick - Mi 05.11.03 10:29
natürlich, meins ist die extremausstattung aber ich hab lieber n haufen sicherheitsvorkehrungen als das sich mich dann später mit irgend nem virus rumärgere der sich auf meiner festplatte breit gemacht hab.
wenn ich pech habe löscht mir das ding auch noch irgendwas...nee danke!!
| Zitat: |
| habe allerdings eh vor mir Linux bald mal anzusehn... |
da wirst du allerdings unter umständen recht alt aussehen, da es bei machen linux-systemen doch sehr viel auf englisch einzustellen gibt.
am besten nimmst du suse linux (kann man sich kostenlos runterladen)
http://www.suse.de
das ist größtenteils auf deutsch und ist auch einfach zu bedienen
barfuesser - Mi 05.11.03 11:08
Hast Du eigentlich auch 23 Schlösser an Deiner Wohnungstür? Sicher ist ja sicher! :mrgreen:
barfuesser
patrick - Mi 05.11.03 13:05
| barfuesser hat folgendes geschrieben: |
Hast Du eigentlich auch 23 Schlösser an Deiner Wohnungstür? Sicher ist ja sicher! :mrgreen:
barfuesser |
ich bin doch nicht verrückt! :shock: :shock: :shock: :shock:
22 reichen vollkommen aus :twisted:
Bela Urlaub - Mi 05.11.03 14:03
mimi - Mi 05.11.03 18:11
an seiner stelle würde ich erhere debiaen linux nehmen oder wie das heißt.
es kommt nicht von suse und ist auch größtenteiles auf deutsch *G*
Lhid - Mi 05.11.03 18:44
Meinung und mich grundlegend verändert-> alte beiträge gelöscht.
mimi - Mi 05.11.03 18:56
| Zitat: |
Wenn ich er ware würde ich göeich den Pc Lhid schenken das ist am sichersten!
|
was ist göeich ?
Raphael O. - Mi 05.11.03 19:08
| patrick hat folgendes geschrieben: |
| Zitat: | | habe allerdings eh vor mir Linux bald mal anzusehn... |
da wirst du allerdings unter umständen recht alt aussehen, da es bei machen linux-systemen doch sehr viel auf englisch einzustellen gibt. |
ohoh, da muss ich mich aber in Acht nehmen, bei einer solchen Exotensprache, die versteht ja kein Mensch! wie kommen die programmierer denn da drauf sowas zu nehmen??
am besten ich bleibe wohl doch bei Windows...
Spaß bei Seite: mit Einstellungen auf Englisch sollte man ja wohl gerade als programmierer gut zurrcht kommen, und icj denke nicht, dass ich da wirklich alt aussehen werde, deshalb...
wenn ich doch mal ein Wort nicht, weiß, dann probier ich s halt aus ;)
mimi - Mi 05.11.03 19:14
oder überstzt die wörter mit google ins deutsche *G*
Lhid - Mi 05.11.03 19:16
Meinung und mich grundlegend verändert-> alte beiträge gelöscht.
patrick - Mi 05.11.03 19:51
@Fiji-Fighter
sorry aber ich bin wohl etwas in der zeile verrutscht...
ich dachte mimi hätte deinen beitrag geschrieben, und da mimi kein englisch kann war dieser beitrag eigendlich für ihn gedacht sorry :cry:
mimi - Mi 05.11.03 20:05
| Zitat: |
ich dachte mimi hätte deinen beitrag geschrieben, und da mimi kein englisch kann war dieser beitrag eigendlich für ihn gedacht sorry
|
lol !!!
Lesen, Lesen, Lesen.
Spieler1 - Mi 05.11.03 21:16
Das kannte ich schon. Sooo geschickt find ich das nicht, ist doch ganz normaler Spam mit Virus ;-)
Ich habs nicht geöffnet.
Raphael O. - Mi 05.11.03 21:59
| patrick hat folgendes geschrieben: |
@Fiji-Fighter
sorry aber ich bin wohl etwas in der zeile verrutscht...
ich dachte mimi hätte deinen beitrag geschrieben, und da mimi kein englisch kann war dieser beitrag eigendlich für ihn gedacht sorry :cry: |
kein Problem, mein Beitrag war auch ironisch gemeint...
bis ich beleidigt wäre müsste schon einiges passieren ;)
habe mir schon fast gedacht, dass das an mimi gerichtet sein könnte, denn der meint ja immer weider, dass er kein Englscih kann :D
mimi - Mi 05.11.03 23:41
ich meine das nicht nur, das ist leider so, aber nicht mehr lange nach meiner ausbildung als bäcker wollte ich ein jahr englisch machen weil das könnte doch ganzs nütlich sein, oder nicht ?
Delete - Mi 05.11.03 23:45
Wenn du englische Brötchen backen willst - sicherlich.
Raphael O. - Mi 05.11.03 23:47
englisch ist auf jeden Fall nützlich...
es lohnt sich IMO heutzutage in allen Bereichen...
v.a. auch,w eil du dich damit mit den meisten Menschen verständigen kannst...
wobei... eigentlich sollte man unter diesem Aspekt shinesisch lernen :mrgreen:
mimi - Mi 05.11.03 23:48
lol, nein, das wollte ich nicht.
mein weg sieht so aus:
ich habe nur den Hauptschulabschluss und ich wollte informaticker werden dies kann man aber nur mit den realschulh abschluss und den erhalte ich
durch die ausbildung und ich hätte eine ausbildung hinermir *G*
und das mit englisch ist schließlich für die weitere ausbildung erforderlich oder nicht ?
Delete - Mi 05.11.03 23:48
Nope, es kommt auf die Verteilung an. Chinesisch sprechen zwar mehr, aber nur in einem sehr begrenzten Gebiet.
Delete - Mi 05.11.03 23:51
| mimi hat folgendes geschrieben: |
und das mit englisch ist schließlich für die weitere ausbildung erforderlich oder nicht ? |
Ich sage nur PSDK, reicht das?
Aber ich überlege gerade? Ein Brötchen backender Programmierer? Was es nicht alles gibt.
Bela Urlaub - Do 06.11.03 03:36
Sorry, aba was is PSDK????? :eyes:
Intressiert mich was des bedeutet
Bela Urlaub - Do 06.11.03 14:10
ah, k :)
Bela Urlaub - Fr 07.11.03 12:56
Hab heut auch ne Mail so bekommen ^^:
| Zitat: |
I permanently get Spam-Mails from you and inside is a virus!!
You should remove these thing.
Read the document, before another or my mailbox explode!
Yours sincerely:
sportsfreund666@gmx.de |
| Zitat: |
Return-path: <sportsfreund666@gmx.de>
Envelope-to: WEBMASTER@BELAURLAUB.NET
Delivery-date: Fri, 07 Nov 2003 09:43:59 +0100
Received: from [195.20.32.89] (helo=http://www.dot.tk)
by mxng17.kundenserver.de with esmtp (Exim 3.35 #1)
id 1AI2Dm-0008AJ-00
for WEBMASTER@BELAURLAUB.NET; Fri, 07 Nov 2003 09:43:58 +0100
Received: from nukumatau (localhost [127.0.0.1])
by http://www.dot.tk (Postfix) with SMTP id 81E4D380014
for <WEBMASTER@BELAURLAUB.NET>; Fri, 7 Nov 2003 08:45:50 +0000 (UTC)
Received: from 217.255.110.161:3709 by nukumatau (PowerMail) with id <1068194750:447444:nukumatau.540479>; Fri, 07 Nov 2003 08:45:50 +0000 (UTC)
From: sportsfreund666@gmx.de
To: webmaster@belaurlaub.tk
Subject: You send spam mails (Worm?)
X-MailScanner: Checked
Importance: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
X-Priority: 3 (Normal)
Message-ID: <36927077174186.15761.qmail@gmx.de>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="KARCHER77456360A8.425"
Date: Fri, 7 Nov 2003 08:45:50 +0000 (UTC)
|
Das ganze ging auf meine ALTE weiterleitung aus .tk-Zeiten^^
Ich hab folgendes geantwortet, is zwar n bissl riskant aba egal:
:mrgreen:
Im Anhang war
Ich lösch die mail jetzt
Bela Urlaub - Fr 07.11.03 13:03
die mail existiert leida net...
Aba egal... Mail Delivery sytem....
egal..
Entwickler-Ecke.de based on phpBB
Copyright 2002 - 2011 by Tino Teuber, Copyright 2011 - 2026 by Christian Stelzmann Alle Rechte vorbehalten.
Alle Beiträge stammen von dritten Personen und dürfen geltendes Recht nicht verletzen.
Entwickler-Ecke und die zugehörigen Webseiten distanzieren sich ausdrücklich von Fremdinhalten jeglicher Art!