Neuer E-Mail Wurm im Microsoft Gewand???
Moderatoren: mikesupi, ChrissOnline
- Dr. Burne
- BeitrÀge: 2385
- Registriert: Di 07 Aug, 2001 12:00 pm
- Do you already have Laser-Equipment?: Pangolin Pro und Intro inkl. Beyond
Jede Menge alte Lasertechnik die groĂ und schwer ist
Baue grad pure Diode Main Projektor aus und 2 LW DS900
Molectron Powermeter mit PM1 und 10 Sonde - Wohnort: Halle(Saale)
- Kontaktdaten:
Neuer E-Mail Wurm im Microsoft Gewand???
Hi,
hab jetzt schon 2 Mails auf meine Metronixlaser.com Addy bekommen, diese sollte aber nur unter Laserfreaks und wenigen Laserfirmen bekannt sein und ist spamfrei, und nun gehen das 2 Mails ala:
New MyDoom Virus Variant Detected!
A new variant of the W32.Mydoom (W32.Novarg) worm spread rapidly through the Internet.
Anti-virus vendor Central Command claims that 1 in 45 e-mails contains the MyDoom virus.
The worm also has a backdoor Trojan capability.
By default, the Trojan component listens on port 13468.
Protection:
Please download this digitally signed attachment.
This Update includes the functionality of previously released patches.
+++ ©2004 Microsoft Corporation. All rights reserved.
+++ One Microsoft Way, Redmond, Washington 98052
+++ Restricted Rights at 48 CFR 52.227-19
einfach so ein, von 2 verschiedenen Adressen:
UpDate@microsoft.com
Alert@microsoft.com
Sicherheitshalber hab ich die natĂŒrlich nicht geöffnet, da war ja mal was mit Viren ĂŒber solche Scheinmicrosoftadressen, wenn ich mich richtig erinnere.
GruĂ Stefan
hab jetzt schon 2 Mails auf meine Metronixlaser.com Addy bekommen, diese sollte aber nur unter Laserfreaks und wenigen Laserfirmen bekannt sein und ist spamfrei, und nun gehen das 2 Mails ala:
New MyDoom Virus Variant Detected!
A new variant of the W32.Mydoom (W32.Novarg) worm spread rapidly through the Internet.
Anti-virus vendor Central Command claims that 1 in 45 e-mails contains the MyDoom virus.
The worm also has a backdoor Trojan capability.
By default, the Trojan component listens on port 13468.
Protection:
Please download this digitally signed attachment.
This Update includes the functionality of previously released patches.
+++ ©2004 Microsoft Corporation. All rights reserved.
+++ One Microsoft Way, Redmond, Washington 98052
+++ Restricted Rights at 48 CFR 52.227-19
einfach so ein, von 2 verschiedenen Adressen:
UpDate@microsoft.com
Alert@microsoft.com
Sicherheitshalber hab ich die natĂŒrlich nicht geöffnet, da war ja mal was mit Viren ĂŒber solche Scheinmicrosoftadressen, wenn ich mich richtig erinnere.
GruĂ Stefan
- Dr. Burne
- BeitrÀge: 2385
- Registriert: Di 07 Aug, 2001 12:00 pm
- Do you already have Laser-Equipment?: Pangolin Pro und Intro inkl. Beyond
Jede Menge alte Lasertechnik die groĂ und schwer ist
Baue grad pure Diode Main Projektor aus und 2 LW DS900
Molectron Powermeter mit PM1 und 10 Sonde - Wohnort: Halle(Saale)
- Kontaktdaten:
- netdiver
- BeitrÀge: 1806
- Registriert: Do 08 Jun, 2000 12:00 pm
- Do you already have Laser-Equipment?: RGB Laser
- Wohnort: Berlin
- Kontaktdaten:
Nur zur Info.
Ich hab in letzter Zeit massiv Mails von allen möglichen bekannten Laserfirmen bekommen. Teilweise sogar von gĂŒlltigen Email Adressen, aber mit teilweise mĂŒlligem Inhalt. Ăberall war ein Attachment mit dabei .. also WĂŒrmer ohne Ende.
Eine besondere Masche scheint zu sein, Mails mit einer pseudo Virenwarnung zu versenden. Sah dann bei mir ca. so aus:
an info@laserfreak.net:
"Die von Ihnen gesendete Email mit dem Betreff: "some english bullshit I never wrote" and den EmpfĂ€nger bla@bekannte-firma.de enthielt einen Wurm. .. .blabla .. wir stellen Ihnen gerne eine kostenlose AntivirenSoftware unter folgendem Link zur VerfĂŒgung ..."
(JAAA KLAR !)
Das blöde ist halt nur .. man muà wirklich genau lesen was drin steht, um zu erkennen, dass das Bullshit ist.
Die Spammer scheinen Mails jetzt schon nach Kategorien zu sortieren und gegeneinander die Mailadressen arbeiten zu lassen. (Eigentlich eine clevere Idee)
Dagegen kann man sich derzeit kaum wehren. UNd was ganz beschissen ist .. man kann auch nicht verhindern, dass jemand anders z.B. info@laserfreak.net missbraucht.
Ich hab in letzter Zeit massiv Mails von allen möglichen bekannten Laserfirmen bekommen. Teilweise sogar von gĂŒlltigen Email Adressen, aber mit teilweise mĂŒlligem Inhalt. Ăberall war ein Attachment mit dabei .. also WĂŒrmer ohne Ende.
Eine besondere Masche scheint zu sein, Mails mit einer pseudo Virenwarnung zu versenden. Sah dann bei mir ca. so aus:
an info@laserfreak.net:
"Die von Ihnen gesendete Email mit dem Betreff: "some english bullshit I never wrote" and den EmpfĂ€nger bla@bekannte-firma.de enthielt einen Wurm. .. .blabla .. wir stellen Ihnen gerne eine kostenlose AntivirenSoftware unter folgendem Link zur VerfĂŒgung ..."
(JAAA KLAR !)
Das blöde ist halt nur .. man muà wirklich genau lesen was drin steht, um zu erkennen, dass das Bullshit ist.
Die Spammer scheinen Mails jetzt schon nach Kategorien zu sortieren und gegeneinander die Mailadressen arbeiten zu lassen. (Eigentlich eine clevere Idee)
Dagegen kann man sich derzeit kaum wehren. UNd was ganz beschissen ist .. man kann auch nicht verhindern, dass jemand anders z.B. info@laserfreak.net missbraucht.
-=| Life is a lesson, you learn it when you're through |=-
- floh
- BeitrÀge: 2406
- Registriert: Mo 04 Feb, 2002 12:00 pm
- Do you already have Laser-Equipment?: Lexel 88, Compass 315, diverse HeNe und eine Menge Kleinkram.
- Wohnort: Ostschweiz
- Kontaktdaten:
ich bin dafĂŒr den "offiziellen InternetfĂŒhrerschein" einzufĂŒhren. Jeder User der ins Internet will muss diesen erst machen. Dazu gibt es ein Konto mit 3 Punkten.
Foren mit MĂŒll ĂŒberfluten kostet 1 Punkt
Massenmails mit mehr als 5 EmpfÀnger im "An" Feld kostet 2 Punkte
Doppelklicken eines Wurms kostet 3 Punkte
Wer keine Punkte mehr hat, erhĂ€lt 6 Monate Internetverbot und bekommt nach Ablauf dieser Frist erst wieder 3 Punkte und Internetzugang wenn der Internetschein bei einer offiziellen PrĂŒfungsstelle erneuert wurde.
Foren mit MĂŒll ĂŒberfluten kostet 1 Punkt
Massenmails mit mehr als 5 EmpfÀnger im "An" Feld kostet 2 Punkte
Doppelklicken eines Wurms kostet 3 Punkte
Wer keine Punkte mehr hat, erhĂ€lt 6 Monate Internetverbot und bekommt nach Ablauf dieser Frist erst wieder 3 Punkte und Internetzugang wenn der Internetschein bei einer offiziellen PrĂŒfungsstelle erneuert wurde.
- funkydoctor
- BeitrÀge: 1556
- Registriert: Fr 01 Dez, 2000 12:00 pm
- Do you already have Laser-Equipment?: Pangolin Pro and lots of lasers...about 700W optical output in total :-) ...and it's getting more every day...
- Wohnort: Lindlar / Köln
- Kontaktdaten:
Moin,
bin ebefalls betroffen und zwar massiv.
Besonders schlimm ist es, wenn man eine eigene Domain hat, die hochfrequentiert ist. Die Absenderadresse ist immer gefÀlscht und zwar genau wie bereits erwÀhnt teilweise mit info@meineDomain.de - die Folge sind viele beschwerden (dummer) Kunden, daà ich endlich aufhören soll, ihnen Viren zu senden. Das geht so weit, daà mit einem Anwalt und UmterlassungserklÀrungen gedroht wird. Meistens hilft dann nur ein Verweis auf heise.de, wo die FÀlscherei beschrieben ist, aber der Imageschaden ist imens.
John
bin ebefalls betroffen und zwar massiv.
Besonders schlimm ist es, wenn man eine eigene Domain hat, die hochfrequentiert ist. Die Absenderadresse ist immer gefÀlscht und zwar genau wie bereits erwÀhnt teilweise mit info@meineDomain.de - die Folge sind viele beschwerden (dummer) Kunden, daà ich endlich aufhören soll, ihnen Viren zu senden. Das geht so weit, daà mit einem Anwalt und UmterlassungserklÀrungen gedroht wird. Meistens hilft dann nur ein Verweis auf heise.de, wo die FÀlscherei beschrieben ist, aber der Imageschaden ist imens.
John
- gento
- BeitrÀge: 3973
- Registriert: Fr 17 Nov, 2000 12:00 pm
- Do you already have Laser-Equipment?: Apollo 4a + 4b , Turbotrack 2 , Minisax +++ G120DT +++ G138DT +++
Raytrack 40 ,CT 6210 , CT 6800 , K12
Pangolin , LDS Dynamics ,Phoenix Premium , LDS 2010 ,LDS 2008 , HE
Gas RGB 2W , 800 mW , ALC60
RGB >1W +++ - Wohnort: D / NRW / Hamm
Also, habe vorhin mal so zum Test zwei neue E-mail accounts erstellt bei web.de!
Dann die eine E-mail addresse per pop3 auf meinen Alten win98 Rechner mit Outlook und netz, dann in das Kontaktbuch die andere E-mailadresse reingesetzt!
Achso, vorher habe ich den Rechner Konterminiert mit einer E-mail und Datenanhang!!
Wunder oh wunder wie erwartet hatte ich nach ca.10min warten eine neue E-mail:
Von: liviaundstefan@aol.com
Betreff: [Virus entfernt] Re: Approved
Nachricht: Your file is attached.
Anhang: AVGantiV32.exe
Rechner ist bereitz wieder platt gemacht!
Und hatte auch ĂŒber intranet keine verbindung zu andern Rechnern im Haus!
Dann die eine E-mail addresse per pop3 auf meinen Alten win98 Rechner mit Outlook und netz, dann in das Kontaktbuch die andere E-mailadresse reingesetzt!
Achso, vorher habe ich den Rechner Konterminiert mit einer E-mail und Datenanhang!!
Wunder oh wunder wie erwartet hatte ich nach ca.10min warten eine neue E-mail:
Von: liviaundstefan@aol.com
Betreff: [Virus entfernt] Re: Approved
Nachricht: Your file is attached.
Anhang: AVGantiV32.exe
Rechner ist bereitz wieder platt gemacht!
Und hatte auch ĂŒber intranet keine verbindung zu andern Rechnern im Haus!
Ich bin nicht die Signatur ich bin nur der Hausmeister.
- Dr. Burne
- BeitrÀge: 2385
- Registriert: Di 07 Aug, 2001 12:00 pm
- Do you already have Laser-Equipment?: Pangolin Pro und Intro inkl. Beyond
Jede Menge alte Lasertechnik die groĂ und schwer ist
Baue grad pure Diode Main Projektor aus und 2 LW DS900
Molectron Powermeter mit PM1 und 10 Sonde - Wohnort: Halle(Saale)
- Kontaktdaten:
Hi,
WOW heut hab ich ab kurz nach 12 schon 14 "Microsoft" MĂŒll Mails.
Das macht ganze 1,17 Mails Pro Stunde, so viel hatte ich an Mist der auch noch gefÀhrlich ist ja noch nie.
Dagegen erblasst ja die ĂŒbliche VIAGRE, XXX und sonstige Spam Last von 5-8 Mails pro Tag völlig.

das sollte abhilfe schaffen

Die Möglichkeit löschen oder an weiterleiten ist auch interessant, mal an ne echte Microsoft addy weiterleiten, sollen die sich den Mist antun.
GruĂ Stefan
WOW heut hab ich ab kurz nach 12 schon 14 "Microsoft" MĂŒll Mails.
Das macht ganze 1,17 Mails Pro Stunde, so viel hatte ich an Mist der auch noch gefÀhrlich ist ja noch nie.
Dagegen erblasst ja die ĂŒbliche VIAGRE, XXX und sonstige Spam Last von 5-8 Mails pro Tag völlig.

das sollte abhilfe schaffen

Die Möglichkeit löschen oder an weiterleiten ist auch interessant, mal an ne echte Microsoft addy weiterleiten, sollen die sich den Mist antun.
GruĂ Stefan
Moin MĂ€nners!
Ich kann eigentlich jedem nur empfehlen den Mozilla verstÀrkt zu benutzen. Die meisten Probleme, die man sich mit dem IE oder mit Outlook etc.pp einhandelt, geht man so einfach aus dem Weg. Der integrierte Spamfilter funktioniert hervorragend. Von den derzeit ca. 40 Spams pro Tag bekomme ich nur ein bis zwei zu sehen.
Nebenbei ist das tapped-browsing echt genial!
cu, Götz
Ich kann eigentlich jedem nur empfehlen den Mozilla verstÀrkt zu benutzen. Die meisten Probleme, die man sich mit dem IE oder mit Outlook etc.pp einhandelt, geht man so einfach aus dem Weg. Der integrierte Spamfilter funktioniert hervorragend. Von den derzeit ca. 40 Spams pro Tag bekomme ich nur ein bis zwei zu sehen.
Nebenbei ist das tapped-browsing echt genial!
cu, Götz
Moin,
da muĂ ich mich Lemming voll anschlieĂen. Netscape, Mozilla sind fĂŒr User, die nicht auf Outlook angewiesen sind (Exchange Server in der Firma, Abgleich mit PDA etc), dem wĂŒrde ich nichts anderes empfehlen.
Spamfilter, Popup Blocker, und Cookie-Manager wirken und wenn mal ein Virus durchkommt, passiert nichts, da die meisten Viren auf irgendwelche Outlook Bugs setzen.
John
da muĂ ich mich Lemming voll anschlieĂen. Netscape, Mozilla sind fĂŒr User, die nicht auf Outlook angewiesen sind (Exchange Server in der Firma, Abgleich mit PDA etc), dem wĂŒrde ich nichts anderes empfehlen.
Spamfilter, Popup Blocker, und Cookie-Manager wirken und wenn mal ein Virus durchkommt, passiert nichts, da die meisten Viren auf irgendwelche Outlook Bugs setzen.
John
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 2 GĂ€ste