WICHTIG!!! - Virus-Warnung an alle Clou-Freunde!! - WICHTIG!!!

CLOU-FREUNDE

Geschrieben von Monzetti am 04. November 2003 01:49:05:

Hallo ihrs...

gestern (Montag) um 18.52 Uhr erreichte mich eine merkwürdige mail von einer augenscheinlich vertrauenswürdigen e-mail-Adresse:

stefan@clou-eigner-club.de

Betreff: Neuer Virus im Umlauf!

Text:
Kaspersky Lab Int. und Norton Anti Virus haben einen neuen Typos von Wurm entdeckt.
Der Wurm nennt sich selbst "ODIN" und konnte sich bist jetzt,
unbemerkt auf vielen Computern ausbreiten!
Diese Mail wurde selbst mit dem Wurm verschickt, aber, als Anhang mit einem AntiVirus bestückt,
den Norton in Zusammenarbeit mit Kaspersky Lab entwickelt hat!

Sie sollten auf jeden Fall das benutzen um ggf. den Wurm zu entfernen!

Nachrichten: #44948354

An dieser e-mail hängt ein Anhang: Removal-Tool.exe

Bitte diese e-mail sofort löschen - die Anlage nicht ausführen!!!

Sie wurde weder von Stefan versendet, noch handelt es sich bei der Anlage um ein Removal-Tool...

Meist werden diese (in letzter Zeit häufig auftauchenden) Fake-Mails in Begleitung von einer (oder mehreren) anderen Mails versendet...

Diese kommen oft von imaginären t-online accounts mit einer Beschwerde, dass man von dir virenverseuchte mails erhalten würde. Man solle nicht antworten, sondern die in der Anlage befindliche Dokumentation lesen...

Diese Datei heisst dann: AntiVirusDoc.pif

Auf den ersten Blick mit einer Doc-Datei von Word zu verwechseln - aber eine Pif-Datei startet ein Programm - und schon hat man sich den Virus eingefangen - also auch dabei handelt es sich um eine Falle...

Es ist (leider) ein leichtes für Profis, eine e-mail zu versenden mit einem beliebigen Absender...

Bekannte Homepages werden gescannt, ob man e-mail Adressen herausfiltern kann, und schon werden sie für solche Zwecke verwandt. Man hat sich im Laufe der Zeit angewöhnt, e-mails von unbekannten Absendern genauer zu untersuchen - deshalb der Trick, bekannte e-mail Adressen für solche Virenmails zu verwenden...

Hierbei wird eine in Fachkreisen bekannte Sicherheitslücke der Funktion sendmail() verwendet - wer´s nicht glauben will, muss mich nur mal bitten, ihm eine zu schicken... Die gewünschte Absenderadresse dürft ihr euch frei wünschen ;o) - den Rest mach ich dann schon - ist leider wirklich ein leichtes, beliebige e-mails mit beliebigen Absenderadressen zu verschicken...

Langer Rede - kurzer Sinn: löscht den Mist, falls er bei euch auftaucht - ich bitte um kurze Nachricht an Stefan oder mich, falls ihr betroffen seid, ok?

Hmmm - nach Blick auf die Uhr verabschiede ich mich mal für heute zwinker...

Monzetti
P.S.: Bald gibts das nächste Update für aktive Mitglieder!!! Ich bastle schon wieder eifrig an neuen Features oh




Antworten:

CLOU-FREUNDE