|
|||||||
|
|
|
Themen-Optionen | Thema durchsuchen | Ansicht |
|
|
#1 |
|
Marionette
Registriert seit: 14.08.2001
Beiträge: 1.882
|
München, 20. Februar 2007 – Die Gang um den „Nurech-Wurm“ hat nun offensichtlich IKEA-Kunden im Visier. Das F-Secure Datensicherheitslabor beobachtet seit gestern eine neue Spam-Welle mit gefälschten IKEA-Rechnungen. Die deutschsprachigen E-Mails mit dem Betreff „IKEA Deutschland Rechnung“ informieren den Empfänger über die Höhe seiner angeblichen Bestellung. Dieser Betrag würde in den nächsten Tagen von seinem Konto eingezogen. Statt detaillierter Informationen findet der User im Attachment jedoch eine Schadsoftware: Öffnen Anwender den Anhang, laden sie sich den Trojaner W32/Nurech.AS auf ihren Computer. Wie seine Vorgängerversionen, die zum Beispiel als gefälschte GEZ- und 1&1-Rechnungen in den Postfächern der User landeten, dient auch diese Nurech-Variante dazu, Anwender auszuspionieren sowie deren PCs in Zombierechner zu verwandeln.
|
|
|
|
|
|
#2 |
|
Oldie
Registriert seit: 07.02.2007
Ort: Roissy
Beiträge: 78
|
Hallo,
ich weiß nicht, ob Du der Autor des Artikels bist, vermute aber, dass es nicht so ist. Von daher gehört es doch zum guten Ton, wenigstens eine Quelle anzugeben. Außerdem ist das ein Vollzitat und als solches nicht erkenntlich. Wofür gibt es denn Quote-Tags? Eine Version der Originalmeldung: http://www.fotopraxis-online.de/inde...k=view&id=1466 So sieht eine solche Mail aus: http://www.f-secure.com/weblog/archi....html#00001116 |
|
|
|
|
|
#3 |
|
Oldie
Registriert seit: 15.07.2001
Beiträge: 1.469
|
naja, hast ja recht, quelle und quote sollten sein. aber dass eine "meldung" mit nachrichtenort und -datum nicht von ihm stammt, ist doch eigentlich für jeden offenbar. also wirklich nix zum echauffieren.
der neueste dreck mit den amazonmails hingegen hat mich doch geärgert - genau die 5, 10 sekunden, die ich verunsichert war und während derer sich (in diesem fall) zu unrecht meine wut über die ganzen dienstleister aufbauten, deren versandsoftware die kunden terrorisiert. für die aktuelle, schnelle info jenseits der proficommunities guck ich bei http://www.heise.de/security/ und http://hoax-info.tubit.tu-berlin.de/hoax/ cu, swift Geändert von swift (16.10.2009 um 18:58 Uhr) Grund: broken link |
|
|
|
|
|
#4 |
|
Oldie
Registriert seit: 07.02.2007
Ort: Roissy
Beiträge: 78
|
Hallo,
> also wirklich nix zum echauffieren. Mit fremden Federn schmücken? Mag sein, dass es aufgrund der Offensicht- lichkeit nicht beabsichtigt ist und auch nicht so wahrgenommen wird. Aber: Quellen vermitteln oft Hintergrundinformationen. Die Menschen werden tendenziell oberflächlich. Ich nicht. Daher merke ich das an; Du nennst es "echauffieren". |
|
|
|
|
|
#5 |
|
Aufsichtsratsvorsitzender
Registriert seit: 05.11.2002
Ort: NRW
Beiträge: 5.922
|
Die letzte Mail dieser Art war eine Mitteilung gestern Abend mit "Rechnungsanhang" über einen angeblich bei Amazon gekauften Vaio- Laptop.
Für Leute, die mitten im Leben stehen, sollte die Sache eigentlich klar sein. Wie ich meiner 12- Jährigen Tochter allerdings erklären soll, dass sie keine PS 3 gewonnen hat bzw. einem betagten Rentner mit sage und schreibe 6 Monaten "PC Erfahrung", dass die Mail von der angeblichen LVA nichts mit seiner Rente zu tun hat sondern ein Virus ist, da wird die Angelegenheit ungleich schwerer. |
|
|
|
|
|
#6 |
|
Zweieiiges Einzelkind :p
Registriert seit: 24.04.2001
Beiträge: 14.429
|
Man nehme einen guten Provider, der seine Spamfilter aktuell hält, einen sicheren
Mailklienten und einen ebenso guten Virenscanner, der auch POP/IMAP kann. Evtl noch einen Spamcop... |
|
|
|
|
|
#7 |
|
Xanatos
Registriert seit: 31.10.2004
Beiträge: 16.407
|
@octopussy:
Sag den Leuten doch, daß niemals wichtige Sachen über unsignierte Mails verschickt werden. |
|
|
|
|
|
#8 |
|
Oldie
Registriert seit: 07.02.2007
Ort: Roissy
Beiträge: 78
|
Hallo,
1und1 verschickt seine Rechnungen in unsignierten Mails. Nur mal ein Beispiel. |
|
|
|
|
|
#9 |
|
Oldie
Registriert seit: 28.08.2001
Beiträge: 1.364
|
Warum wurde diese Thread gepinnt?
|
|
|
|
|
|
#10 | |
|
Rover
Registriert seit: 07.10.2001
Beiträge: 5.849
|
EBay-Hinweis zu geanderter E-Mail-Adresse
Absender emailnotif .... @ebay.com Zitat:
Da ist man schon erst mal etwas sprachlos und zuckt. Ich dachte ich setze Euch mal von diesem Mist in Kenntnis Falls diese Nachricht Euch langweilen sollte, einfach löschen! Geändert von Rubb (17.04.2007 um 12:10 Uhr) Grund: Komma falsch! |
|
|
|
|
|
|
#11 |
|
Schwarzfahrer
Registriert seit: 30.05.2001
Ort: tinyurl.com/jaghearse
Beiträge: 2.621
|
|
|
|
|
|
|
#12 |
|
ist das eigentlich egal
Registriert seit: 22.04.2001
Ort: ::1
Beiträge: 22.218
|
Wie wäre es das in den Sammelthread zu packen?
Sammelthread Gefälschte Emails, Trojaner und andere Virenmeldungen |
|
|
|
|
|
#13 |
|
Oldie
Registriert seit: 29.04.2001
Beiträge: 275
|
Ich wollte das Mail gestern an die Ebay-Sicherheit weiterleiten. Ging wegen enthaltenen Virus nicht raus bzw. wurde vom Empfänger nicht angenomme.
|
|
|
|
|
|
#14 |
|
SuperUser
Registriert seit: 22.04.2001
Ort: offline
Beiträge: 3.380
|
Bei mir kam der Scheiß zum Glück ohne Anhang an. Und: danke für die Warnung, Rubb!
|
|
|
|
|
|
#15 |
|
Oldie
Registriert seit: 12.06.2001
Ort: 68000 AMiGA
Beiträge: 6.243
|
Habe die Threads zusammengeführt!
|
|
|
|
|
|
#16 |
|
Aufsichtsratsvorsitzender
Registriert seit: 05.11.2002
Ort: NRW
Beiträge: 5.922
|
|
|
|
|
|
|
#17 | |
|
Team (Userverw.)
Registriert seit: 21.04.2001
Beiträge: 17.747
|
habe gerade eine solche greetingCard erhalten.
ich paste sie mal: Zitat:
|
|
|
|
|
|
|
#18 |
|
Aufsichtsratsvorsitzender
Registriert seit: 05.11.2002
Ort: NRW
Beiträge: 5.922
|
Otto und Telekom- "Rechnungen"
...Dahinter steckt das Angriffspaket "MPack", das automatisch versucht den verwendeten Browser zu ermitteln. Verfügt es über einen dazu passenden Exploit für eine Sicherheitslücke, schleust MPack einen Downloader ein, der weitere Malware nachlädt. Dabei handelt es sich um Schädlinge aus der Bzub-Familie, die unter anderen Passwörter und andere Zugangsdaten ausspionieren sollen. Zudem wird der befallene PC in ein Botnet eingegliedert und damit zur fremdgesteuerten Spam-Schleuder. |
|
|
|
|
|
#19 | |
|
ist das eigentlich egal
Registriert seit: 22.04.2001
Ort: ::1
Beiträge: 22.218
|
Maxtor 3200 Personal Storage inkl. halbwegs aktuellem Virus(kein Bootvirus oder so)
Zitat:
|
|
|
|
|
|
|
#20 |
|
Blindenstockträger
Registriert seit: 26.04.2001
Beiträge: 1.599
|
Ich bekomme hier seit ca. 2 Stunden von div Absender:
Betr: Abrechnung XXXXXXX Und da hängt ein ZIP File dran, was der Officescan von Trend-Micro noch nicht als Trojaner erkennt...... Ist aber bestimmt einer drin. |
|
|
|
|
|
#21 | |
|
Zweieiiges Einzelkind :p
Registriert seit: 24.04.2001
Beiträge: 14.429
|
Tja...
Zitat:
|
|
|
|
|
|
|
#22 |
|
ist das eigentlich egal
Registriert seit: 22.04.2001
Ort: ::1
Beiträge: 22.218
|
Schieb die Datei doch einfach mal hier hoch -> http://www.virustotal.com/en/indexf.html
|
|
|
|
|
|
#23 |
|
Zweieiiges Einzelkind :p
Registriert seit: 24.04.2001
Beiträge: 14.429
|
2 Tage liegen lassen, nochmals prüfen!
|
|
|
|
|
|
#24 | ||
|
Oldie
Registriert seit: 02.07.2002
Beiträge: 2.215
|
@LastBoyscout:
Zitat:
Relativ frische Newsmeldung von heise.de. Bei mir war die Abrechnung auch im Postfach. Sogar die Firma selbst warnt vor den gefälschten Mails auf Ihrer Startseite: Zitat:
|
||
|
|
|
|
|
#25 | |
|
Rover
Registriert seit: 07.10.2001
Beiträge: 5.849
|
Ist kopiert aus nem aktuellen Thread:
Laut einigen Seiten im Netz gibt es einen neuen Wurm der Windows Rechner und Netzwerke befällt, Admin PWs knackt und sich speziell auf externen (USB) Speichern einrichtet, die Autorun und Autoplay Funktion verändert um arbeiten zu können! Dieser Security Patch (MS08-067) von MS soll wohl helfen den Wurm einzudämmen http://www.microsoft.com/germany/tec.../ms08-067.mspx Zitat:
Mittlerweile schreiben sogar schon Mailprovider Briefe und warnen vor dem Wurm! Näheres im Netz, z.B. http://www.heise.de/security/Microso...meldung/122162 http://www.bsi.de/presse/pressinf/downadup200109.htm http://www.spiegel.de/netzwelt/web/0...602028,00.html Hier einiges zu Maßnahmen gegen das Tier http://www.pcwelt.de/start/sicherhei...cker_downadup/ Nicht dass dann jemand behauptet, ich habe Euch nicht gewarnt! |
|
|
|
|
|
|
#26 | |
|
ist das eigentlich egal
Registriert seit: 22.04.2001
Ort: ::1
Beiträge: 22.218
|
Passt nicht ganz zum Titel, ich denke aber man kann es hier schon posten:
Zitat:
Beispiel: http://www.heise.de/security/dienste...urity_logo.jpg |
|
|
|
|
|
|
#27 |
|
Zweieiiges Einzelkind :p
Registriert seit: 24.04.2001
Beiträge: 14.429
|
Es gibt in den "Internetoptionen > Sicherheit > Internet" "Stufe anpassen"
einen Punkt "Dateien basierend auf dem Inhalt und nicht der Dateierweiterung öffnen". Den sollte man "Deaktivieren". Nur leider nützt das hier auch nichts. |
|
|
|
|
|
#28 | |
|
Oldie
Registriert seit: 07.06.2002
Beiträge: 819
|
Zitat:
|
|
|
|
|
|
|
#29 |
|
2001er
Registriert seit: 27.04.2001
Beiträge: 2.991
|
|
|
|
|
|
|
#30 | |
|
Allround-Nichtsnutz
Registriert seit: 22.04.2001
Beiträge: 3.426
|
Zum Thema gefälschte Emails, falls es noch keiner woanders gelesen hat:
Zitat:
Die Adresse wurde vor einigen Jahren mal ausschliesslich für eine Fotobestellung bei einem Drogeriediscounter mit blauem Logo eingerichtet, der heute auch aktuell in den Radioschlagzeilen war. Sucht man nach der angegebenen Adresse im Netz, kommt man jedenfalls nicht bei DHL raus... Vielleicht kann jemand mit der Meldung was anfangen und/oder weiß mehr dazu? Gruß, JoPa |
|
|
|
|
|
|
#31 |
|
ʕ•̫͡•ʔ
Registriert seit: 22.04.2001
Beiträge: 1.601
|
Die Phishingmail aus dem gesperrten Thread heute habe ich auch bekommen, und da ich dankt Spamfilter sonst nie eine Phishingmail sehe war diese hier schon etwas besonderes. Statt in einem Forum zu warnen ist es glaube ich besser die URL (und in diesem Fall auch die IP) an die Browserhersteller bzw. den von denen genutzten Onlineservices zu melden, damit es eine Warnmeldung gibt:
Firefox, Safari und Chrome: http://www.google.com/safebrowsing/report_phish/ Internet Explorer: http://windows.microsoft.com/de-DE/w...sked-questions Opera: http://www.phishtank.com/ McAfee Siteadvisor: http://www.siteadvisor.com/ Web-of-Trust: http://www.mywot.com/ Symantec/Norton: http://safeweb.norton.com/ |
|
|
|
| Folgender Benutzer sagt Danke zu QuicksandF für den nützlichen Beitrag: |
|
|
#32 |
|
Korinthenkacker!
Registriert seit: 07.01.2002
Beiträge: 536
|
Habe gerade mal versucht, die inkriminierte Seite aufzurufen, schwupp hat der McAfee
Siteadvisor zugeschlagen und die Seite erst garnicht angezeigt. *freu* Sauber bleiben! |
|
|
|
|
|
#33 |
|
alter Oldie
Registriert seit: 26.04.2001
Ort: Berlin
Beiträge: 3.250
|
Die Seite ist über DNS im Moment überhaupt nicht mehr zu erreichen. Nur noch über die angegebene IP.
|
|
|
|
|
|
#34 | |
|
Ya Basta! Viva Zapata!
Registriert seit: 10.04.2009
Beiträge: 639
|
das BSI berichtet in seinem erstsen quartalsbericht zur "Gefährdungslage der IT-Sicherheit in Deutschland" über "Ausgefeiltere Vorgehensweise bei Phishing-Angriffen"
Zitat:
|
|
|
|
|
|
|
#35 | |
|
MitGlied
Registriert seit: 22.04.2001
Ort: CCB since June 9, 2000
Beiträge: 7.246
|
Gerade geht mal wieder was interessantes rum:
Zitat:
2. Die Webseite von RA Florian Giese ist rechtsanwalt-giese.de und NICHT .info 3. Ich hab mit der Kanzlei Giese telefoniert, die kennen das schon seit dem 14.10. und haben damit nix zu tun. |
|
|
|
|
| Folgende 2 Benutzer sagen Danke zu HardwareHarry für den nützlichen Beitrag: |
|
|
#36 | |
|
König der Nimbys
Registriert seit: 01.12.2001
Ort: Nicht weit genug weg
Beiträge: 2.811
|
Von heute:
Zitat:
|
|
|
|
|
| Folgender Benutzer sagt Danke zu heiko für den nützlichen Beitrag: |
|
|
#37 |
|
Oldie
Registriert seit: 14.06.2002
Ort: " aus der Mitte vom Pott "
Beiträge: 741
|
8.10.2010
Kein Microsoft-Tool ....... Der Antivirushersteller Symantec warnt vor einem angeblich von Microsoft stammenden Stuxnet-Cleaner, der in einigen Online-Foren diskutiert wird. Es handelt sich um ein Trojanisches Pferd, das die Systempartition des Rechners löscht. Wie Shunichi Imano im Symantec Security Response Blog berichtet, gibt sich der Schädling als "Microsoft Stuxnet Cleaner" aus und zeigt in den Dateieigenschaften auch den Hinweis "Copyright: Microsoft Corporation". Wird das vermeintliche Microsoft-Tool ausgeführt, verändert es zunächst einige Registry-Einträge, sodass die Dateitypen EXE, MP3, JPG, BMP und GIF nicht mehr geöffnet werden können. Anschließend beendet der Schädling diverse laufende Prozesse, etwa AntiVir, den Windows Explorer, Firefox und den Internet Explorer. Schließlich erledigt das Programm in gewisser Weise doch noch seine vorgegebene Aufgabe Stuxnet zu entfernen: es löscht alle Dateien auf der Festplatte C:, auf der üblicherweise Windows installiert ist. Dann startet es den PC neu - der wird jedoch nicht mehr hochfahren. Doch es gibt auch seriöse Mittel zur Entfernung von Stuxnet. So hat der Antivirushersteller Bitdefender einen kostenlosen Stuxnet-Remover bereit gestellt. Microsofts eigener Schädlingsbekämpfer namens "Windows-Tool zum Entfernen bösartiger Software" erkennt und beseitigt Stuxnet bereits seit der August-Version. Quelle
__________________
*****************************************************
'Immer mehr Senioren verschwinden spurlos im Internet,weil sie aus Versehen die Tasten 'ALT' und 'ENTFERNEN' drücken.' ***************************************************** |
|
|
|
|
|
#38 | |
|
Oldie
Registriert seit: 04.07.2002
Beiträge: 1.391
|
Da auch hier ProFTPD läuft (auf standardport?, jedoch nicht betroffen) und einige eigene Server betreiben denke ich das die Meldung hier gut aufgehoben ist.
Backdoor in FTP-Server ProFTPD Zitat:
|
|
|
|
|
|
|
#39 |
|
Oldie
Registriert seit: 02.07.2002
Beiträge: 2.215
|
Warnung vor Amazon-Fake Mail:
Für uns eingefleischte CCB Mitglieder sicher ein Witz, aber ich warne trotzdem alle davor, da die E-Mail auf den ersten Blick seriös erscheint. Von: "Amazon-Kundenservice"<service@amazon.de> Betreff: Konto - Einschränkung Verdacht auf Fremdzugriff Datum: 17.07.2011 Hinter dem Link "Hier klicken" verbirgt sich die Internetadresse "http://konto-zugriff-service.de/". |
|
|
|
|
|
#40 |
|
dabl-ou-sewen
Registriert seit: 07.12.2001
Beiträge: 3.661
|
Gehört zwar nicht wirklich hier rein, weiss aber nicht wo sonst...
http://www.binsearch.info/?b=%2F2%29...%3CA%40pp.z%3E Da ist was in der start.exe drin, was nicht sein sollte. Ich weiss, das usenet ist voll von Viren, aber nicht dieser Poster. Das andere rel http://www.binsearch.info/?b=Video2B...%3CA%40pp.z%3E ist sauber. |
|
|
|
|
|
#41 | |
|
ओं मणिपद्मे हूं
Registriert seit: 28.02.2003
Beiträge: 13.429
|
Vermutlich ist hier keiner so doof, aber es gibt gerade 'ne neue Phishing-Mail
bezüglich Visa/Mastercard, die es immerhin durch die Filter geschafft hat. Header: Code:
Von: Kundenservice Mastercard DE <info@mastercard.de> Betreff: MasterCard & VISA Sicherheitsanpassungen 22.05.2012 Datum: 22. Mai 2012 01:41:37 MESZ An: Delivered-To: Received: Received: Received: from node-sl1911.smtp.com (node-sl1911.smtp.com. [50.23.172.151]) by mx.google.com with ESMTP id l3si28972506pbs.154.2012.05.21.16.41.38; Mon, 21 May 2012 16:41:38 -0700 (PDT) Received: Return-Path: <info@mastercard.de> Received-Spf: neutral (google.com: 50.23.172.151 is neither permitted nor denied by best guess record for domain of info@mastercard.de) client-ip=50.23.172.151; Authentication-Results: mx.google.com; spf=neutral (google.com: 50.23.172.151 is neither permitted nor denied by best guess record for domain of info@mastercard.de) smtp.mail=info@mastercard.de; dkim=neutral (body hash did not verify) header.i=@smtp.com X-Smtpcom-Spam-Policy: SendBlaster SMTP is a paid relay service. We do not tolerate UCE of any kind. Please report it ASAP to abuse@smtp.com X-Smtpcom-Sender-Id: 447108 X-Smtpcom-Tracking-Number: 467365873 Dkim-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=smtp.com; s=smtpcomcustomers; t=1337643698; bh=W0WBkL2Z7xnv/bpkZ8+EA92SRBac5QRshdy2N2MyUKs=; h=Message-Id:Mime-Version:From:To:Subject:Date: X-Bounce-Tracking-Info:Content-type; b=MiAaTPVKjc1swD6NsUHvCvxtjX1wck5fUyp5BWG+F9sm29V23AhpMr3VBomryL1Z3 o6+mQUj0hHjYH3G83VcDXk8Gcf5TGGNiQRpk3fpcp+SW5ZayJFTuvcLZ4GH3P7HZpC nwMUiksqXkYld6YRgMI4JvI8o8rOb0WhWaxTxH50= Message-Id: <zDXJBdNXdYU25dMlxmvRzy8ohF2MMI8iedpMURkkwXpj@mastercard.de> Mime-Version: 1.0 X-Bounce-Tracking-Info: <cmVkYWt0ZXVyCQkJcmVkYWt0ZXVyQGdtYWlsLmNvbQlNYXN0ZXJDYXJkICYgVklTQSBTaWNoZXJoZWl0c2FucGFzc3VuZ2VuIDIyLjA1LjIwMTIJNTIyCQk0OTIwCWJvdW5jZQlubwlubw==> Content-Type: multipart/alternative; Boundary="--=BOUNDARY_522141_QDXE_ETVF_IBAP_NJRM" Zitat:
Geändert von xtraa_ (Heute um 01:20 Uhr) |
|
|
|
|
|
| Themen-Optionen | Thema durchsuchen |
| Ansicht | |
|
|