Eurokicker
-


Hinweise


Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten
Alt 27.11.2001, 12:48   #1
TP-Supporter
 
Benutzerbild von Batwoman
 
Registriert seit: Jul 2001
Ort: Hamburg
Batwoman macht alles soweit korrekt

Achtung Viren ....


Seit heute früh habe ich über 20 Emails mit Viren Anhängen erhalten.

Beim öffnen der Email öffnet sich entweder eine WebSite oder der Windows Media Player wird gestartet.

Habe nun nicht recherchiert, um welchen Virus es sich handelt.

Wollte euch nur warnen .... da mein VirenScanner heute schon diverse Male im Achteck sprang.

Es ist effektiv wieder mal Zeit die HTML Email zu verdammen.

__________________
Gruss

Batwoman


Traum-Projekt:

Einfach Posten
Einfach Suchen
Batwoman ist offline   Mit Zitat antworten


Alt 27.11.2001, 16:50   #2
TP-Senior
 
Benutzerbild von grille
 
Registriert seit: Nov 2001
Ort: monschau / regensburg
grille ist auf einem guten Weg

dito


hi,
auch bin meiner firewall sehr zu dank verpflichtet.
grille
grille ist offline   Mit Zitat antworten
Alt 27.11.2001, 17:20   #3
TP-Supporter
 
Benutzerbild von Robin
 
Registriert seit: Jun 2001
Ort: Chemnitz (Sachsen)
Robin macht alles soweit korrekt
Bin bis jetzt verschont geblieben, dank Firewall und Virenscanner.

Gruß Robin
__________________
Es genügt nicht keine Ideen zu haben, man muß auch unfähig sein sie auszudrücken.
Robin ist offline   Mit Zitat antworten
Alt 27.11.2001, 17:28   #4
TP-Senior
 
Benutzerbild von grille
 
Registriert seit: Nov 2001
Ort: monschau / regensburg
grille ist auf einem guten Weg

grad bekommen


hi leudz,
das war eine virenlose mail an mich, ich geb sie einfach mal so weiter.

Hallo liebe Heilsteinforums-Teilnehmer,

seit heute verbreitet sich ein neuer Virus via email, und das im gewaltigen Ausmaß. Das heisst, ich habe heute bereits 7 Stck. von der Sorte erhalten !!!

BITTE ÖFFNET KEINE EMAILS MIT EINEM LEEREN SUBJEKT, IN DEM NUR Re:_______ STEHT !

Löscht diese Email und löscht auch den Anhang in dem Attachment-Verzeichnis Eures Email-Programmes !

Viele Grüsse,
Regina

Hier noch einige Infos zu dem neuen Virus : (Quelle t-online.de):

Antiviren-Experten warnen
"BadTrans" spioniert auf der Platte
Die Anti-Viren-Hersteller warnen vor einer sehr gefährlichen
Wurm-Variante. "BadTrans" öffnet den Computer für ein
Backdoor-Programm. Mit "Kernel.exe" ist der unbekannte Autor von
"BadTrans" in der Lage, infizierte Rechner regelrecht nach
Kreditkartennummern und Passwörtern auszuspionieren.

Verbreitung per eMail-Routine
Der digitale Schädling nutzt eine bekannte Sicherheitslücke von
Internet Explorer 5.x, um sich als HTML-Mail an Einträge im
Outlook-Adressbuch zu verschicken. Zu erkennen ist "BadTrans" an
einem etwa 30 KiloByte großen Datei-Anhang mit der Extension ".doc",
".mp3", ".pif", ".scr" oder ".zip". Der Name des Anhangs setzt sich
nach einem Zufallsprinzip immer wieder neu zusammen.
Empfehlung: Active-Scripting abschalten
Um gegen den Angriff von "BadTrans" geschützt zu sein, sollte
Active-Scripting in den Sicherheitseinstellungen des Internet
Explorers deaktiviert sein. Außerdem helfen aktuelle Viren- und
Browser-Updates, Risiken möglichst klein zu halten.

Sicherheitsrisiko Browser - Infos mit Work-Shop

Hacker-Methoden vom Feinsten
"BadTrans" verschickt nebenbei auch die IP-Adresse (Internet
Protokoll) des befallenen Rechners an den unbekannten Autor des
Schädlings. Mit der PC-Hausnummer kann der Spion jederzeit den
infizierten Computer anwählen.

Ein Lauchprogramm spioniert
Über die installierte Hintertür (englisch: Backdoor) hat der Inhaber
der IP-Adresse praktisch freien Zugang zum PC. Tatsächlich warnen die
Viren-Experten, dass mit dem Backdoor "Kernel.exe" auch ein Trojaner
namens "PWS-AV" ins System gelangt. Dabei handelt es sich um einen
Keylogger, der Tastatureingaben aufzeichnet und an eine Ziel-Adresse
weiterleitet.

FBI mischt mit
Ein ähnliches Zusammenspiel von mehreren Viren wurde jüngst vom FBI
erfolgreich getestet. Die US-Agenten knacken mit derartigen
Spionage-Tools geheime Passwörter ihrer Gegner. Dass auch die
Unterwelt über vergleichbare Hacker-Methoden verfügt, ist schon lange
kein Geheimnis mehr.

noch eine Empfehlung erhielt ich heute :

Für den Fall das Sie Hilfe benötigen oder Ihren Rechner überprüfen
und schützen möchten empfehlen wir das kostenlose Programm "AntiVir".
Download über die Site http://www.antivir.de .
Desweiteren kommen zur Zeit Dialer auf, die die 0190-er Sperre eines
Netzanbieters umgehen können.
Informationen zu beiden Themen finden Sie auf unserer Site
http://www.vorsicht-nepp.de (Incl. Download 019..-er Warner).


Mit freundlichen Grüßen,
Das HeilsteinForum - Team.

http://195.243.93.141/HPs/forum/YaBB.cgi


so long grille
grille ist offline   Mit Zitat antworten
Alt 27.11.2001, 17:35   #5
TP-Special Mod
 
Benutzerbild von Thomas
 
Registriert seit: May 2001
Ort: Arnsberg - Sauerland
Thomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine User
Zitat:
nutzt eine bekannte Sicherheitslücke von Internet Explorer 5.x, um sich als HTML-Mail an Einträge im
Outlook-Adressbuch zu verschicken
da bin ich ja mal wieder froh, daß ich Outlook noch nie benutzt habe
Thomas ist offline   Mit Zitat antworten
Alt 27.11.2001, 18:04   #6
TP-Veteran
 
Benutzerbild von ::..Thomas..::
 
Registriert seit: May 2001
::..Thomas..:: macht sich hier sehr viel Mühe
@ grille

selbst solche viren-warnungs mails sind oft mit Vorsicht zu genießen. Denn oft "beinhalten" diese den Virus vor dem gewarnt wird. Wenn man eine solche Mail öfnet kann es dann schon zu spät sein. Und weil man ja seine KOllegen, Freunde udergl warnen will verteilt man diese Viren dann auch noch.

Ich lösche grundsätzlich alle Mails deren Absender ich nicht kenne, bzw deren Betreff mir schon merkwürdig vorkommt... Sollte mir dennoch was wichtiges dadurch entgehen, so habe ich halt Pech gehabt....

Und gegen wirklich "gute" Viren hilft sofern sie neu sind und es noch keine Viren-updates gibt, weder Firewall noch ein Virenprogramm....

Gute und seriöse Informationen gibt es hier: www.trojaner-info.de

MasterL
::..Thomas..:: ist offline   Mit Zitat antworten
Alt 27.11.2001, 18:38   #7
TP-Supporter
 
Benutzerbild von Batwoman
 
Registriert seit: Jul 2001
Ort: Hamburg
Batwoman macht alles soweit korrekt
Kann hier jedoch nur Grille bestätigen ... mein Biest hieß BadTrans und ... es kam von einem Bekannten ...

Die weiteren habe ich nicht mehr geöffnet, gehe jedoch davon aus, daß es sich jeweils um diesen Virus gehandelt hatte.

Inzwischen waren es heute wohl etwa 50 ....

Ich hoffe nun inständig, daß mein Outlook nicht selbständig weiter geschickt hat ... (habe jedoch noch keine Beschwerde Anrufe erhalten).

Da mein Virenscanner das Teil erkannt und gebannt hat, gehe ich jedoch davon aus, daß mein System sauber ist.

Seid vorsichtig !

:-)
__________________
Gruss

Batwoman


Traum-Projekt:

Einfach Posten
Einfach Suchen
Batwoman ist offline   Mit Zitat antworten
Alt 27.11.2001, 19:00   #8
TP-Senior
 
Benutzerbild von grille
 
Registriert seit: Nov 2001
Ort: monschau / regensburg
grille ist auf einem guten Weg
Zitat:
Original geschrieben von masterlamer
Ich lösche grundsätzlich alle Mails deren Absender ich nicht kenne, bzw deren Betreff mir schon merkwürdig vorkommt.
habe ich ja - etliche heute - aber
a) diesmal sagte meine sorgfältig gepflegte und gehegte firewall eben nichts und
b) der absender dieser mail ist mir ausreichend bekannt
c) www.trojaner-info.de habe ich deswegen nicht gepostet, weil diese url hier doch wohlhinreichend bekannt sein dürfte - wenn nicht hier, wo dann???

grille
grille ist offline   Mit Zitat antworten
Alt 27.11.2001, 19:32   #9
TP-Special Mod
 
Benutzerbild von Thomas
 
Registriert seit: May 2001
Ort: Arnsberg - Sauerland
Thomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine User
Zitat:
BITTE ÖFFNET KEINE EMAILS MIT EINEM LEEREN SUBJEKT, IN DEM NUR Re:_______ STEHT !
jau, hatte ich gerade auch die 2te mail heute, die genau so aussah.

Allerdings waren beide ohne Anhang! ob das an meinem Netscape Messenger (statt Outlook ) oder an den beiden Firewalls liegt, keine Ahnung, vermute eher, daß NN daran "schuld" ist
Thomas ist offline   Mit Zitat antworten
Alt 27.11.2001, 20:18   #10
TP-Veteran
 
Benutzerbild von steff
 
Registriert seit: Mar 2001
Ort: wein4tel (ö)
steff ist auf einem guten Weg
hi,

die sicherheitslücke im ie hat was mit iframe zu tun.

wen's interessiert: http://support.ikarus.at/news/badtrans_b.html

so long
steff
steff ist offline   Mit Zitat antworten
Alt 27.11.2001, 20:59   #11
TP-Insider
 
Registriert seit: May 2001
anrebe macht alles soweit korrekt
Wink

Bin ebenfalls von Viren verschont geblieben...

Aber ich weiss nicht was ich ohne meine geliebte Firewall machen würde... Mich wollten schon so viele Leute hacken, das kann sich keiner vorstellen. Muss irgendwo ein Nest sein... Oder meine IP-Adresse ist in die falschen Hände gekommen.
__________________
anrebe

SHUTdown.at - Weblog zu Computer und alles was dazugehört
anrebe ist offline   Mit Zitat antworten
Alt 27.11.2001, 21:01   #12
TP-Insider
 
Registriert seit: May 2001
anrebe macht alles soweit korrekt
Exclamation

Neue Virenwarnung...


PC-Welt.de warnt...
__________________
anrebe

SHUTdown.at - Weblog zu Computer und alles was dazugehört
anrebe ist offline   Mit Zitat antworten
Alt 27.11.2001, 21:03   #13
TP-Member
 
Benutzerbild von f37p8
 
Registriert seit: Oct 2001
Ort: Burgbernheim City
f37p8 macht alles soweit korrekt
in dem Zusammenhang finde ich diese Page hier auch sehr interessant. Da sieht man mal wieder wie sicher der IE etc wirkilch ist.
Obwohl sich da wieder mal eine Grundsatzfrage stellt. Sicherheit oder Benutzerfreundlichkeit/Komfort?
__________________
May the source be with you!
f37p8 ist offline   Mit Zitat antworten
Alt 28.11.2001, 11:47   #14
Cyn
TP-Junior
 
Benutzerbild von Cyn
 
Registriert seit: Nov 2001
Ort: aus dem Norden
Cyn macht alles soweit korrekt
Dieser Virus scheint bis jetzt an mir vorbeigegangen zu sein, dafür hat mich der "Angriff der Geschlechtsnocken" voll erwischt.

Mehr dazu hier.

Zum Glück war es eine eMail, die ich mit recht wenigen Schwierigkeiten erst mal isolieren konnte - wenigstens etwas.
__________________
"Never attribute to malice that
which can be adequately explained by stupidity."
Hanlon's Razor
Cyn ist offline   Mit Zitat antworten
Alt 28.11.2001, 12:05   #15
TP-Special Mod
 
Benutzerbild von Thomas
 
Registriert seit: May 2001
Ort: Arnsberg - Sauerland
Thomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine UserThomas lebt für das TP und seine User
jau - die kennen wir auch zur Genüge seit Tagen
so ne mail mit nur "Re" (siehe oben) gabs auch schon wieder vor dem Frühstück heut - Unverschämtheit!
Thomas ist offline   Mit Zitat antworten
Antwort

  Aktuelles Thema
  TP Hilfe Forum > Sonstiges > Einfach so ...
Achtung Viren .... Achtung Viren ....
« Java Scripts... | Bald is es soweit...... »

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 03:54 Uhr.

Powered by: vBulletin Version 3.7 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. / Search Engine Friendly URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.
Traum-Projekt.com | Suchen | Archiv | Impressum | Kontakt | | | Nach oben |



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52