This forum uses cookies
This forum makes use of cookies to store your login information if you are registered, and your last visit if you are not. Cookies are small text documents stored on your computer; the cookies set by this forum can only be used on this website and pose no security risk. Cookies on this forum also track the specific topics you have read and when you last read them. Please confirm whether you accept or reject these cookies being set.

A cookie will be stored in your browser regardless of choice to prevent you being asked this question again. You will be able to change your cookie settings at any time using the link in the footer.


Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
über 1000 Viren-E-Mails
Manny Offline
Administrator
********

Beiträge: 3,378
Themen: 150
Registriert seit: Feb 2002
#17
 
Ich habe den Virenschutz bei gmx aktiviert, d.h. ich bekomme die Mails nun ohne die infizierten File- Attachements. Damit kann ich nun erstmal leben, da die ich die Mails in Outlook nun in sekun denschnelle löschen kann. Das waren bis jetzt etwa ca. 600 Mails, die es durch Filter (437 Mails) und Spamschutz (90 Mails) geschafft haben... phhhhuuu

und nachstehende Mitteilung bekam ich von GMX:

Während in Teilen der Republik noch immer schläfrige Urlaubsstimmung vorherrscht, hat einer in diesen Tagen richtig viel zu tun: Mehr als 420.000 mit dem Sobig.F-Wurm infizierte e-mails hat der GMX Virenschutz innerhalb von drei Tagen gefiltert. Und Besserung ist keineswegs in Sicht, wie die GMX interne Virenschutz-Statistik verrät. Seit Dienstag ist die Rate infizierter e-mails vom vorherigen Durchschnittswert von einem Prozent auf mittlerweile 16% angestiegen!

In seiner rasanten Verbreitung übertrifft \"Sobig.F\" nach Einschätzung von Experten bislang bekannte Schädlinge um das Zehnfache. Der Wurm, der sich per e-mail verbreitet, soll bereits Hunderttausende Windows-Rechner befallen haben. Das Moskauer IT- Sicherheitsunternehmen Kaspersky Lab sprach sogar von der \"größten Epidemie\" in den vergangenen eineinhalb Jahren.

\"Hunderttausende Sobig-F-Kopien geistern nun durch das Internet, so dass bei einigen Unternehmen das E-Mail-System bereits kollabiert ist\", sagte Gernot Hacker, Technik-Experte beim Münchner Anti-Virensoftware-Hersteller Sophos. Wegen der hohen Verbreitungsgeschwindigkeit vermutet das Unternehmen, dass der Wurm so genannte Spam-Technologie zum Massenversand eingesetzt hat. Sein \"Erfolg\" beruht nach Angaben des Karlsruher IT-Experten Christoph Fischer auf zwei neuartigen Eigenschaften: Zum einen durchsucht \"Sobig.F\" nicht nur das Adressbuch des Empfängers, sondern gleich auch dessen gesamte Festplatte - und zwar \"gründlichst\", wie Fischer betont. Zum anderen kann sich der Wurm Dank einer \"multi-threading\"-Technik hundertfach gleichzeitig statt hintereinander versenden. Fischer spricht von Hinweisen, dass \"Sobig.F\" ein Test aus der Spammer-Ecke ist. Denn die Versender von Werbemails im Internet arbeiteten an Techniken, um ihre unerwünschten Botschaften mittels Würmer zu verbreiten. Dann sind die Täter nicht mehr ermittelbar, erklärte Fischer.

Sobig.F Kurzprofil (Quelle: Sophos)

W32/Sobig-F ist ein Wurm, der sich via E-Mail und über Netzwerkfreigaben verbreitet. Der Wurm versendet sich unter Verwendung seiner eigenen SMTP-Engine als Attachment an e-mail-Adressen, die er in verschiedenen Dateien auf dem Computer des Opfers findet. Wenn er sich per e-mail versendet, fälscht er die Adresse des Senders, so dass nur schwer ermittelt werden kann, wessen Computer tatsächlich infiziert ist.

Die e-mail hat folgendes Format:

Betreffzeile: Ausgewählt aus:
Re: That movie / Re: Wicked screensaver / Re: Your application / Re: Approved / Re: Re: My details / Re: Details / Your details / Thank you!

Text: Ausgewählt aus:
Please see the attached file for details. / See the attached file for details

Attachment: Ausgewählt aus:
movie0045.pif / wicked_scr.scr / application.pif / document_9446.pif / details.pif / your_details.pif / thank_you.pif / document_all.pif / your_document.pif

W32/Sobig-F versucht außerdem, sich zu verbreiten, indem er sich auf Windows-Netzwerkfreigaben kopiert und verwendet das Network Time Protocol eines von verschiedenen Servern, um das aktuelle Datum und die Uhrzeit festzustellen. Wenn das Datum der 10. September 2003 oder später ist, deaktiviert sich der Wurm.
--
Theorie ist Wissen, das nicht funktioniert. Praxis ist, wenn alles funktioniert und man weiß nicht warum


Die meisten Aufgaben lösen sich von selbst, man darf sie nur nicht dabei stören.
23-08-2003, 23:30
Homepage Suchen Zitieren


Nachrichten in diesem Thema
RE: über 1000 Viren-E-Mails - von Manny - 21-08-2003, 23:17
[Kein Betreff] - von Anita - 22-08-2003, 06:46
[Kein Betreff] - von Orca99 - 22-08-2003, 07:59
[Kein Betreff] - von demuelli - 22-08-2003, 09:30
[Kein Betreff] - von frightful-sisters - 22-08-2003, 09:52
[Kein Betreff] - von Manny - 22-08-2003, 10:20
[Kein Betreff] - von ronny - 22-08-2003, 10:44
[Kein Betreff] - von Osram - 22-08-2003, 10:56
[Kein Betreff] - von Manny - 22-08-2003, 10:58
[Kein Betreff] - von Gregor - 22-08-2003, 11:42
[Kein Betreff] - von Key_to_Guitar - 22-08-2003, 12:31
[Kein Betreff] - von Manny - 22-08-2003, 14:42
[Kein Betreff] - von WildThing - 22-08-2003, 21:01
[Kein Betreff] - von morphy77 - 23-08-2003, 11:19
[Kein Betreff] - von Sven - 23-08-2003, 12:17
[Kein Betreff] - von KITTY - 23-08-2003, 23:10
[Kein Betreff] - von Manny - 23-08-2003, 23:30
[Kein Betreff] - von lady_in_black - 24-08-2003, 17:29
[Kein Betreff] - von Keiko - 24-08-2003, 18:25
[Kein Betreff] - von ronny - 24-08-2003, 18:31
[Kein Betreff] - von -karen- - 24-08-2003, 19:19
[Kein Betreff] - von Keiko - 25-08-2003, 16:36
[Kein Betreff] - von Manny - 25-08-2003, 17:48
[Kein Betreff] - von Keiko - 25-08-2003, 18:04
[Kein Betreff] - von MrBassmann - 25-08-2003, 19:03
[Kein Betreff] - von ronny - 25-08-2003, 21:50
[Kein Betreff] - von Keiko - 25-08-2003, 23:57
[Kein Betreff] - von morphy77 - 26-08-2003, 09:39
[Kein Betreff] - von ronny - 26-08-2003, 09:45
[Kein Betreff] - von KITTY - 26-08-2003, 09:50
[Kein Betreff] - von frightful-sisters - 26-08-2003, 09:59
[Kein Betreff] - von Key_to_Guitar - 26-08-2003, 10:21
[Kein Betreff] - von Gregor - 26-08-2003, 10:37
[Kein Betreff] - von ronny - 26-08-2003, 10:39
[Kein Betreff] - von Keiko - 26-08-2003, 12:09
[Kein Betreff] - von ronny - 26-08-2003, 12:15
[Kein Betreff] - von Manny - 26-08-2003, 13:01
[Kein Betreff] - von Gregor - 26-08-2003, 13:44
[Kein Betreff] - von KITTY - 27-08-2003, 17:49
[Kein Betreff] - von Sven - 01-09-2003, 21:50
[Kein Betreff] - von -karen- - 02-09-2003, 01:13
[Kein Betreff] - von morphy77 - 02-09-2003, 08:47
[Kein Betreff] - von Sven - 02-09-2003, 10:48

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste

Kontakt | Impressum | gitarrenboard.de | Nach oben | | Archiv-Modus | RSS-Synchronisation