VIRUSWARNUNG: BAK wegen illegaler Software

Hier wird über Gott und die Welt gesprochen.....
Antworten
Toni_T5
Grill Bill, The Chicken Fister
Beiträge: 878
Registriert: 13 Okt 2004, 10:12
Answers: 0
Wohnort: Gossau
Kontaktdaten:

VIRUSWARNUNG: BAK wegen illegaler Software

Beitrag von Toni_T5 »

Seit heute ist ein Virus in Form eines Mails vom BAK im Umlauf. Darin wird man darauf aufmerksam gemacht, man habe unerlaubterweise Software vom Internet heruntergeladen und mache sich damit strafbar. Näheres stehe im Anhang (eine ZIP) . Und wenn dann dieser Anhang geöffnet wird, führt man den Virus aus.

Deshalb bitte solche Mails sofort löschen und unter keinen Umständen den Anhang öffnen!!!

Ich habe heute 2 solcher Möngi-Viren erhalten. Das erste war eine Warnung vom BAK, das zweite war bereits betitelt mit "Verfahren wurde eingeleitet"

Komisch: Beide Attachements waren 75 KB gross.

Saluti

Toni
didiklement
Beiträge: 710
Registriert: 14 Mär 2005, 16:54
Answers: 0
Aktuelle Fahrzeuge: Alfa 159 SW jtd 1.9; Alfa 156 SW 2.5 V6;
Wohnort: Flawil
Kontaktdaten:

Beitrag von didiklement »

Hatten wir gestern schon im PC-Talk. ;-)
Täglich neue News rund um italienische Automobile in der
Community für deutschsprachige Länder: http://www.AlfaVisione.net
Toni_T5
Grill Bill, The Chicken Fister
Beiträge: 878
Registriert: 13 Okt 2004, 10:12
Answers: 0
Wohnort: Gossau
Kontaktdaten:

Beitrag von Toni_T5 »

Ups, sorry. Hatte es nicht gesehen. (Ist auch nicht sofort ersichtlich)

Nix für ungut, wollte nur warnen bevor einer dran glauben musste.
Benutzeravatar
Bestia Rossa
Beiträge: 3021
Registriert: 28 Mai 2005, 21:58
Answers: 0
Aktuelle Fahrzeuge: 04' Alfa 147 3.2 GTA Q2
11' Alfa 159 1.8 TI Tbi
15' Alfa 4C Rosso Competizione
Wohnort: Benken SG
Kontaktdaten:

Beitrag von Bestia Rossa »

habe schon mehrere dieser Mails bekommen...im Moment 5 Stück davon :lol:
04' Alfa 147 3.2 GTA Q2
11' Alfa 159 1.8 TI Tbi
15' Alfa 4C Rosso Competizione
Benutzeravatar
Petzi
Beiträge: 4518
Registriert: 27 Apr 2005, 19:58
Answers: 0
Aktuelle Fahrzeuge: Alfa Romeo 166 3.0 24V Super
Alfa Romeo Milano 2.5 V6 Q. Oro

Ex.
Alfa Romeo 164 3.0 24V Super
Wohnort: Zürich Oberland
Kontaktdaten:

Beitrag von Petzi »

Meine Kollegin hat mir vorhin gerade ein SMS geschrieben ich solle solche Mails nicht aufmachen. Habe ihr dann gesagt ich wisse es schon, ihre Antwort, habe den Virus auf meinem PC :shock: :shock:
Alfa Romeo Sport through Design

Alfa Romeo 166 3.0 V6 24V Super
Alfa Romeo 75 Milano Q.Oro
Benutzeravatar
Milena
Die, welche die Suche nie findet
Beiträge: 988
Registriert: 05 Jul 2004, 19:48
Answers: 0
Aktuelle Fahrzeuge: GT
Wohnort: Glarus
Kontaktdaten:

Beitrag von Milena »

Ich habe auch schon 4 solcher mails erhalten.
Und ebenfals eine Mail von WER WIRD MILLIONÄR von Günther Jauch!
La musica ti da il sogno di un mondo che non c'è!
Benutzeravatar
Bestia Rossa
Beiträge: 3021
Registriert: 28 Mai 2005, 21:58
Answers: 0
Aktuelle Fahrzeuge: 04' Alfa 147 3.2 GTA Q2
11' Alfa 159 1.8 TI Tbi
15' Alfa 4C Rosso Competizione
Wohnort: Benken SG
Kontaktdaten:

Beitrag von Bestia Rossa »

gibt auch noch andere Varianten...

Betreff: Ihr Passwort

Ihre Nutzungsdaten wurden erfolgreich geaendert. Details entnehmen Sie bitte dem Anhang.

oder

Betreff: Account_Information

Ihre Nutzungsdaten wurden erfolgreich geaendert. Details entnehmen Sie bitte dem Anhang.

gäbe noch mehr, hab aber alle schon gelöscht! Werde sicher noch die eine oder andere Mail bekommen...Alle Mails die ich bekommen hab, hatte den gelichen Anhang dabei! Immer gleich gross und als Zip verpackt!
04' Alfa 147 3.2 GTA Q2
11' Alfa 159 1.8 TI Tbi
15' Alfa 4C Rosso Competizione
Benutzeravatar
Bestia Rossa
Beiträge: 3021
Registriert: 28 Mai 2005, 21:58
Answers: 0
Aktuelle Fahrzeuge: 04' Alfa 147 3.2 GTA Q2
11' Alfa 159 1.8 TI Tbi
15' Alfa 4C Rosso Competizione
Wohnort: Benken SG
Kontaktdaten:

Beitrag von Bestia Rossa »

von Hotmail gibts auch solche:

Betreff: SMTP Mail gescheitert

This_is_an_automatically_generated_Delivery_Status_Notification.

SMTP_Error_[]
I'm_afraid_I_wasn't_able_to_deliver_your_message.
This_is_a_permanent_error;_I've_given_up._Sorry_it_didn't_work_out.

The_full_mail-text_and_header_is_attached!

Anhang: Email_text.zip (55.6KB)
04' Alfa 147 3.2 GTA Q2
11' Alfa 159 1.8 TI Tbi
15' Alfa 4C Rosso Competizione
Cardona
Beiträge: 968
Registriert: 11 Feb 2005, 11:03
Answers: 0
Aktuelle Fahrzeuge: Alfa Romeo Giulietta QV
Wohnort: Rorschach
Kontaktdaten:

Beitrag von Cardona »

habe auch 6 mal das mail wegen dem "verfahren aufgrund urheberrechtsverletzung" erhalten... habe sie zum glück gelöscht.

kann mir aber schon vorstellen, dass der einte oder andere dieses attachement liest... denn der text ist ziemlich realistisch verfasst worden :shock:
Alfa Romeo Giulietta QV (2012 - ...)
Alfa Romeo 147 GTA (2007 - 2012)
Alfa Romeo 145 QV (2005 - 2007)

http://www.sodamusic.ch
sprint
Beiträge: 888
Registriert: 23 Nov 2004, 20:27
Answers: 0
Aktuelle Fahrzeuge: Alfa 156 2.0 TS
Alfa Sud Sprint 1.5
Wohnort: OÖ
Kontaktdaten:

Beitrag von sprint »

Da ich ein guter Bürger bin :lol: , hab ich das Attechement natürlich auch geöffnet.. :D

War eigentlich nix passiert, hab ja hunderte von Anti-Virus-Tools aufm PC.. :wink: :D

Was macht ,,Sober" eigentlich?? weiss das jemand?

Grüsse
Alfa Sud Sprint 1.5

Bild

Alfa 156 2.0 TS
Benutzeravatar
jag_rip
Moderator
Beiträge: 11188
Registriert: 15 Sep 2003, 09:24
Answers: 0
Aktuelle Fahrzeuge: .......
156 GTA SW ('04)
Alfasud 1.5 TI QV ('83)
Giulietta 2.5 V6 ('83)
Wohnort: hinterm Lenkrad
Kontaktdaten:

Beitrag von jag_rip »

welchen Sober meinst du? ;) es gibt 31 Varianten bei Symantec...

die meisten machen dasselbe:
symantec website hat geschrieben:W32.Sober.G@mm is a mass-mailing worm that uses its own SMTP engine to spread itself. The subject of the email varies, and it will be in either English or German. The email sender address is spoofed.
The name of the email attachment varies, and it will have a .bat, .com, .pif, .scr, or .zip file extension. It may also have a double extension.

W32.Sober.G@mm attempts to connect to a remote host on port 37/TCP, download an executable over HTTP, and execute it on the infected machine.

This threat is written in the Microsoft Visual Basic programming language and is compressed with UPX.

Das gröbste auf Deutsch, es ist ein Massenmailender Wurm, welcher sich selbst mittels eingebauter SMTP Engine weiterverbreiten kann (also auch von PCs die keine Emailsoftware wie Outlook Express oder ähnliches installiert haben) Die Absender-Adresse ist gespooft, was bedeutet der Wurm verwendet irgend eine Email als Absender, die Chance ist sehr klein, dass der Absender wirklich der Absender war. Diese Variante des Sober Virus versucht über den Port 37 ein Exe-File von einer Webpage downzuloaden und auf der infizierten Maschine auszufürhren. Was dieses File für effekte hat, ist leider nicht näher umschrieben.

Es gibt Sober Varianten die die bekannten Virenscanner disablen können.. und das ist schon mal richtig mühsam um ihn zu entfernen.. :roll:

Intressant zu wissen ist noch, dass zu zeiten als Sober aktuell war, bis zu 25% des weltweiten Emailverkehrs entweder von Viren oder von entsprechenden Virenwarnungsmails waren :shock:
Antworten

Wer ist online?

Mitglieder in diesem Forum: Amazon [Bot] und 1 Gast