Autor Thema: Warnung: Böse Smiley-E-Mails überfluten das Netz  (Gelesen 1120 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 158890
  • Ohne Input kein Output
    • DVB-Cube
Warnung: Böse Smiley-E-Mails überfluten das Netz
« am: 29 Oktober, 2004, 12:44 »
Wer in diesen Stunden seine E-Mails abruft, sollte besonders vorsichtig sein. Seit wenigen Stunden ist eine neue Mutation des Wurmes Bagle unterwegs, die mit einer harmlos aussehenden Smiley-E-Mail lockt.
   
Gelber Alarm bei TrendMicro

Noch halten sich die Anti-Viren-Hersteller mit Informationen rund um den neuen Schädling zurück. Das Verbreitungspotenzial scheint aber sehr hoch zu sein. Auf dem Mailserver der Redaktion von onlinekosten.de ist Bagle.AT schon einige Male aufgeschlagen, was den Verdacht aufkommen lässt, dass zahlreiche Rechner bereits mit dem Wurm infiziert wurden. TrendMicro hat inzwischen sogar einen gelben Alarm ausgerufen, um auf die hohe Verbreitung aufmerksam zu machen.

Sollten Sie eine E-Mail in Ihrem Postfach finden, in der Sie im Textfeld nur einem Smiley nach dem Muster :) oder :)) sehen, hat der Wurm auch Ihr Postfach erreicht. In diesem Fall sollte auf keinen Fall die angehängte Datei mit dem Namen price oder joke geöffnet werden. Andernfalls nistet sich der Wurm auf dem PC ein und verschickt sich über eine eigene E-Mail-Maschine automatisch an alle E-Mail-Adressen weiter, die er auf dem PC finden kann.

Verbreitung auch über Tauschbörsen

Nach Informationen der Experten von H+BEDV versucht der Wurm außerdem zahlreiche Sicherheitsfunktionen zu deaktivieren und von diversen Webseiten eine JPEG-Datei auf den Rechner zu laden. Er verbreitet sich zudem unter attraktiven Namen wie Windows Longhorn Beta Leak.exe oder Opera 8 New!.exe über beliebte Tauschbörsen wie eMule oder Kazaa weiter.

Sollten Sie Ihre E-Mails mit einem Programm wie Outlook Express abrufen, checken Sie nach Möglichkeit, ob der Hersteller Ihrer Anti-Viren-Software bereits ein Update der Virensignaturen zur Verfügung gestellt hat.

Quelle : www.onlinekosten.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re: Warnung: Böse Smiley-E-Mails überfluten das Netz
« Antwort #1 am: 30 Oktober, 2004, 00:41 »
UND man sollte sich angewöhnen, in Outlook Express die Vorschau abzustellen !
Überhaupt möglichst nur offline lesen, dann entfällt das automatische Nachladen. Das kann man z.B. wunderschön an den GMX-Mailings sehen, da fehlen dann diverse extern verlinkte Bilder, gut so, denn so wird kein externer Werbe-Server über das Öffnen informiert...
Unerwartete / verdächtige Mails sollte man nicht öffnen, man kann mit einem Rechtsklick --> Eigenschaften --> Quelltext problem- und risikolos hineinschauen, wenn die Mail nicht verschlüsselt oder base-64 codiert ist. In letzterem Falle ist's eh' meist Spam aus USA o.ä.
Seinen Freunden als Absender immer zu trauen ist übrigens auch leichtsinnig, schliesslich kann jedes Kiddie Absender beliebig fälschen.
Wer mir base64 mails schickt, ohne einen reinen Text- oder HTML-Anteil, schreibt für den Papierkorb, basta. Verschlüsseltes geht hier eh' nur mit einem meiner public keys, die hat aber kaum jemand und das ist gut so.
Es gibt auch die Möglichkeit, alle (anderen) Mails nur als Text anzuzeigen, überhaupt sollte sich jeder 'mal über die vielen Optionen von OE schlau machen, wenn er denn einen MS-Mailer nutzen muss.
BTW
Das grosse Outlook ist auch nicht sicherer.
« Letzte Änderung: 30 Oktober, 2004, 20:32 von Jürgen »
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 158890
  • Ohne Input kein Output
    • DVB-Cube
Warnung: Böse Smiley-E-Mails überfluten das Netz ( Update )
« Antwort #2 am: 30 Oktober, 2004, 10:34 »
Die Attacke von Bagle schreitet weit schneller voran als zunächst angenommen. Grund hierfür ist unter anderem, dass es sich nicht wie zunächst angenommen um nur eine Version des Schädlings handelt, sondern laut den AntiVirus-Experten von TrendMicro gleich zwei Versionen auf das Internet losgelassen wurden.

Der kalifornische Virenschutzhersteller Panda gab bereits die Alarmstufe Rot aus, da die Geschwindigkeit, mit der sich die Würmer ausbreiten und die Email-Programme überlasten, weltweit von Stunde zu Stunde zunehme. Bereits wenige Stunden nach seinem Auftreten habe es Bagle.AT in die Liste der am häufigsten auftretenden Viren geschafft. Das Unternehmen Messagelabs fing innerhalb von wenigen Stunden 90.000 Kopien des Wurms ab.

Gefährlich macht die beiden Wurm-Varianten im Übrigen noch eine weitere Eigenschaft. Sie schalten nicht nur die Windows XP-Firewall aus, sie öffnen auch den TCP-Port 81 um auf Befehle des Wurm-Programmierers zu warten. Dieser könnte theoretisch über den offenen Port Dateien auf den Rechner schleusen.

Quelle : www.onlinekosten.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Warpi

  • Master Of Disaster
  • User a.D.
  • ****
  • Beiträge: 1733
Re:Warnung: Böse Smiley-E-Mails überfluten das Netz ( Update )
« Antwort #3 am: 30 Oktober, 2004, 19:02 »
Gefährlich macht die beiden Wurm-Varianten im Übrigen noch eine weitere Eigenschaft. Sie schalten nicht nur die Windows XP-Firewall aus, sie öffnen auch den TCP-Port 81 um auf Befehle des Wurm-Programmierers zu warten. Dieser könnte theoretisch über den offenen Port Dateien auf den Rechner schleusen.
Quelle : www.onlinekosten.de

wusste ich es doch , xp ist totsicher, trotz sp2 .... >:(
mein persönliches fazit: für das internet (privat) nur noch linux ...
da ist mann / frau noch relativ sicher.
Mein Vdr / Audio/ Video / Homeserver

Intel Atom A330 Dualcore 2*1,6Ghz / 2 Gigabyte Ram
2 * 500 Gigabyte Samsung HDDS, Technisat Skystar2 DVBS
Ubuntu Jaunty Server, Vdr mit Webinterface, Openssh, Samba

2. Vdr
Pentium 3 / 1000 Mhz /  512 Mb Ram / Refurbished
1 * 200 Gigabyte Samsung HD, Technisat Skystar 2 DVBS
Ubuntu Karmic Server, Vdr mit Webinterface, Openssh, Samba

Asus Eee PC 1005P Netbook (Intel Atom N450 1.6GHz, 1GB RAM, 160GB HDD) Win 7 Starter, WarpIX Netbookremix + Ext. 500 GB 2.5 " HD

Videoschnitthardware
AMD Black Edition - AMD Phenom II X6, 6 x 3.2 GHz Prozessor, 8 GB DDR3 / 1600, 2 x Samsung 1TB, Nvidia Gt 240
Techno Trend S3200 , Windows 7 Homepremium / x64, Linux Mint Julia / x64

Die größte Fehlerquelle des PCS sitzt meist 30cm vor dem Bildschirm.