Descentforum.DE Forum Index Descentforum.DE
Search | FAQ | Memberlist | Usergroups | Newsfeed Newsfeed  Register
Profile | Log in to check your private messages | Log in 
Chat | D3-Tactics | Downloads | Map | Links | Serverlist | Teamspeak 

Test Eurer SpamFilter ...
Goto page Previous  1, 2
 
Post new topic   Reply to topic    Descentforum.DE Forum Index -> Pilotenbar - MessHall - Meckerkasten
View previous topic :: View next topic  
Author Message
Floyd
Forum-Orakel


Joined: 20 Mar 2001
Posts: 2912
Location: Dresden, Germany

PostPosted: 27.10.2003, 20:18    Post subject: Reply with quote

quote:
@Floyd:
Was macht denn dieser "mailmonitor" ?
man kann damit die emails auf dem server löschen, ohne sie runterladen zu müssen.
den rest kannst du auf der homepage nachlesen wenn du auf den link klickst ...
Back to top
View user's profile Send private message
Aga
Forum-Nutzer


Joined: 29 Jun 2001
Posts: 756
Location: weit draussen bei Berlin

PostPosted: 27.10.2003, 20:54    Post subject: Reply with quote


Na immerhin mal wieder was neues von der deutschen Virus/Spam Front. Smilie

######################################################################

CERT-Bund -- Warn- und Informationsdienst

######################################################################

Informationen zu Programmen mit Schadfunktionen

VIRINFO 03/012 vom 27.10.2003


Name: W32.Sober.A@mm
Alias: Sober [F-Secure]
W32/Sober@mm [McAfee]
Worm_Sober.A [TrendMicro]
Win32/Sober-A [Sophos]
Art: Wurm
Groesse des Anhangs: 63.488 (variiert) (upx-gepackt)
Betriebssystem / Software: Microsoft Windows 32bit
Art der Verbreitung: Massenmail
Verbreitungsgrad: mittel-hoch
Risiko bei Aktivierung: mittel
Schadensfunktion: Massenmail
Entfernung: aktuelle Definitionen (ab 24.10.2003)
Spezielle Entfernung: -
Bekannt seit: 24.10.2003

Beschreibung:

W32.Sober@mm ist ein Massenmail-Wurm, der sich mit seiner eigenen
SMTP-Maschine an Adressen, die er auf dem Rechner findet versendet.

Achtung: Aufgrund der deutschen Betreffzeilen werden von vielen
Empfaengern die beigefuegten Dateien durch Doppelklick aktiviert,
was zu einer hoeheren Verbreitung in Deutschland fuehrt.

Eine infizierte E-Mail hat eine der folgenden Betreffzeilen:

Neuer Virus im Umlauf!
Sie versenden Spam Mails (Virus?)
Ein Wurm ist auf Ihrem Computer!
Langsam reicht es mir
Sie haben mir einen Wurm geschickt!
Hi Schnuckel was machst du so ?
VORSICHT!!! Neuer Mail Wurm
Re: Kontakt
RE: Sex
Sorry, Ich habe Ihre Mail bekommen
Hi Olle, lange niks mehr geh
Re: lol
Viurs blockiert jeden PC (Vorsicht!)
_berraschung
Ich habe Ihre E-Mail bekommen !
Jetzt rate mal, wer ich bin !?
Neue Sobig Variante (Lesen!!)
Back At The Funny Farm
Ich Liebe Dich
New internet virus!
You send spam mails (Worm?)
A worm is on your computer!
Now, its enough
You have sent me a virus!
Hi darling, what are you doing now?
Be careful! New mail worm
Re: Contact
Sorry, Ive become your mail
Hey man, long not see you
Viurs blocked every PC (Take care!)
Surprise
Ive become your mail!
Advise who I am!
New Sobig-Worm variation (please read)
I love you (Im not a virus!)

und enthaelt einen der folgenden Anhaenge:

anti-Sob.bat
Anti-Sob.bat
anti-trojan.exe
anti_virusdoc.pif
AntiTrojan.exe
AntiVirusDoc.pif
Bild.scr
check-patch.bat
Check-Patch.bat
CM-recover.com
CM-Recover.com
funny.scr
Funny.scr
Hengst.pif
Liebe.com
little-scr.scr
love.com
Mausi.scr
nacked.com
NackiDei.com
NAV.pif
Odin_Worm.exe
perversion.scr
Perversionen.scr
pic.scr
playme.exe
potency.pif
Privat.exe
private.exe
removal-tool.exe
Removal-Tool.exe
robot_mail.scr
robot_mailer.pif
RobotMailer.com
schnitzel.exe
screen_doc.scr
Screen_Doku.scr
security.pif

Beim Ausfuehren des E-Mail-Anhangs wird der Wurm in das
Systemverzeichnis des Rechners (Standard-Einstellung:
Windows 95/98/Me/XP: C:WindowsSystem32;
Windows NT/2000: C:WinntSystem32)
unter einem der folgenden Namen abgelegt:

drv.exe
similare.exe
systemchk.exe
systemini.exe
winreg.exe
filexe.exe
sysrunll.exe
MacromedHelpMedia.dll (das Verzeichnis %SYSTEM%MacromedHelp wird
vom Wurm angelegt.)
und durch einen Eintrag in der Registrierung dafuer gesorgt, dass bei
jedem Neustart des Rechners der Wurm mitgestartet wird. Dann versendet
er sich selbst.

Weitere Informationen finden Sie unter:



Generelle Hinweise:

Bei E-Mail auch von vermeintlich bekannten bzw. vertrauenswuerdigen
Absendern pruefen, ob der Text der Nachricht auch zum Absender passt
(englischer Text von deutschem Partner, zweifelhafter Text oder
fehlender Bezug zu konkreten Vorgaengen etc.) und ob die Anlage
(Attachment) auch erwartet wurde.

Das BSI empfiehlt, den Versand / Empfang von ausfuehrbaren Programmen
(Dateiendungen .COM, .EXE, .BAT, ...) oder anderer Dateien, die
Programmcode enthalten koennen (Dateiendungen .DO*; .XL*, .PPT,
.VBS ...) vorher telefonisch abzustimmen. Dadurch wird abgesichert,
dass die Datei vom angegebenen Absender geschickt und nicht von einem
Virus verbreitet wird.

Fragen richten Sie bitte an .
Virenmeldungen koennen Sie an senden.


Mit freundlichen Gruessen
Ihr Team CERT-Bund

- -----------------------------------------------------------------
BSI - Bundesamt fuer Sicherheit in der Informationstechnik
Referat I 2.1 CERT-Bund




D3 am Mi, Fr, Sa auf Kali. Arkaden. Yeah
Back to top
View user's profile Send private message
Ben
OOTS


Joined: 10 May 2002
Posts: 2884
Location: Aachen / D

PostPosted: 27.10.2003, 22:11    Post subject: Reply with quote

THX, Maulwurf + Floyd!

Schau ich mir mal diesen Thebat an.

Ansonsten habe ich bereits "eRemove", damit kann ich auch die mails löschen, vor dem Download.
Habe allerdings erkannt und beschlossen, dass minütliches runterladen und löschen per "Entf"-Taste die wesentlich schnellere Methode ist.

VTC-Ben

Wortstamm:
Bär,...Saubär,...Saubärkeit
Back to top
View user's profile Send private message
Display posts from previous:   
Post new topic   Reply to topic    Descentforum.DE Forum Index -> Pilotenbar - MessHall - Meckerkasten All times are GMT + 2 Hours
Goto page Previous  1, 2
Page 2 of 2

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You can attach files in this forum
You can download files in this forum
PayPal


Descent is a trademark of Interplay Productions.
Descent, Descent II are © Parallax Software Corporation.
Descent III is © Outrage Entertainment.
Descentforum.DE and Descentforum.NET is © by Martin "Do_Checkor" Timmermann.
Powered by phpBB © 2001-2008 phpBB Group