Page 1 of 1

Neuer E-Mail Wurm im Microsoft Gewand???

Posted: Tue 16 Mar, 2004 1:20 pm
by Dr. Burne
Hi,

hab jetzt schon 2 Mails auf meine Metronixlaser.com Addy bekommen, diese sollte aber nur unter Laserfreaks und wenigen Laserfirmen bekannt sein und ist spamfrei, und nun gehen das 2 Mails ala:

New MyDoom Virus Variant Detected!

A new variant of the W32.Mydoom (W32.Novarg) worm spread rapidly through the Internet.
Anti-virus vendor Central Command claims that 1 in 45 e-mails contains the MyDoom virus.
The worm also has a backdoor Trojan capability.
By default, the Trojan component listens on port 13468.

Protection:
Please download this digitally signed attachment.
This Update includes the functionality of previously released patches.


+++ ©2004 Microsoft Corporation. All rights reserved.
+++ One Microsoft Way, Redmond, Washington 98052
+++ Restricted Rights at 48 CFR 52.227-19

einfach so ein, von 2 verschiedenen Adressen:

UpDate@microsoft.com
Alert@microsoft.com

Sicherheitshalber hab ich die natürlich nicht geöffnet, da war ja mal was mit Viren über solche Scheinmicrosoftadressen, wenn ich mich richtig erinnere.



Gruß Stefan

Posted: Tue 16 Mar, 2004 1:23 pm
by floh
da hast du komplett korrrrrrrrrekt gehandelt!
Löschen und vergessen!
Absenderadressen sind immer gefakt und M$ schickt eh nie ein Update direkt zu den Usern. Wennschon dennschon muss man das selber herunterladen bzw. vom Window Update herunterladen lassen.

Posted: Tue 16 Mar, 2004 1:27 pm
by Dr. Burne
Hi,

das ist schade, da also schon wahrscheinlich 2 Freaks betroffen sind.

Also Warnung!!!!!

NICHT ÖFFNEN!


Gruß Stefan

Posted: Tue 16 Mar, 2004 2:24 pm
by andi
Dr. Burne wrote:das ist schade, da also schon wahrscheinlich 2 Freaks betroffen sind.
wenn man so was öffnet ist man selber schuld. Diese Microsoft-emails bekomme ich seit etwa 6 Wochen, zum Teil mehrere täglich. Und immer mit einer ausführbaren Datei als Anhang.

Andi

Posted: Tue 16 Mar, 2004 3:20 pm
by netdiver
Nur zur Info.
Ich hab in letzter Zeit massiv Mails von allen möglichen bekannten Laserfirmen bekommen. Teilweise sogar von gülltigen Email Adressen, aber mit teilweise mülligem Inhalt. Überall war ein Attachment mit dabei .. also Würmer ohne Ende.

Eine besondere Masche scheint zu sein, Mails mit einer pseudo Virenwarnung zu versenden. Sah dann bei mir ca. so aus:
an info@laserfreak.net:
"Die von Ihnen gesendete Email mit dem Betreff: "some english bullshit I never wrote" and den Empfänger bla@bekannte-firma.de enthielt einen Wurm. .. .blabla .. wir stellen Ihnen gerne eine kostenlose AntivirenSoftware unter folgendem Link zur Verfügung ..."
(JAAA KLAR !)

Das blöde ist halt nur .. man muß wirklich genau lesen was drin steht, um zu erkennen, dass das Bullshit ist.
Die Spammer scheinen Mails jetzt schon nach Kategorien zu sortieren und gegeneinander die Mailadressen arbeiten zu lassen. (Eigentlich eine clevere Idee)

Dagegen kann man sich derzeit kaum wehren. UNd was ganz beschissen ist .. man kann auch nicht verhindern, dass jemand anders z.B. info@laserfreak.net missbraucht.

Posted: Tue 16 Mar, 2004 3:37 pm
by floh
ich bin dafür den "offiziellen Internetführerschein" einzuführen. Jeder User der ins Internet will muss diesen erst machen. Dazu gibt es ein Konto mit 3 Punkten.

Foren mit Müll überfluten kostet 1 Punkt
Massenmails mit mehr als 5 Empfänger im "An" Feld kostet 2 Punkte
Doppelklicken eines Wurms kostet 3 Punkte

Wer keine Punkte mehr hat, erhält 6 Monate Internetverbot und bekommt nach Ablauf dieser Frist erst wieder 3 Punkte und Internetzugang wenn der Internetschein bei einer offiziellen Prüfungsstelle erneuert wurde.

Posted: Tue 16 Mar, 2004 3:38 pm
by funkydoctor
Mir geht´s ähnlich. Bekomme aktuell täglich ca. 5 Stück von der Sorte...

Bei mir wird mittlerweile ALLES ungelesen gelöscht, was von nicht auf Anhieb bekannten Absendern stammt.

Grüße,
Tobi

Posted: Tue 16 Mar, 2004 4:00 pm
by john
Moin,

bin ebefalls betroffen und zwar massiv.
Besonders schlimm ist es, wenn man eine eigene Domain hat, die hochfrequentiert ist. Die Absenderadresse ist immer gefälscht und zwar genau wie bereits erwähnt teilweise mit info@meineDomain.de - die Folge sind viele beschwerden (dummer) Kunden, daß ich endlich aufhören soll, ihnen Viren zu senden. Das geht so weit, daß mit einem Anwalt und Umterlassungserklärungen gedroht wird. Meistens hilft dann nur ein Verweis auf heise.de, wo die Fälscherei beschrieben ist, aber der Imageschaden ist imens.

John

Posted: Tue 16 Mar, 2004 10:20 pm
by gento
Addy <> der Laserfreak bekannten .....


Image

nett , zu 95 % Viren der Rest ...

Gento

Posted: Tue 16 Mar, 2004 11:08 pm
by hhansen6
Also, habe vorhin mal so zum Test zwei neue E-mail accounts erstellt bei web.de!
Dann die eine E-mail addresse per pop3 auf meinen Alten win98 Rechner mit Outlook und netz, dann in das Kontaktbuch die andere E-mailadresse reingesetzt!
Achso, vorher habe ich den Rechner Konterminiert mit einer E-mail und Datenanhang!!

Wunder oh wunder wie erwartet hatte ich nach ca.10min warten eine neue E-mail:

Von: liviaundstefan@aol.com
Betreff: [Virus entfernt] Re: Approved
Nachricht: Your file is attached.
Anhang: AVGantiV32.exe


Rechner ist bereitz wieder platt gemacht!
Und hatte auch über intranet keine verbindung zu andern Rechnern im Haus!

Posted: Wed 17 Mar, 2004 12:12 am
by Dr. Burne
Hi,

WOW heut hab ich ab kurz nach 12 schon 14 "Microsoft" Müll Mails.

Das macht ganze 1,17 Mails Pro Stunde, so viel hatte ich an Mist der auch noch gefährlich ist ja noch nie.

Dagegen erblasst ja die übliche VIAGRE, XXX und sonstige Spam Last von 5-8 Mails pro Tag völlig.


Image

das sollte abhilfe schaffen

Image

Die Möglichkeit löschen oder an weiterleiten ist auch interessant, mal an ne echte Microsoft addy weiterleiten, sollen die sich den Mist antun.

Gruß Stefan

Posted: Wed 17 Mar, 2004 4:54 pm
by thomas
Komisch, bei mir hat sich noch nichts getan. Da scheint der GMX-Filter gut in Form zu sein.

Und auf englische Mails reagiere ich grundsätzlich nicht. :twisted:

Gruß.

Posted: Wed 17 Mar, 2004 6:24 pm
by andi
Thomas wrote:Und auf englische Mails reagiere ich grundsätzlich nicht. :twisted:
So sind die Unterschiede, das kann ich nicht, denn....

so würden mir sicher 30% Umsatz fehelen.....

Andi

Posted: Wed 17 Mar, 2004 6:33 pm
by thomas
Genau :wink: .

Ich werde mal die GMX-Filter aussetzten, dann werde ich sehen, ob sie mir diesen Müll vom Hals halten. Bisher war ich wirklich zufrieden damit.

Gruß.

Posted: Wed 17 Mar, 2004 7:25 pm
by Hatschi
Halli Hallo

Bei GMX kannst du eh schauen, welche mils sie dir ausgefiltert haben!

Hatschi

Posted: Wed 17 Mar, 2004 7:37 pm
by thomas
Ja, ich laß sie immer sofort löschen. Das hatte zwar mal Probleme bei einer Ebay-Auktion gegeben, weil die Mails von dem Händler als Spam eingestuft wurden, aber inzwischen hat Ebay bei mir ein eigenes Posfach.

Posted: Wed 17 Mar, 2004 9:12 pm
by lemming
Moin Männers!

Ich kann eigentlich jedem nur empfehlen den Mozilla verstärkt zu benutzen. Die meisten Probleme, die man sich mit dem IE oder mit Outlook etc.pp einhandelt, geht man so einfach aus dem Weg. Der integrierte Spamfilter funktioniert hervorragend. Von den derzeit ca. 40 Spams pro Tag bekomme ich nur ein bis zwei zu sehen.

Nebenbei ist das tapped-browsing echt genial!

cu, Götz

Posted: Wed 17 Mar, 2004 9:56 pm
by john
Moin,

da muß ich mich Lemming voll anschließen. Netscape, Mozilla sind für User, die nicht auf Outlook angewiesen sind (Exchange Server in der Firma, Abgleich mit PDA etc), dem würde ich nichts anderes empfehlen.
Spamfilter, Popup Blocker, und Cookie-Manager wirken und wenn mal ein Virus durchkommt, passiert nichts, da die meisten Viren auf irgendwelche Outlook Bugs setzen.

John