Autor
|
Thema: Sie haben mir einen Wurm geschickt!
|
Queen Of Blood
    
Usernummer # 3306
|
verfasst
HEEELP! bekomme seit ein paar tagen ständig irgendwelche e-mails mit folgendem oder ähnlichem inhalt:
Ich bekomme ständig von Ihnen Spam Mails mit einem Virus im Gepäck. Sie sollten diesen Entfernen!! Wie es aussieht, ist bei Ihnen der ODIN Wurm aktiv! Sie sollten mit dem Patch-Programm testen, ob der Wurm bei Ihnen auf der Platte ist um Ihn dann automatisch löschen zu lassen!
Niks wie ungut!
hm, muß ich das ernst nehmen oder will mich da jemand verarschen? ich hab echt keine ahnung! aber vielleicht gibt es hier im forum ja noch mehr leute, die solche mails bekommen...
Aus: Stuttgart | Registriert: Jul 2001
| IP: [logged]
| |
|
|
ndark
     
Usernummer # 3037
|
verfasst
von heise.de:
Wurm W32.Sober tarnt sich als Antiviren-Tool [Update]
Der bereits gemeldete Mass-Mailing-Wurm W32.Sober tarnt sich unter anderem als Antiviren-Tool. In gefälschten Mails warnt er vor dem angeblich neuen Wurm "Odin", den die Antiviren-Hersteller Kaspersky Lab Int. und Norton Anti Virus entdeckt hätten. Die beigefügte Datei würde den Wurm entfernen beziehungsweise eine Anleitung enthalten, wie man ihm manuell den Garaus macht, behaupten die E-Mails.
Teilweise gaukelt der Wurm auch erboste Mails von Anwendern vor, die angeblich infizierte Mails vom Adressaten erhalten hätten. Im Anhang finden sich dann Dateien wie "Removal-Tool.exe" und "Anti-Trojan.exe", die aber den Wurm W32.Sober enthalten.
Hersteller von Antiviren-Software verschicken niemals deratige Tools per Mail. Durch einen ähnlichen Trick schaffte es der Wurm Swen, sich zu verbreiten. Als Microsoft-Patch getarnt, infizierte er Tausende von PCs.
Die kompletten Texte der Mails, der Betreffzeilen sowie Namen der Anhänge des neuen Wurms sind auf den Seiten von Symantec einsehbar. Hinweise zu W32.Sober gibt auch das Security-Adivsory des BSI, das auf den BSI-Seiten von heise Security zu finden ist.
[Update] Mittlerweile kursiert eine weitere gefälschte Mail mit einer Virenwarnung im Netz, die vorgibt, von Symantec zu stammen. Derzufolge sei der Download neuer Viren-Signaturen zu unsicher, da ein neuer Virus PCs beim Besuch von Webseiten infiziere. Deshalb habe man die Signaturen als Anhang beigefügt, so die Mail. Öffnet man den Anhang, so installiert sich zwar kein Virus, dafür aber ein Dialer. (dab/c't)
Aus: ulmost | www.myspace.com/soundfreaks | Registriert: Jun 2001
| IP: [logged]
| |
|
|
Queen Of Blood
    
Usernummer # 3306
|
verfasst
@ ndark hey, vielen, vielen dank für die info!!! da bin ich ja echt beruhigt, dachte schon mein computer hat sich verselbständigt und treibt irgendwelchen unfug im netz...
Aus: Stuttgart | Registriert: Jul 2001
| IP: [logged]
| |
|
|
ndark
     
Usernummer # 3037
|
verfasst
Zitat: Ursprünglich geschrieben von: Queen Of Blood: dachte schon mein computer hat sich verselbständigt und treibt irgendwelchen unfug im netz...
ich hab nicht behauptet, dass er das nicht tut. ne, im ernst: die masche mit den erbosten mails ist natürlich schon raffiniert, aber sowas sollte man immer schleunigst überprüfen (heise.de) und auf keinen fall die dateianhänge öffnen/klicken.
Aus: ulmost | www.myspace.com/soundfreaks | Registriert: Jun 2001
| IP: [logged]
| |
|
|
Queen Of Blood
    
Usernummer # 3306
|
verfasst
@ ndark "ich hab nicht behauptet, dass er das nicht tut." -> hoffe doch schwer, daß er anständig is... *g*
heise.de -> danke für den tipp!
"und auf keinen fall die dateianhänge öffnen/klicken." -> klar...
Aus: Stuttgart | Registriert: Jul 2001
| IP: [logged]
| |
|
|
Blond.Chick
   
Usernummer # 10931
|
verfasst
ich hab gestern auch 2 von diesen e-mails bekommen. da bin ich ja beruhigt das ich nichtdieeinzige bin. Hab beide mails gleich gelöscht gottseidank. danke für die Infos
Aus: Penzberg | Registriert: Oct 2003
| IP: [logged]
| |
|
|
Electronic Sin
  
Usernummer # 10475
|
verfasst
Ich hatte allein heute 4 dieser Emails bekommen. Eine gab vor, die Person würde ständig Mails bekommen, die an mich adressiert sei und ich sollte desahlb dieses Tolle Pogramm installieren, damit das nicht wieder passiert. Da ich nicht wusste, was dahinter steckt, habe ich darum gebeten, mir eine dieser Mails als Beweis zu schicken, da ich ja nicht jeden scheiß installieren will, den man mir vorsetzt. Klang an sich alles ganz echt, war auch ne normale web.de Adresse... Hab aber vorsorglich alles gelöscht und nix geöffnet.
Unverschämt, was sich so blöde PC-Freak-Assi-Spacken alles einfallen lassen, nur weil sie uns die Kohle aus der Tasche ziehen wollen und sonst nix zu tun haben
Am meisten liebe ich ja noch: "Sie haben eine Videobotschaft erhalten" oder "Hallo, ich bin die Frau, von der du noch nie nicht was gehört hast, aber weil wir ja mal in der Kiste waren, wovon du ja nix weißt, hab ich dir mal meine Homepage-Addi geschickt, in der Hoffnung, dass du so blöd bist und das auch noch anklickst, damit sich automatisch der Dialer installiert und du dich fragst, wie besoffen du gewesen sein musst, um dich nicht mehr an mich geile Porno-sau erinnern zu können...!"
Ja, schon toll die Internet-Abzocke!
Aus: nähe Oldenburg / Emsland | Registriert: Aug 2003
| IP: [logged]
|  |
|
|
Kayty-Cake
   
Usernummer # 9162
|
verfasst
Gibts auch verpackt als: Ich hab meine Adresse geändert, rate wer ich bin und klicke..... Muss die ankommenden Mails bei mir auf der Arbeit bearbeiten und hatte heute schon ca. 200 Stück seit 13 Uhr....
Aus: Düsseldorf /Köln | Registriert: Apr 2003
| IP: [logged]
| |
|
|
|
heraldo
   
Usernummer # 1844
|
verfasst
hab die mail auch schon öfter erhalten, sogar eine aus der arbeit
Aus: Augsburg City | Registriert: Jan 2001
| IP: [logged]
|  |
|
|
Fateichel
    
Usernummer # 4410
|
verfasst
Die frauen wieder... ich würde mal weniger auf Porno seiten rumschnüffeln >=P
Aus: Forst/Lausitz | Registriert: Nov 2001
| IP: [logged]
| |
|
|
the_undefined
    
Usernummer # 3100
|
verfasst
lol 2 dumme ein gedanke
Aus: berlin | dahlewitz | new orleans (2012) | Registriert: Jul 2001
| IP: [logged]
| |
|
|
Fateichel
    
Usernummer # 4410
|
verfasst
alle mädels werden jetzt wieder denken typisch kerl
Aus: Forst/Lausitz | Registriert: Nov 2001
| IP: [logged]
| |
|
|
ACiDSEKTOR
   
Usernummer # 4418
|
verfasst
bei mir wärs fast zum verhängniss geworden, absender hatte den nick von nem kumpel
Aus: LE | Registriert: Nov 2001
| IP: [logged]
| |
|
|
Cymorris
   
Usernummer # 5951
|
verfasst
Also ich bekomme seit ca. einer Woche auch einige dieser E-Mails (1/Tag). ABER: Web.de löscht diesen Anhang sofort, und im Betreff steht ein [Virus gelöscht], und der Anhang ist leer.
Das find echt nen guten Service !
Aus: Würzburg | Registriert: May 2002
| IP: [logged]
| |
|
|
boogaloo
  
Usernummer # 7765
|
verfasst
ich habe die mail auch bekommen, das merwürdige daran war aber das im absender meine eigene email adresse stand! hattet ihr das auch schon?
Aus: peine | Registriert: Nov 2002
| IP: [logged]
| |
|
|
Der D
Langes Elend
Usernummer # 425
|
verfasst
Kann mir jemand den Sober.Enc-Virus einmal zuschicken? EMail-Adresse gibt's per PM/IM, ist wirklich wichtig!!
Aus: Berlin | Registriert: Apr 2000
| IP: [logged]
| |
|
|