Sunday, September 14th 2025, 3:30pm UTC+2

You are not logged in.


Date of registration: Sep 24th 2002

Posts: 2,611

Bike: alt oder nicht alt das ist hier die Frage!!!

Location: Nürnberg

1

Wednesday, January 28th 2004, 4:07am

Virenwarnung!!!! Bitte Lest es

!! Höchste Virenwarnstufe: Novarg/Mydoom !!
In den Virenzentren wurde heute teilweise die höchste Warnstufe ausgerufen. Ein neuer Massmail-Wurm, der so viel Schaden wie Loveletter anrichten kann, treibt sein Unwesen. Die Novarg oder Mydoom genannte Variante des Mimail-Wurms versucht eine DoS-Attacke zu starten, dieses Mal auf die Server der SCO Group.

Auf den befallenen Systemen öffnet der Wurm eine Backdoor auf den TCP-Ports 3127 bis 3198, sodass sich Angreifer Zugang zu den infizierten Rechnern verschaffen können. Ab dem 1. Februar sollen vom Wurm befallene Systeme eine DoS-Attacke starten. Sowohl der Verbreitungsmechanismus als auch die DoS-Attacke haben das Enddatum 12. Februar.

Die Antiviren-Firmen haben die Gefährlichkeit des Wurms als hoch eingestuft, da er sich offensichtlich sehr schnell verbreitet. Auch in der Redaktion sind schon diverse E-Mails mit diesem Virus eingetroffen. Der Wurm verankert sich in der Registry, sodass er beim Start von Windows aktiviert wird und kopiert sich zudem unter verschiedenen Dateinamen in das Download-Verzeichnis der Tauschbörsen-Software von Kazaa. Die Endungen der E-Mails betragen in diesem Fall .bat, .cmd, .exe, .pif, .scr, oder .zip. Das hinterlistige dabei ist, dass sie aussehen wie Verwaltungsmails, die direkt vom Server kommen, wie z.B. "Mail Delivery System", "Mail Transaction Failed", "Server Report", "Status" oder "Error".
Schon einen Tag länger ist der Internet-Wurm "Dumaru" unterwegs, der in zwei Varianten auftritt und in einer ZIP-Datei verpackt als E-Mail-Anhang im Web kursiert. Das Attachment trägt den Namen "Myphoto.ZIP" und ist rund 17 KByte groß. Er ist aber bei weitem nicht so gefährlich, da es "nur" ein relativ harmloser Trojaner ist.
Weitere Informationen gibt es bei Symantech oder F-Secure. Ein Update der Virendefinitionen wird dringend empfohlen


-----------------------------------------------------------------------------------------------------------

F-Secure, ein führender Anbieter zentral verwalteter Sicherheitslösungen, warnt vor dem Massmailer-Wurm Dumaru.Y. Der Schädling, dessen Ursprung in Russland vermutet wird, verbreitet sich in einer E-Mail-Nachricht mit dem Betreff "Important information for you. Read it immediately!". Der Wurm befindet sich in der angehängten Datei myphoto.zip. Wie frühere Varianten enthält auch Dumaru.Y Backdoor Trojaner-Komponenten, um sensible User Daten wie Passwörter zu stehlen.

Der Massmailer sammelt E-Mail-Adressen auf den infizierten Rechnern und nutzt seine eigene SMTP-Engine, um Kopien von sich an diese Adressen zu schicken.

Eine E-Mail-Nachricht, die Dumaru.Y enthält, sieht folgendermaßen aus:

Wrom: XIMQZUI
To:
Subject: Important information for you. Read it immediately !

Body:
Here is my photo, that you asked for yesterday.

Attachment: myphoto.zip

Ein Update zum Schutz vor Dumaru.Y wurde der F-Secure Virendefinitions-Datenbank bereits hinzugefügt. Weitere Informationen über Dumaru.Y sowie eine Anleitung zur manuellen Beseitigung des Massmailers sind zu finden unter http://www.f-secure.com/v-descs/dumaru_y.shtml.

http://www.f-secure.de/

---------------------------------------------------------------

http://www.chip.de/artikel/c_artikel_11118090.html



also jungs und mädels passt auf (oder steigt um auf linux ;))
die sind schon in manchen firmen und UNIs umhergewandert
Therapy?
"Hate is just a 4 letter word!"
"Linux: be root. Windows: reboot"

This post has been edited 1 times, last edit by "Pamp" (Jan 28th 2004, 4:08am)

  • Go to the top of the page

Date of registration: Nov 16th 2003

Posts: 353

2

Wednesday, January 28th 2004, 1:00pm

ich bekomme seit geraumer zeit auch getarnte emails, und zwar von ebay...

der betreff der mail ist ganz normal wie bei "frage an den verkäufer" oder "überweisung für..." mit den originalzitaten von ebay.

im anhang iss dann immer eine datei, die ich bis jetzt noch nicht geöffnet hab und es auch nicht werde... nur ists manchmal komisch wenn mich "eine frage an den verkäufer" erreicht, obwohl ich kein angebot drin habe.
  • Go to the top of the page

Rivfader

Unregistered

3

Wednesday, January 28th 2004, 3:33pm

eben 4 solche Mist-e-mails gelöscht X(
  • Go to the top of the page

Wallimar

Administrator

Date of registration: Sep 2nd 2001

Posts: 10,842

Bike: Schwarz-Orange und aus Öschiland

Location: Vo dr Alb ra

4

Wednesday, January 28th 2004, 4:22pm

Mein Norton Antivirus erkennt zur Zeit 4-5 Virenmails pro Tag... Werd demnächst die Mail-Adresse wechseln
:hammer: KTM Superduke R - weil Sportler was für Schwuchteln sind :hammer:
"Jetzt ist's eh scheissegal - Racing-Team"
  • Go to the top of the page

Rivfader

Unregistered

5

Wednesday, January 28th 2004, 4:25pm

web.de hat nun zum Glück auch so eine Virenerkennung implementiert :-)
  • Go to the top of the page

Date of registration: Sep 24th 2002

Posts: 2,611

Bike: alt oder nicht alt das ist hier die Frage!!!

Location: Nürnberg

6

Wednesday, January 28th 2004, 4:40pm

Quoted

Original von Rivfader
web.de hat nun zum Glück auch so eine Virenerkennung implementiert :-)


dann rate mal wie oft die die updaten!!!

schick auf jeden fall noch ein antivirenprogramm drüber
das täglich aktualisiert gehört
Therapy?
"Hate is just a 4 letter word!"
"Linux: be root. Windows: reboot"

This post has been edited 1 times, last edit by "Pamp" (Jan 28th 2004, 4:40pm)

  • Go to the top of the page

Date of registration: Nov 13th 2001

Posts: 1,696

Bike: 180er Rööllär

Location: Emsdetten (NRW)

7

Wednesday, January 28th 2004, 4:42pm

bis jetzt hab ich erst 2 werbe/viren mail insgesamt bekommen...

epost rulet :daumen:

wird aber wohl eher daran liegen das ich die email addy
nie irgendwo auf so komischen pages angebe ;)
Ich mache KEINE Schreibfehler!!! Ich bin nur Kreativ!!!
  • Go to the top of the page

O.mus

Super Moderator

Date of registration: Feb 24th 2003

Posts: 13,250

Bike: GSF 1200S

8

Wednesday, January 28th 2004, 5:01pm

naja ich öffne garnet erst mails mit datenanhang die nicht von leuten aus meinem addressbuch sind, ganz einfach.
  • Go to the top of the page

Date of registration: Sep 24th 2002

Posts: 2,611

Bike: alt oder nicht alt das ist hier die Frage!!!

Location: Nürnberg

9

Wednesday, January 28th 2004, 5:24pm

Quoted

Original von O.mus
naja ich öffne garnet erst mails mit datenanhang die nicht von leuten aus meinem addressbuch sind, ganz einfach.


dann denk mal nach wie sich loveletter verteilt hat

und les den text oben nochmal genau
die würmer verteilen sich eben über outlook o.ä. und damit wirst du die mail von leuten bekommen die in deinem addressbuch sind
Therapy?
"Hate is just a 4 letter word!"
"Linux: be root. Windows: reboot"
  • Go to the top of the page

Tutti

Unregistered

10

Wednesday, January 28th 2004, 5:33pm

Wenn die Leute zu DUMM sind ...

Wenn man schon Outlook benutzt, wo sich so nen kack verbreiten kann, dann sollte man das auch so konfigurieren, dass sich der Anhang net automatisch öffnet.
Dann passiert da auch rein gar nichts.

Wenn ich komische Mails bekomme, wo der Absender bekannt ist, dann lösch ich die halt wieder.
Wenn ich ne Mail öffne, passiert mir da mal noch gar nichts. Erst wenn ich den Anhang manuell!!!!!!!!! öffnen würde, würd ich mir den Virus einfangen.

Der gefährlichste war halt der Blaster Worm meiner Meinung nach, weil man da absolut nichts für konnte, wenn man den bekam, aufgrund der Sicherheitslücke
  • Go to the top of the page

O.mus

Super Moderator

Date of registration: Feb 24th 2003

Posts: 13,250

Bike: GSF 1200S

11

Wednesday, January 28th 2004, 6:58pm

Quoted

Original von Pamp

Quoted

Original von O.mus
naja ich öffne garnet erst mails mit datenanhang die nicht von leuten aus meinem addressbuch sind, ganz einfach.


dann denk mal nach wie sich loveletter verteilt hat

und les den text oben nochmal genau
die würmer verteilen sich eben über outlook o.ä. und damit wirst du die mail von leuten bekommen die in deinem addressbuch sind



wozu nochmal lesen ? hab ne FW, nen aktualisierten scanner und ich benutz doch kein outlook oder sonstige programme um mir das zeug auf platte zu holen :)bloed

edit:
@tutti: gibt aba auch viren die sich beim öffnen der mail (nicht des anhangs !) schon aktivieren durch nen html script, aber denke so schlau werden die meisten sein das auszumachen :)

This post has been edited 1 times, last edit by "O.mus" (Jan 28th 2004, 7:00pm)

  • Go to the top of the page

Tutti

Unregistered

12

Wednesday, January 28th 2004, 7:09pm

jo is doch das gleiche.
Das geht bei mir auch net, weils auch deaktivier ist (standardmässig ..).
  • Go to the top of the page

Cool-T

*DJ@work*

Date of registration: Oct 1st 2003

Posts: 1,376

Bike: Eos

Location: L.A.

13

Wednesday, January 28th 2004, 7:22pm

ich hab eigentlich null probs mit solchen viren, bei gmx steht unten immer der anhang, welchen ich niemals öffne. außerdem lösche ich alle mails die ich nicht kenne, bin eh nur bei bestimmten newslettern zb. michael ammer o.ä. angemeldet

Zitat

Original von Öli
(ist haftpflicht eigentlich ne pflicht-versicherung?)
dicke fi***n ist wie mofa fahren. es macht nur so lange spaß, bis man dabei von freunden gesehen wird.

This post has been edited 1 times, last edit by "Cool-T" (Jan 28th 2004, 7:22pm)

  • Go to the top of the page

O.mus

Super Moderator

Date of registration: Feb 24th 2003

Posts: 13,250

Bike: GSF 1200S

14

Wednesday, January 28th 2004, 7:32pm

wie gesagt das einzige prob is der blaster wurm wenn das system noch net gepatched ist und man schon im netz rumschleicht.
  • Go to the top of the page

Rate this thread