Sonntag, 14. September 2025, 15:04 UTC+2

Sie sind nicht angemeldet.


Registrierungsdatum: 24. September 2002

Beiträge: 2 611

Bike: alt oder nicht alt das ist hier die Frage!!!

Wohnort: Nürnberg

1

Mittwoch, 28. Januar 2004, 04:07

Virenwarnung!!!! Bitte Lest es

!! Höchste Virenwarnstufe: Novarg/Mydoom !!
In den Virenzentren wurde heute teilweise die höchste Warnstufe ausgerufen. Ein neuer Massmail-Wurm, der so viel Schaden wie Loveletter anrichten kann, treibt sein Unwesen. Die Novarg oder Mydoom genannte Variante des Mimail-Wurms versucht eine DoS-Attacke zu starten, dieses Mal auf die Server der SCO Group.

Auf den befallenen Systemen öffnet der Wurm eine Backdoor auf den TCP-Ports 3127 bis 3198, sodass sich Angreifer Zugang zu den infizierten Rechnern verschaffen können. Ab dem 1. Februar sollen vom Wurm befallene Systeme eine DoS-Attacke starten. Sowohl der Verbreitungsmechanismus als auch die DoS-Attacke haben das Enddatum 12. Februar.

Die Antiviren-Firmen haben die Gefährlichkeit des Wurms als hoch eingestuft, da er sich offensichtlich sehr schnell verbreitet. Auch in der Redaktion sind schon diverse E-Mails mit diesem Virus eingetroffen. Der Wurm verankert sich in der Registry, sodass er beim Start von Windows aktiviert wird und kopiert sich zudem unter verschiedenen Dateinamen in das Download-Verzeichnis der Tauschbörsen-Software von Kazaa. Die Endungen der E-Mails betragen in diesem Fall .bat, .cmd, .exe, .pif, .scr, oder .zip. Das hinterlistige dabei ist, dass sie aussehen wie Verwaltungsmails, die direkt vom Server kommen, wie z.B. "Mail Delivery System", "Mail Transaction Failed", "Server Report", "Status" oder "Error".
Schon einen Tag länger ist der Internet-Wurm "Dumaru" unterwegs, der in zwei Varianten auftritt und in einer ZIP-Datei verpackt als E-Mail-Anhang im Web kursiert. Das Attachment trägt den Namen "Myphoto.ZIP" und ist rund 17 KByte groß. Er ist aber bei weitem nicht so gefährlich, da es "nur" ein relativ harmloser Trojaner ist.
Weitere Informationen gibt es bei Symantech oder F-Secure. Ein Update der Virendefinitionen wird dringend empfohlen


-----------------------------------------------------------------------------------------------------------

F-Secure, ein führender Anbieter zentral verwalteter Sicherheitslösungen, warnt vor dem Massmailer-Wurm Dumaru.Y. Der Schädling, dessen Ursprung in Russland vermutet wird, verbreitet sich in einer E-Mail-Nachricht mit dem Betreff "Important information for you. Read it immediately!". Der Wurm befindet sich in der angehängten Datei myphoto.zip. Wie frühere Varianten enthält auch Dumaru.Y Backdoor Trojaner-Komponenten, um sensible User Daten wie Passwörter zu stehlen.

Der Massmailer sammelt E-Mail-Adressen auf den infizierten Rechnern und nutzt seine eigene SMTP-Engine, um Kopien von sich an diese Adressen zu schicken.

Eine E-Mail-Nachricht, die Dumaru.Y enthält, sieht folgendermaßen aus:

Wrom: XIMQZUI
To:
Subject: Important information for you. Read it immediately !

Body:
Here is my photo, that you asked for yesterday.

Attachment: myphoto.zip

Ein Update zum Schutz vor Dumaru.Y wurde der F-Secure Virendefinitions-Datenbank bereits hinzugefügt. Weitere Informationen über Dumaru.Y sowie eine Anleitung zur manuellen Beseitigung des Massmailers sind zu finden unter http://www.f-secure.com/v-descs/dumaru_y.shtml.

http://www.f-secure.de/

---------------------------------------------------------------

http://www.chip.de/artikel/c_artikel_11118090.html



also jungs und mädels passt auf (oder steigt um auf linux ;))
die sind schon in manchen firmen und UNIs umhergewandert
Therapy?
"Hate is just a 4 letter word!"
"Linux: be root. Windows: reboot"

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Pamp« (28. Januar 2004, 04:08)

  • Zum Seitenanfang

Registrierungsdatum: 16. November 2003

Beiträge: 353

2

Mittwoch, 28. Januar 2004, 13:00

ich bekomme seit geraumer zeit auch getarnte emails, und zwar von ebay...

der betreff der mail ist ganz normal wie bei "frage an den verkäufer" oder "überweisung für..." mit den originalzitaten von ebay.

im anhang iss dann immer eine datei, die ich bis jetzt noch nicht geöffnet hab und es auch nicht werde... nur ists manchmal komisch wenn mich "eine frage an den verkäufer" erreicht, obwohl ich kein angebot drin habe.
  • Zum Seitenanfang

Rivfader

unregistriert

3

Mittwoch, 28. Januar 2004, 15:33

eben 4 solche Mist-e-mails gelöscht X(
  • Zum Seitenanfang

Wallimar

Administrator

Registrierungsdatum: 2. September 2001

Beiträge: 10 842

Bike: Schwarz-Orange und aus Öschiland

Wohnort: Vo dr Alb ra

4

Mittwoch, 28. Januar 2004, 16:22

Mein Norton Antivirus erkennt zur Zeit 4-5 Virenmails pro Tag... Werd demnächst die Mail-Adresse wechseln
:hammer: KTM Superduke R - weil Sportler was für Schwuchteln sind :hammer:
"Jetzt ist's eh scheissegal - Racing-Team"
  • Zum Seitenanfang

Rivfader

unregistriert

5

Mittwoch, 28. Januar 2004, 16:25

web.de hat nun zum Glück auch so eine Virenerkennung implementiert :-)
  • Zum Seitenanfang

Registrierungsdatum: 24. September 2002

Beiträge: 2 611

Bike: alt oder nicht alt das ist hier die Frage!!!

Wohnort: Nürnberg

6

Mittwoch, 28. Januar 2004, 16:40

Zitat

Original von Rivfader
web.de hat nun zum Glück auch so eine Virenerkennung implementiert :-)


dann rate mal wie oft die die updaten!!!

schick auf jeden fall noch ein antivirenprogramm drüber
das täglich aktualisiert gehört
Therapy?
"Hate is just a 4 letter word!"
"Linux: be root. Windows: reboot"

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Pamp« (28. Januar 2004, 16:40)

  • Zum Seitenanfang

Registrierungsdatum: 13. November 2001

Beiträge: 1 696

Bike: 180er Rööllär

Wohnort: Emsdetten (NRW)

7

Mittwoch, 28. Januar 2004, 16:42

bis jetzt hab ich erst 2 werbe/viren mail insgesamt bekommen...

epost rulet :daumen:

wird aber wohl eher daran liegen das ich die email addy
nie irgendwo auf so komischen pages angebe ;)
Ich mache KEINE Schreibfehler!!! Ich bin nur Kreativ!!!
  • Zum Seitenanfang

O.mus

Super Moderator

Registrierungsdatum: 24. Februar 2003

Beiträge: 13 250

Bike: GSF 1200S

8

Mittwoch, 28. Januar 2004, 17:01

naja ich öffne garnet erst mails mit datenanhang die nicht von leuten aus meinem addressbuch sind, ganz einfach.
  • Zum Seitenanfang

Registrierungsdatum: 24. September 2002

Beiträge: 2 611

Bike: alt oder nicht alt das ist hier die Frage!!!

Wohnort: Nürnberg

9

Mittwoch, 28. Januar 2004, 17:24

Zitat

Original von O.mus
naja ich öffne garnet erst mails mit datenanhang die nicht von leuten aus meinem addressbuch sind, ganz einfach.


dann denk mal nach wie sich loveletter verteilt hat

und les den text oben nochmal genau
die würmer verteilen sich eben über outlook o.ä. und damit wirst du die mail von leuten bekommen die in deinem addressbuch sind
Therapy?
"Hate is just a 4 letter word!"
"Linux: be root. Windows: reboot"
  • Zum Seitenanfang

Tutti

unregistriert

10

Mittwoch, 28. Januar 2004, 17:33

Wenn die Leute zu DUMM sind ...

Wenn man schon Outlook benutzt, wo sich so nen kack verbreiten kann, dann sollte man das auch so konfigurieren, dass sich der Anhang net automatisch öffnet.
Dann passiert da auch rein gar nichts.

Wenn ich komische Mails bekomme, wo der Absender bekannt ist, dann lösch ich die halt wieder.
Wenn ich ne Mail öffne, passiert mir da mal noch gar nichts. Erst wenn ich den Anhang manuell!!!!!!!!! öffnen würde, würd ich mir den Virus einfangen.

Der gefährlichste war halt der Blaster Worm meiner Meinung nach, weil man da absolut nichts für konnte, wenn man den bekam, aufgrund der Sicherheitslücke
  • Zum Seitenanfang

O.mus

Super Moderator

Registrierungsdatum: 24. Februar 2003

Beiträge: 13 250

Bike: GSF 1200S

11

Mittwoch, 28. Januar 2004, 18:58

Zitat

Original von Pamp

Zitat

Original von O.mus
naja ich öffne garnet erst mails mit datenanhang die nicht von leuten aus meinem addressbuch sind, ganz einfach.


dann denk mal nach wie sich loveletter verteilt hat

und les den text oben nochmal genau
die würmer verteilen sich eben über outlook o.ä. und damit wirst du die mail von leuten bekommen die in deinem addressbuch sind



wozu nochmal lesen ? hab ne FW, nen aktualisierten scanner und ich benutz doch kein outlook oder sonstige programme um mir das zeug auf platte zu holen :)bloed

edit:
@tutti: gibt aba auch viren die sich beim öffnen der mail (nicht des anhangs !) schon aktivieren durch nen html script, aber denke so schlau werden die meisten sein das auszumachen :)

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »O.mus« (28. Januar 2004, 19:00)

  • Zum Seitenanfang

Tutti

unregistriert

12

Mittwoch, 28. Januar 2004, 19:09

jo is doch das gleiche.
Das geht bei mir auch net, weils auch deaktivier ist (standardmässig ..).
  • Zum Seitenanfang

Cool-T

*DJ@work*

Registrierungsdatum: 1. Oktober 2003

Beiträge: 1 376

Bike: Eos

Wohnort: L.A.

13

Mittwoch, 28. Januar 2004, 19:22

ich hab eigentlich null probs mit solchen viren, bei gmx steht unten immer der anhang, welchen ich niemals öffne. außerdem lösche ich alle mails die ich nicht kenne, bin eh nur bei bestimmten newslettern zb. michael ammer o.ä. angemeldet

Zitat

Original von Öli
(ist haftpflicht eigentlich ne pflicht-versicherung?)
dicke fi***n ist wie mofa fahren. es macht nur so lange spaß, bis man dabei von freunden gesehen wird.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Cool-T« (28. Januar 2004, 19:22)

  • Zum Seitenanfang

O.mus

Super Moderator

Registrierungsdatum: 24. Februar 2003

Beiträge: 13 250

Bike: GSF 1200S

14

Mittwoch, 28. Januar 2004, 19:32

wie gesagt das einzige prob is der blaster wurm wenn das system noch net gepatched ist und man schon im netz rumschleicht.
  • Zum Seitenanfang

Thema bewerten