Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
Autor |
Nachricht |
Sebastian Administrator
Anmeldungsdatum: 10.09.2004 Beiträge: 5969 Wohnort: Deutschland
|
Verfasst am: 20.11.2004, 13:08 Titel: Achtung: Sober.I geht um! Viren von Antonis.de und anderen |
|
|
Hallo.
Bitte öffnet in diesen Tagen keine eMails mit Attachment von Sebastian-Steiner.de, Antonis.de, QBasic.ch usw.!
Es werden Fakemails unter unseren eMail Adressen mit Sober.I drin verschickt! In den Viren stehen zwar ausdrücklich die Homepages der Betreiber drin, aber öffnet diese nicht und kloppt sie gleich in den Papierkorb! Hier ein kleiner Auszug aus meinem Posteingang:
Besonder zu beachten: Hostmaster@antonis.de usw...
Screenshot
Aus meinem Spambericht:
Aktueller Artikel aus den GMX-News: Link
Viele Grüße!
Sebastian _________________
Der Markt regelt das! | Opas Leistung muss sich wieder lohnen - für 6 bis 10 Generationen! |
|
Nach oben |
|
|
Paul aka ICC, HV-Freak
Anmeldungsdatum: 11.09.2004 Beiträge: 588 Wohnort: Uelzen
|
Verfasst am: 20.11.2004, 13:33 Titel: |
|
|
Ich schließe mich Sebastian an, guckt euch mal meinen Spam-Ordner an:
http://www.icc-software.de/spam.png
Jede einzelne Mail einen Anhang und mit gefakten Absenderadressen
Und auch alle Files wieder so um 78 kB _________________
|
|
Nach oben |
|
|
Stephan
Anmeldungsdatum: 05.10.2004 Beiträge: 358 Wohnort: Hessen - 20km Nördlich von Frankfurt am Main
|
Verfasst am: 20.11.2004, 15:45 Titel: |
|
|
Meine Postfächer sind auch mal wieder gestopft voll mit dem müll,
also ich kann wirklich nicht verstehen,
das es immernoch leute gibt,die (ich sags mal wie es ist) einfach nur zu BLÖD sind,
ihr system mal Virenfrei zu halten.
Virenscanner bekommt man mittlerweile nachgeworfen,
und jedem Baby dürfte auch mittlerweile klar sein,das Outlook nunmal schrott ist,
aber trozdem benutzen es die leute immer und immer wieder.
Sowas regt mich echt auf,wie blöd muss jemand sein,der sich auch nur ein wenig mit Computern auskennt
ein so offenes system zu haben. _________________ 'Wir schätzen die Zeit erst, wenn uns nicht mehr viel davon geblieben ist.'
Leo Tolstoi |
|
Nach oben |
|
|
Sebastian Administrator
Anmeldungsdatum: 10.09.2004 Beiträge: 5969 Wohnort: Deutschland
|
Verfasst am: 20.11.2004, 16:38 Titel: Naja |
|
|
Hallo.
Also um Missverständnissen vorzubeugen!
Mein PC hat diese Viren nicht gesendet und ist nicht mit Viren infiziert. Da wurde mein Absender in die Mails reingesetzt und im Text sebastian-steiner.de erwähnt, aber das nennt sich dann Fakemail.
Nahezu jeder VB-Programmierer kann beispielsweise mit der ESMTP-Klasse von madmax bzw. ActiveVB mit Hilfe eines ungeschützten SMTP-Servers solche Fakemails mit beliebigem Absender verschicken.
Die Leute, die da im Absender stehen, können also längst nicht immer etwas dazu!!!
Ich z.B. sitze hinter einem NAT-Router, ZoneAlarm und dem täglich aktuellen AntiVir PE und hatte selbst seit Jahren keine Viren mehr!
Die Empfänger-Adressen und die Homepagenamen scheinen oft aus dem QBB raus zu sein.
Für's Spam-Verschicken wird das Web ja auch nach Adressen durchsucht.
Viele Grüße!
Sebastian _________________
Der Markt regelt das! | Opas Leistung muss sich wieder lohnen - für 6 bis 10 Generationen! |
|
Nach oben |
|
|
Stephan
Anmeldungsdatum: 05.10.2004 Beiträge: 358 Wohnort: Hessen - 20km Nördlich von Frankfurt am Main
|
Verfasst am: 20.11.2004, 18:34 Titel: |
|
|
ich hab ja nicht gesagt,das du die Viren verschickst, ich weiss auch,wie die Viren Funktionieren,
mich regt halt nur auf,wie du schon sagtest, es müssen ja QB Leute sein,
sonst würden die Viren ja nicht die entsprechenden daten über einen auf dem rechner finden.
Ich meine halt nur, das gerade solche etwas erfahreneren PC User wissen müssten,
über die gefahren eines unsicheren systems.
Ich selbst surfe auch hinter einem Router + Firewall + Virenscanner,
und vor allem benutze ich kein Outlook. _________________ 'Wir schätzen die Zeit erst, wenn uns nicht mehr viel davon geblieben ist.'
Leo Tolstoi |
|
Nach oben |
|
|
Sebastian Administrator
Anmeldungsdatum: 10.09.2004 Beiträge: 5969 Wohnort: Deutschland
|
Verfasst am: 20.11.2004, 18:53 Titel: OK |
|
|
Hallo.
Stephan hat Folgendes geschrieben: | Ich selbst surfe auch hinter einem Router + Firewall + Virenscanner, |
Ja, ich auch.
Damit kann man sich sogar vor den Gefahren von OutlookExpress schützen! Ich weiß, dass das OL(E) sehr unsicher ist, aber wenn man halt diese Vorsichtsmaßnahmen ergreift und nicht alles öffnet, kann da eigentlich selbst bei Outlook (Express) nichts passieren, zumal OutlookExpress auch einfacher gestrickt ist wie Outlook und somit nicht so eine große Zielscheibe wie Outlook darstellt.
Viele Grüße!
Sebastian _________________
Der Markt regelt das! | Opas Leistung muss sich wieder lohnen - für 6 bis 10 Generationen! |
|
Nach oben |
|
|
MH-Soft
Anmeldungsdatum: 18.11.2004 Beiträge: 20
|
Verfasst am: 20.11.2004, 19:20 Titel: |
|
|
Mein Computer ist sauber, keine E-Mails von dir
Also jetzt mal ernst haft, es wird lange dauern, bis wieder ein Virus meinen PC besucht, da ich Norten Internet Security drauf habe und dieses immer Update, Norten Antivirus, Antivir und eine eigene Firewall, außerdem nutze ich den FireFox Browser und mache immer wieder Windows Updates.
Das klingt jetzt vielleicht total übertrieben, aber wenn ich ehrlich bin, ich habe keine lust irgend wann die Sourcecodes von meinen Programmen im internet zu finden
Ach so, den FireFox kann ich nur weiter empfehlen...!!!
mfg.
Michael Hölzl |
|
Nach oben |
|
|
dreael Administrator
Anmeldungsdatum: 10.09.2004 Beiträge: 2507 Wohnort: Hofen SH (Schweiz)
|
Verfasst am: 20.11.2004, 19:22 Titel: Re: Naja |
|
|
Sebastian hat Folgendes geschrieben: | Mein PC hat diese Viren nicht gesendet und ist nicht mit Viren infiziert. Da wurde mein Absender in die Mails reingesetzt und im Text sebastian-steiner.de erwähnt, aber das nennt sich dann Fakemail. |
Dieser Mechanismus ist mir schon lange bekannt, denn ich arbeite ja mit einem Geschäftspartner bereits eine Weile im IT Security-Bereich (www.sec-check.net). Ich bekomme manchmal E-Mails von Mailservern zurück mit Hinweisen, ich hätte etwas Virenverseuchtes verschickt. In Wirklichkeit war der Verursacher eine E-Mail mit gefälschter IP-Adresse.
Aus meiner Sicht ein grober Designmangel beim SMTP-Protokoll: Es gibt bis heute noch kein DNS-Record-Typ, bei dem ich eine Liste von IP-Adressen hinterlegen könnte, welche befugt sind, E-Mails mit einem bestimmten Absender zu verschicken. Beispiel: Jemand besitzt eine Domain foobar.de und sendet E-Mails mit Absender info@foobar.de über den mit SMTP-AUTH geschützten SMTP-Server seines Webhosters. Also sollte diese Liste nur die IP-Adresse von diesem SMTP-Server enthalten, so dass weltweit sämtliche E-Mails empfangende SMTP-Server "wissen", dass sie E-Mails mit Absender @foobar.de nur von dieser einen IP-Adresse akzeptieren dürfen. Es ist natürlich klar, dass man in PHP-Scripts nicht mehr so ohne Weiteres spontan ein Parameter "From:" beim mail()-Aufruf einsetzen kann, sondern in einem solchen Fall die IP-Adresse des Webservers ebenfalls in diese Autorisierungsliste hineinnehmen muss, damit automatisch generierte E-Mails den Besuchern zugestellt werden können. _________________ Teste die PC-Sicherheit mit www.sec-check.net |
|
Nach oben |
|
|
Sebastian Administrator
Anmeldungsdatum: 10.09.2004 Beiträge: 5969 Wohnort: Deutschland
|
|
Nach oben |
|
|
Mecki Igel
Anmeldungsdatum: 10.09.2004 Beiträge: 985 Wohnort: Niederbayern
|
Verfasst am: 20.11.2004, 19:41 Titel: |
|
|
Also ich fänds logischer, dass zum Beispiel eine Seite wie das QB-BlackBoard (http://qbb.qbasic.at) oder das Forum hier willkürlich durchsucht wurden und die nötigen Homepage-URLs und email-addies gefunden wurden.
Naja, ich nehm T-Online-email 2.0, da gibts keine Viren und auch keine Dateien, die nicht dem 8.3-Format entsprechen
Grüßle,
Mecki _________________ » Yodl.de: So sucht man gestern.
» Geld verdienen im Netz + ICQ.
» Firefox!
» 100€ zu gewinnen
» FreeBASIC.de |
|
Nach oben |
|
|
Paul aka ICC, HV-Freak
Anmeldungsdatum: 11.09.2004 Beiträge: 588 Wohnort: Uelzen
|
Verfasst am: 20.11.2004, 19:43 Titel: |
|
|
Heilige Schei*e !! So eine war mal in meinem Postfach...ein Glück öffne ich schon aus Prinzip niemals Anlagen...
Wer macht eigentlich so einen Mist ? _________________
|
|
Nach oben |
|
|
Sebastian Administrator
Anmeldungsdatum: 10.09.2004 Beiträge: 5969 Wohnort: Deutschland
|
Verfasst am: 20.11.2004, 19:55 Titel: QBB |
|
|
Hallo.
Mecki hat Folgendes geschrieben: | Also ich fänds logischer, dass zum Beispiel eine Seite wie das QB-BlackBoard (http://qbb.qbasic.at) oder das Forum hier willkürlich durchsucht wurden und die nötigen Homepage-URLs und email-addies gefunden wurden. |
Ja, glaube ich auch.
Mit diesen Adressen verschickt der Virus dann Fakemails an diese Adressen. Die Empfänger und Absender sind nämlich meist beide aus der QB-Szene. MisterD hatte sogar eine eMail mit Attachment "qbasic.pif" von Nini...
Sebastian hat Folgendes geschrieben: | Die Empfänger-Adressen und die Homepagenamen scheinen oft aus dem QBB raus zu sein.
Für's Spam-Verschicken wird das Web ja auch nach Adressen durchsucht. |
Ich hab das mit EPS nur geschrieben, damit man auch bei EPS-Mails vorsichtig ist. Natürlich verschickt EPS die Viren nicht und weiß davon vielleicht auch noch nichts.
Viele Grüße!
Sebastian _________________
Der Markt regelt das! | Opas Leistung muss sich wieder lohnen - für 6 bis 10 Generationen! |
|
Nach oben |
|
|
Stefan
Anmeldungsdatum: 17.09.2004 Beiträge: 22
|
Verfasst am: 20.11.2004, 20:09 Titel: |
|
|
So ein Mist aber auch. Ich habe jetzt schon den ganzen Tag auf eine Viren E-Mail gefreut bis mir endlich eingefallen ist, das ich meine Adresse gar nicht hier veröffentlicht hab.
Ich hatte schon mal so eine Attacke erlebt. Damals waren Addressen von meiner Hochschule angegeben worden. Aber irgenwie merkt man doch das diese E-Mails etwas komisch sind und läßt die Finger davon.
Lediglich auf einen Hoax bin ich schon mal reingefallen. War aber zum Glück ein harmloser. |
|
Nach oben |
|
|
Kai Bareis
Anmeldungsdatum: 10.09.2004 Beiträge: 545 Wohnort: Baden Würtemberg
|
Verfasst am: 20.11.2004, 20:49 Titel: |
|
|
Ich habe bis jetzt noch keine Email die verseucht ist bekommen und der spam ordner ist auch noch leer:-) und Outlook nehme ich auch nicht sondern ih schaue mir eine Emails bei AOL in Internet an _________________ MfG Kai Bareis
Es ist noch kein Meister vom Himmel gefallen! Warum einfach wens auch umständlich geht! |
|
Nach oben |
|
|
Skilltronic
Anmeldungsdatum: 10.09.2004 Beiträge: 1148 Wohnort: Köln
|
Verfasst am: 20.11.2004, 20:55 Titel: |
|
|
Ich hatte heute morgen 12 solcher Mails in meinem GMX-Spamverdachtordner. Mehr als ich im ganzen letzten Jahr zusammen bekommen habe... |
|
Nach oben |
|
|
Sebastian Administrator
Anmeldungsdatum: 10.09.2004 Beiträge: 5969 Wohnort: Deutschland
|
Verfasst am: 20.11.2004, 21:33 Titel: Spam |
|
|
Hallo.
Spam-Mails bekomme ich gut 50 Stück am Tag, wovon meist mehr als 35 vom GMX Spamschutz gefressen werden.
Irgendwie denke ich gerne an die Zeit zurück, als ich einen Virus hatte. Das war mein 486er mit Windows 3.1! Ein Kartenspiel von einem Freund (von einer Diskette) war's... Resistente AntiViren-Wächter gabs da noch nicht wirklich.
Viele Grüße!
Sebastian _________________
Der Markt regelt das! | Opas Leistung muss sich wieder lohnen - für 6 bis 10 Generationen! |
|
Nach oben |
|
|
Marky
Anmeldungsdatum: 02.09.2004 Beiträge: 1173
|
Verfasst am: 20.11.2004, 22:13 Titel: |
|
|
Ihr immer mit eurem Spam. Ich bekomme wie immer, schon seit 1,5 Jahren, mit Hilfe von Spamgourmet keinen Spam. |
|
Nach oben |
|
|
E-P-S
Anmeldungsdatum: 16.09.2004 Beiträge: 500 Wohnort: Neuruppin
|
Verfasst am: 20.11.2004, 22:15 Titel: |
|
|
na sone Schei*e...
also ich finde es ne Frechheit wenn irgendwer meinen Namen / Adresse für sowas missbraucht.
Ich persönlich hab noch keine solche Mail bekommen....
gingen die bisher nur an GMXler?
Wie kann man denn gegen so jemanden vorgehen - gesetzlich? _________________ Man kann sich öfter als zweimal im Leben halb tot lachen. |
|
Nach oben |
|
|
Sebastian Administrator
Anmeldungsdatum: 10.09.2004 Beiträge: 5969 Wohnort: Deutschland
|
|
Nach oben |
|
|
E-P-S
Anmeldungsdatum: 16.09.2004 Beiträge: 500 Wohnort: Neuruppin
|
Verfasst am: 21.11.2004, 01:51 Titel: |
|
|
kann man nicht mit nem Tracer heraus finden von wo eine E-Mail tatsächlich kommt?
dreael, du als Experte...hast du da Ahnung von? _________________ Man kann sich öfter als zweimal im Leben halb tot lachen. |
|
Nach oben |
|
|
|