CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Off-Topic

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 28-10-2003, 17:10
Benutzerbild von Ben5665
Ben5665 Ben5665 ist offline
Avatar

 
Registriert seit: Dec 2001
Ort: Haltingen- Deutschland
Beiträge: 1.810
Ben5665 hat noch keine Bewertung oder ist auf 0
Ben5665 eine Nachricht über ICQ schicken Ben5665 eine Nachricht über AIM schicken Ben5665 eine Nachricht über MSN schicken Ben5665 eine Nachricht über Yahoo! schicken
OL Nick: Ben5665
Style: Sowjet
Exclamation Neuer wurm aktiv

da ich heute mal wieder mein gmx Postfach entleeren wollte waren dort enorm viele unbekannte E-mails und alle mit anhang.
hab sie natürlich nicht geöffnet.



Neuer Internet-Wurm: Sober tarnt sich als Virenwarnung



Derzeit verbreitet sich ein neuer Internet-Wurm sehr stark, der sich unter anderem als Virenwarnung ausgibt. Die Sicherheitsexperten von Kaspersky warnen bereits vor einer Epidemie.




Der neue Internet-Wurm mit dem Namen Sober wurde bereits am Samstag entdeckt, doch erst seit dem gestrigen Montag scheint er so richtig aktiv zu werden, was nach Einschätzung von Kaspersky mit dem Wochenbeginn in Zusammenhang steht. Viele Anwender fanden die den Wurm enthaltende Mail offenbar erst zu Arbeitsbeginn in ihren beruflich genutzten Postfächern vor.




Sober ist ein klassischer Internet-Wurm, der sich über E-Mails verbreitet. Infizierte E-Mails weisen als Betreffzeilen verschiedene Texte in Englisch und in Deutsch auf. Auch die Namen und Erweiterungen (PIF, BAT, SCR, COM, EXE) der angehängten Dateien unterscheiden sich häufig, was die Identifizierung des Schädlings nach äußeren Merkmalen deutlich erschwert.

Die deutschsprachigen Betreffzeilen können zum Beispiel Virenwarnungen wie "Neuer Virus im Umlauf!", "Sie versenden Spam Mails (Virus?)"; "Ein Wurm ist auf Ihrem Computer!" oder "Neue Sobig Variante (Lesen!!)" sein. Allerdings enthalten einige Varianten auch allgemeine Betreffzeilen wie "Überraschung", "Ich Liebe Dich" oder "Hi Schnuckel was machst du so". Der Mailtext variiert ebenfalls, verweist aber immer auf den betreffenden Anhang. Wenn die angehängte Datei beispielweise "Removal-Tool.exe" heißt, kann der Mailtext folgendermaßen lauten:

"Kaspersky Lab Int. und Norton Anti Virus haben einen neuen Typos von Wurm entdeckt.
Der Wurm nennt sich selbst ODIN und konnte sich bist jetzt, unbemerkt auf vielen Computern ausbreiten!
Diese Mail wurde selbst mit dem Wurm verschickt, aber, als Anhang mit einem AntiVirus bestückt, den Norton in Zusammenarbeit mit Kaspersky Lab entwickelt hat!
Sie sollten auf jeden Fall das Removal tool benutzen um ggf. den Wurm zu entfernen!"


Falsche Fehlermeldung bei der Installation.
(Foto/Abb.: Symantec)
Wird die angehängte Datei geöffnet, lässt Sober die falsche Warnmeldung "File not complete!" auf dem Bildschirm erscheinen. Danach erstellt der Wurm im Windows-Systemverzeichnis drei Kopien von sich mit verschiedenen Namen und registriert sie im Registrierschlüssel des Betriebssystems. Anschließend sucht Sober im infizierten Rechner nach Dateien wie HTML, WAB, EML, PST, die E-Mail-Adressen enthalten können. Mithilfe seiner eigenen SMTP-Maschine verschickt er dann unbemerkt Kopien von sich an die gefundenen Adressen.

Darüber hinaus enthält der Wurm Strings, in denen der Autor von Sober seine Begeisterung für den Autoren des Internet-Wurms Sobig äußert. Die meisten Hersteller von Virenschutzsoftware haben ihre Virendefinitionen inzwischen aktualisiert. Anwender sollten die entsprechenden Updates herunterladen. Auf den Internetseiten der Hersteller finden sich zumeist auch Listen mit den verschiedenen Betreffzeilen, Mailtexten und Anhängen, die Sober verwendet.

© 1999-2003 call-magazin.de
__________________
- SC Freiburg -
Mit Zitat antworten
  #2  
Alt 28-10-2003, 17:46
Benutzerbild von Alexander
Alexander Alexander ist offline
Moderator

 
Registriert seit: Sep 2002
Beiträge: 7.391
Alexander hat noch keine Bewertung oder ist auf 0
OL Nick: FlyStep
Style: USA
Ich hab heute und gestern ca. 30 Mails von unbekannten mit Anhang bekommen.Zur Zeit scheint wieder ne Welle im Gange zu sein
Mit Zitat antworten
  #3  
Alt 28-10-2003, 17:56
Naos Naos ist offline
Starcraft Mod

 
Registriert seit: Feb 2002
Ort: lalaland
Beiträge: 15.857
Naos hat noch keine Bewertung oder ist auf 0
OL Nick: Naos.911
Style: vBulletin Default
sowas gehört eigentlich ins tech.

generell sollte man nie anhänge von irgendwelchen microsoft firmen o.ä. öffnen.
Mit Zitat antworten
  #4  
Alt 28-10-2003, 18:26
Benutzerbild von BhvGhost
BhvGhost BhvGhost ist offline
Clan Moderator

 
Registriert seit: Sep 2001
Ort: Bremerhaven
Beiträge: 6.928
BhvGhost hat noch keine Bewertung oder ist auf 0
BhvGhost eine Nachricht über ICQ schicken BhvGhost eine Nachricht über MSN schicken
OL Nick: BhvGhost5
Style: Renegade
leider bekomme ich immer soviel englischen mist den öffne ich erst gar nicht habe einfach angst um meinem rechner
__________________


Jeder kann wütend werden, das ist einfach. Aber wütend auf den Richtigen zu sein, im richtigen Maß, zur richtigen Zeit, zum richtigen Zweck und auf die richtige Art, das ist schwer.
Mit Zitat antworten
  #5  
Alt 28-10-2003, 19:04
Benutzerbild von T90ZUG
T90ZUG T90ZUG ist offline
Moderator

 
Registriert seit: Apr 2003
Beiträge: 1.716
T90ZUG ist...
OL Nick: T90ZUG
Style: Sowjet
hatte letztens auch 30 von den See the attach file. oder so ähnlich und drei von microsoft bekommen wer kann nur so blöd sein und sowas auf machen!?
naja es gibt eben immer solche verrückten leudde die denken das ganze I-net durch viren lamzulegen schlußendlich landen sie eh alle im Gefängnis
Mit Zitat antworten
  #6  
Alt 28-10-2003, 19:12
Benutzerbild von Malte
Malte Malte ist offline
Kanes rechte Hand

 
Registriert seit: Oct 2002
Ort: Im schönen Sauerland
Beiträge: 6.386
Malte hat noch keine Bewertung oder ist auf 0
Malte eine Nachricht über ICQ schicken Malte eine Nachricht über AIM schicken Malte eine Nachricht über MSN schicken Malte eine Nachricht über Yahoo! schicken
OL Nick: BMuMuW, Arwen
Style: CnCForen Standard Style: Standard
grundsätzlich würde ich nie ne mail öffnen bzw. deren anhang,
wenn ich den absender net kenne..

Zitat:
Zur Zeit scheint wieder ne Welle im Gange zu sein
jo, ich hab in den letzten tagen auch zig mails bekommen..
__________________
unterzeichnet
B M W

Elen síla lúmenn´omentiëlvo. I EsPaÑa & EsPaÑaS MuMus
Warum fallen wir ?
Mit Zitat antworten
  #7  
Alt 28-10-2003, 19:24
Benutzerbild von fadmax
fadmax fadmax ist offline
Col. Burton

 
Registriert seit: Jun 2003
Ort: Rote Zone
Beiträge: 5.973
fadmax hat noch keine Bewertung oder ist auf 0
OL Nick: fadm4x
Hat jemand definitiv einen Wurm isolieren können oder sind das nur Vermutungen?

Spam ist ja nicht gleich Wurm.
Mit Zitat antworten
  #8  
Alt 28-10-2003, 19:38
Benutzerbild von DaRkCh4MP
DaRkCh4MP DaRkCh4MP ist offline
FüR IMMeR BVB

 
Registriert seit: Jul 2002
Ort: Aachen
Beiträge: 7.036
DaRkCh4MP hat noch keine Bewertung oder ist auf 0
DaRkCh4MP eine Nachricht über ICQ schicken DaRkCh4MP eine Nachricht über AIM schicken DaRkCh4MP eine Nachricht über Yahoo! schicken
OL Nick: DarKCh4MP
die meisten davon sind spams
aber leider muss man alles ernstnehmen
thx für die info
__________________
Für Immer BVB

Verkehrsunfall in Dortmund. Ein Sch*lker liegt schwer verletzt im Krankenwagen. Plötzlich macht er die Augen auf und fragt: "Wo bringen sie mich denn hin?" - "In die Pathologie." Beschwert sich der Sch*lker: "Aber ich bin doch noch gar nicht tot!" - "Jaaaa - wir sind ja auch noch nicht da."
Mit Zitat antworten
  #9  
Alt 28-10-2003, 21:03
Benutzerbild von xTrophy
xTrophy xTrophy ist offline
Avatar

 
Registriert seit: Dec 2002
Ort: Österreich
Beiträge: 1.802
xTrophy hat noch keine Bewertung oder ist auf 0
xTrophy eine Nachricht über MSN schicken
OL Nick: xTrophy
Ja, das isn Wurm, kann man hier nachlesen klick

Übrigens die meisten Viren verbreiten sich per Mail, und wer nicht Outlook (Express) verwendet, ist unempfindlich. Attachments von unbekannten Absendern öffnet man sowieso nicht, und gegen W32/Blaster hilft Outpost.

Das zusätzliche Problem bei Outlook ist diese Vorschaufunktion, das reicht schon um den Virus auf Platte zu haben.

Edit:
Habe über 6 Monate ein und dieselbe Windows98SE Konfiguration laufen gehabt und bin dann auf die Idee gekommen mal nen Virenscanner raufzukloppen. Tja, nach über 100.000 durchsuchten Files wurde kein einziger Virus gefunden von Norton Internet Security 2003 (liveupdate wurde durchgeführt).
__________________
remember of the catastrophe and think of the future ...

Geändert von xTrophy (28-10-2003 um 21:06 Uhr).
Mit Zitat antworten
  #10  
Alt 28-10-2003, 23:54
Benutzerbild von ComSubVie
ComSubVie ComSubVie ist offline
Göttlicher Server-Admin

 
Registriert seit: Dec 2000
Ort: Wien
Beiträge: 7.870
ComSubVie ist...
ComSubVie eine Nachricht über ICQ schicken
Style: cncboard
cool, warum hab ich den diesmal noch nicht bekommen?
__________________
Von allen Dingen die mir sind verloren gegangen,
hab ich am meisten an meinem Verstand gehangen

El diablo sabe m'as por viejo que por diablo. - The devil knows more because he is old than because he is the devil.
Ich mag übersetzte Fehlermeldungen: Es ist kein Weltraum links auf dem Gerät.
Mit Zitat antworten
  #11  
Alt 29-10-2003, 00:02
chAos chAos ist offline
Yuris Leibwache

 
Registriert seit: Nov 2000
Beiträge: 3.534
chAos hat noch keine Bewertung oder ist auf 0
chAos eine Nachricht über ICQ schicken
Style: vBulletin Default
willsten

ich hatte persoenlich noch nie nen virus trojaner oder aehnliches per mail oder sonst wie bekommen

aber von den letzten groesseren schaedlingen (sobig/blaster) hab ich im bekanntenkreis einige entfernen duerfen
Mit Zitat antworten
  #12  
Alt 29-10-2003, 01:11
Benutzerbild von ComSubVie
ComSubVie ComSubVie ist offline
Göttlicher Server-Admin

 
Registriert seit: Dec 2000
Ort: Wien
Beiträge: 7.870
ComSubVie ist...
ComSubVie eine Nachricht über ICQ schicken
Style: cncboard
nööööööö. muss wohl irgendeiner meiner filter aufgehalten haben
__________________
Von allen Dingen die mir sind verloren gegangen,
hab ich am meisten an meinem Verstand gehangen

El diablo sabe m'as por viejo que por diablo. - The devil knows more because he is old than because he is the devil.
Ich mag übersetzte Fehlermeldungen: Es ist kein Weltraum links auf dem Gerät.
Mit Zitat antworten
  #13  
Alt 29-10-2003, 20:01
Benutzerbild von Lucky8
Lucky8 Lucky8 ist offline
Cabal

 
Registriert seit: Feb 2001
Ort: CH
Beiträge: 2.005
Lucky8 hat noch keine Bewertung oder ist auf 0
Lucky8 eine Nachricht über ICQ schicken
OL Nick: Last8
Argh, früher hatte ich nie Probleme mit Viren, und jetzt hab ich praktisch jeden Tag wieder einen erwischt...

Zudem erhalte ich erstaunlich oft Mails von mir selber
Mit Zitat antworten
  #14  
Alt 29-10-2003, 20:19
Benutzerbild von EEBKiller
EEBKiller EEBKiller ist offline
Moderator

 
Registriert seit: May 2002
Ort: Irgendwo in Bayern
Beiträge: 8.989
EEBKiller hat noch keine Bewertung oder ist auf 0
OL Nick: EEBKiller
Ich weiss nicht, warum es bei euch so extrem ist, aber bei mir kommen so pro Tag 1-3 Spams an, das wars aber auch schon. Virusmail hatte ich bis etz keine einzige, nichtmal mit irgendeinem Anhang (den ich nicht kenne)

Aber ich finds im allgemeinen halt trotzdem mist, wie das I-Net langsam zu nem Spamparadies wird. Und es gibt halt leider User, die auf sowas reinfallen, weil se sich ned auskennen. Wirklich bescheiden ....
__________________

Raubkopierer, IT-Experten und E-Gamer in den Knast !!!
Kinderschänder, Sexualstraftäter, Bankräuber und Mörder in die Gesellschaft reintegrieren,
wir brauchen Platz für Computer-Kriminelle in den Gefängnissen !!!
Mit Zitat antworten
  #15  
Alt 30-10-2003, 16:45
Benutzerbild von klaus52
klaus52 klaus52 ist offline
cf#t~Wrd

 
Registriert seit: Dec 2000
Ort: Mannheim
Beiträge: 7.654
klaus52 ist ein C...
klaus52 eine Nachricht über ICQ schicken
OL Nick: klaus52
Style: Dune
Zitat:
Original geschrieben von Lucky8
Argh, früher hatte ich nie Probleme mit Viren, und jetzt hab ich praktisch jeden Tag wieder einen erwischt...

Zudem erhalte ich erstaunlich oft Mails von mir selber
Bei mir wurde es eigentlich mitlerweile wieder sehr viel besser, was da früher alles täglich reinkam *puh*.... nur jetzt grad bei dem Wurm quillt mein Postfach wieder restlos über... und ich hab grad auch ein Mail von mir selbst erhalten... wurde gestern um 12:10 abgeschickt... seltsam, da ich gestern nicht vorm PC war
Mit Zitat antworten
  #16  
Alt 30-10-2003, 16:59
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.842
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Ich hatte gestern was Lustiges...

Da schrieb jemand er würde dauernd virenverseuchte Mails von mir bekommen - und hatte im Anhang eine .bat
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #17  
Alt 30-10-2003, 17:40
Benutzerbild von Dhaos
Dhaos Dhaos ist offline
Ex-Nick: FsXavier
Hasszentrierter

 
Registriert seit: Aug 2001
Ort: Doitsu
Beiträge: 11.061
Dhaos ist...
Dhaos eine Nachricht über ICQ schicken Dhaos eine Nachricht über AIM schicken Dhaos eine Nachricht über Yahoo! schicken
OL Nick: nani?!
Hab warscheinlich eine solche Mail, aber die is komischerweise ganz was anderes. Also ganz anderer Absender und ganz anderer Betreff. Kenne aber beides nicht ...
__________________
<a href=http://mitglied.lycos.de/fsxavier/200607071902461.jpg target=_blank>http://mitglied.lycos.de/fsxavier/200607071902461.jpg</a>
Mit Zitat antworten
  #18  
Alt 30-10-2003, 19:47
cyvox cyvox ist offline
Juggernaut Mechaniker

 
Registriert seit: Jul 2002
Ort: Kassel
Beiträge: 1.368
cyvox hat noch keine Bewertung oder ist auf 0
OL Nick: Moony
Also ich hatte das früher auch noch, da hat ich noch ne leichtere E mail adresse,
Seid dem ich die etwas verändert habe und man soschnell sie nicht findet hab ich auch keine neuen mails mehr erhalten

und ich frag mich ja wie man mails von sich selber kriegen kann, müssen die leute da nciht irgendwie auf dne eigenen pc oder kann man neuerdings shcon e mail 2 mal erstellen
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 06:03 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de