VIRUSWARNUNG: BAK wegen illegaler Software
-
- Grill Bill, The Chicken Fister
- Beiträge: 878
- Registriert: 13 Okt 2004, 10:12
- Wohnort: Gossau
- Kontaktdaten:
VIRUSWARNUNG: BAK wegen illegaler Software
Seit heute ist ein Virus in Form eines Mails vom BAK im Umlauf. Darin wird man darauf aufmerksam gemacht, man habe unerlaubterweise Software vom Internet heruntergeladen und mache sich damit strafbar. Näheres stehe im Anhang (eine ZIP) . Und wenn dann dieser Anhang geöffnet wird, führt man den Virus aus.
Deshalb bitte solche Mails sofort löschen und unter keinen Umständen den Anhang öffnen!!!
Ich habe heute 2 solcher Möngi-Viren erhalten. Das erste war eine Warnung vom BAK, das zweite war bereits betitelt mit "Verfahren wurde eingeleitet"
Komisch: Beide Attachements waren 75 KB gross.
Saluti
Toni
Deshalb bitte solche Mails sofort löschen und unter keinen Umständen den Anhang öffnen!!!
Ich habe heute 2 solcher Möngi-Viren erhalten. Das erste war eine Warnung vom BAK, das zweite war bereits betitelt mit "Verfahren wurde eingeleitet"
Komisch: Beide Attachements waren 75 KB gross.
Saluti
Toni
-
- Beiträge: 710
- Registriert: 14 Mär 2005, 16:54
- Aktuelle Fahrzeuge: Alfa 159 SW jtd 1.9; Alfa 156 SW 2.5 V6;
- Wohnort: Flawil
- Kontaktdaten:
Hatten wir gestern schon im PC-Talk. 

Täglich neue News rund um italienische Automobile in der
Community für deutschsprachige Länder: http://www.AlfaVisione.net
Community für deutschsprachige Länder: http://www.AlfaVisione.net
- Bestia Rossa
- Beiträge: 3021
- Registriert: 28 Mai 2005, 21:58
- Aktuelle Fahrzeuge: 04' Alfa 147 3.2 GTA Q2
11' Alfa 159 1.8 TI Tbi
15' Alfa 4C Rosso Competizione - Wohnort: Benken SG
- Kontaktdaten:
- Bestia Rossa
- Beiträge: 3021
- Registriert: 28 Mai 2005, 21:58
- Aktuelle Fahrzeuge: 04' Alfa 147 3.2 GTA Q2
11' Alfa 159 1.8 TI Tbi
15' Alfa 4C Rosso Competizione - Wohnort: Benken SG
- Kontaktdaten:
gibt auch noch andere Varianten...
Betreff: Ihr Passwort
Ihre Nutzungsdaten wurden erfolgreich geaendert. Details entnehmen Sie bitte dem Anhang.
oder
Betreff: Account_Information
Ihre Nutzungsdaten wurden erfolgreich geaendert. Details entnehmen Sie bitte dem Anhang.
gäbe noch mehr, hab aber alle schon gelöscht! Werde sicher noch die eine oder andere Mail bekommen...Alle Mails die ich bekommen hab, hatte den gelichen Anhang dabei! Immer gleich gross und als Zip verpackt!
Betreff: Ihr Passwort
Ihre Nutzungsdaten wurden erfolgreich geaendert. Details entnehmen Sie bitte dem Anhang.
oder
Betreff: Account_Information
Ihre Nutzungsdaten wurden erfolgreich geaendert. Details entnehmen Sie bitte dem Anhang.
gäbe noch mehr, hab aber alle schon gelöscht! Werde sicher noch die eine oder andere Mail bekommen...Alle Mails die ich bekommen hab, hatte den gelichen Anhang dabei! Immer gleich gross und als Zip verpackt!
04' Alfa 147 3.2 GTA Q2
11' Alfa 159 1.8 TI Tbi
15' Alfa 4C Rosso Competizione
11' Alfa 159 1.8 TI Tbi
15' Alfa 4C Rosso Competizione
- Bestia Rossa
- Beiträge: 3021
- Registriert: 28 Mai 2005, 21:58
- Aktuelle Fahrzeuge: 04' Alfa 147 3.2 GTA Q2
11' Alfa 159 1.8 TI Tbi
15' Alfa 4C Rosso Competizione - Wohnort: Benken SG
- Kontaktdaten:
von Hotmail gibts auch solche:
Betreff: SMTP Mail gescheitert
This_is_an_automatically_generated_Delivery_Status_Notification.
SMTP_Error_[]
I'm_afraid_I_wasn't_able_to_deliver_your_message.
This_is_a_permanent_error;_I've_given_up._Sorry_it_didn't_work_out.
The_full_mail-text_and_header_is_attached!
Anhang: Email_text.zip (55.6KB)
Betreff: SMTP Mail gescheitert
This_is_an_automatically_generated_Delivery_Status_Notification.
SMTP_Error_[]
I'm_afraid_I_wasn't_able_to_deliver_your_message.
This_is_a_permanent_error;_I've_given_up._Sorry_it_didn't_work_out.
The_full_mail-text_and_header_is_attached!
Anhang: Email_text.zip (55.6KB)
04' Alfa 147 3.2 GTA Q2
11' Alfa 159 1.8 TI Tbi
15' Alfa 4C Rosso Competizione
11' Alfa 159 1.8 TI Tbi
15' Alfa 4C Rosso Competizione
-
- Beiträge: 968
- Registriert: 11 Feb 2005, 11:03
- Aktuelle Fahrzeuge: Alfa Romeo Giulietta QV
- Wohnort: Rorschach
- Kontaktdaten:
habe auch 6 mal das mail wegen dem "verfahren aufgrund urheberrechtsverletzung" erhalten... habe sie zum glück gelöscht.
kann mir aber schon vorstellen, dass der einte oder andere dieses attachement liest... denn der text ist ziemlich realistisch verfasst worden
kann mir aber schon vorstellen, dass der einte oder andere dieses attachement liest... denn der text ist ziemlich realistisch verfasst worden

Alfa Romeo Giulietta QV (2012 - ...)
Alfa Romeo 147 GTA (2007 - 2012)
Alfa Romeo 145 QV (2005 - 2007)
http://www.sodamusic.ch
Alfa Romeo 147 GTA (2007 - 2012)
Alfa Romeo 145 QV (2005 - 2007)
http://www.sodamusic.ch
- jag_rip
- Moderator
- Beiträge: 11188
- Registriert: 15 Sep 2003, 09:24
- Aktuelle Fahrzeuge: .......
156 GTA SW ('04)
Alfasud 1.5 TI QV ('83)
Giulietta 2.5 V6 ('83) - Wohnort: hinterm Lenkrad
- Kontaktdaten:
welchen Sober meinst du?
es gibt 31 Varianten bei Symantec...
die meisten machen dasselbe:
Das gröbste auf Deutsch, es ist ein Massenmailender Wurm, welcher sich selbst mittels eingebauter SMTP Engine weiterverbreiten kann (also auch von PCs die keine Emailsoftware wie Outlook Express oder ähnliches installiert haben) Die Absender-Adresse ist gespooft, was bedeutet der Wurm verwendet irgend eine Email als Absender, die Chance ist sehr klein, dass der Absender wirklich der Absender war. Diese Variante des Sober Virus versucht über den Port 37 ein Exe-File von einer Webpage downzuloaden und auf der infizierten Maschine auszufürhren. Was dieses File für effekte hat, ist leider nicht näher umschrieben.
Es gibt Sober Varianten die die bekannten Virenscanner disablen können.. und das ist schon mal richtig mühsam um ihn zu entfernen..
Intressant zu wissen ist noch, dass zu zeiten als Sober aktuell war, bis zu 25% des weltweiten Emailverkehrs entweder von Viren oder von entsprechenden Virenwarnungsmails waren

die meisten machen dasselbe:
symantec website hat geschrieben:W32.Sober.G@mm is a mass-mailing worm that uses its own SMTP engine to spread itself. The subject of the email varies, and it will be in either English or German. The email sender address is spoofed.
The name of the email attachment varies, and it will have a .bat, .com, .pif, .scr, or .zip file extension. It may also have a double extension.
W32.Sober.G@mm attempts to connect to a remote host on port 37/TCP, download an executable over HTTP, and execute it on the infected machine.
This threat is written in the Microsoft Visual Basic programming language and is compressed with UPX.
Das gröbste auf Deutsch, es ist ein Massenmailender Wurm, welcher sich selbst mittels eingebauter SMTP Engine weiterverbreiten kann (also auch von PCs die keine Emailsoftware wie Outlook Express oder ähnliches installiert haben) Die Absender-Adresse ist gespooft, was bedeutet der Wurm verwendet irgend eine Email als Absender, die Chance ist sehr klein, dass der Absender wirklich der Absender war. Diese Variante des Sober Virus versucht über den Port 37 ein Exe-File von einer Webpage downzuloaden und auf der infizierten Maschine auszufürhren. Was dieses File für effekte hat, ist leider nicht näher umschrieben.
Es gibt Sober Varianten die die bekannten Virenscanner disablen können.. und das ist schon mal richtig mühsam um ihn zu entfernen..

Intressant zu wissen ist noch, dass zu zeiten als Sober aktuell war, bis zu 25% des weltweiten Emailverkehrs entweder von Viren oder von entsprechenden Virenwarnungsmails waren

Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast