Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Mails mit 42,5kb pif-Datei?

Scour / 9 Antworten / Baumansicht Nickles

Hallo!


 


Werde seit heute vollgespammt mit solchen Mails, ca. 10 pro Stunde.


 


welcher wurm/virus könnte das ein? Text:


 


*** Auto Mail Delivery System ***

Ihre E-Mail konnte nicht gesendet oder empfangen werden.
Bitte überprüfen Sie nochmals diese E-Mail auf mögliche Fehlerquellen.
attach: "AMD-System.txt"

* End Transmission

bei Antwort benachrichtigen
T-Rex Scour „Mails mit 42,5kb pif-Datei?“
Optionen

Das ist einer der vielen NetSky-Varianten.
Jemand, der Deine Adresse im Adressbuch, in irgendeiner Datei oder in den Temporary Internet Files hat, hat sich den Wurm installiert.

Ich schaue mir die Header der Mail an und sende, sofern der Provider in Deutschland, Österreich oder der deutschsprachigen Schweiz ist, eine Beschwerde an den Provider.

To: abuse@t-online.de
Subject: abuse IP [IP] versendet Wurm [Wurmname] (Mail-Header anbei)

Guten Tag,

einer Ihrer Kunden, der die IP [IP] zugewiesen bekam, versendet den Wurm [Wurmname].

Ich bitte Sie, geeignete Maßnahmen zu treffen, damit ich (und andere) nicht mehr von dieser Wurmschleuder belästigt werde.

Vielen Dank für Ihre Mühe.


Mit freundlichen Grüßen

[Mein Name]

--

[Mein Name]
[Meine Email]



----- Original Message -----
[Mailheader der Wurmmail]


T-Offline reagiert zwar sehr langsam, aber ich beschwere mich mittlerweile für jeden Wurm einzeln. Gestern hat es nur zwei Stunden gedauert, bis ich Ruhe hatte.
 GrüßeT-Rex 
bei Antwort benachrichtigen
GarfTermy T-Rex „Das ist einer der vielen NetSky-Varianten. Jemand, der Deine Adresse im...“
Optionen

"...T-Offline reagiert zwar sehr langsam, aber ich beschwere mich mittlerweile für jeden Wurm einzeln..."

ein beitrag den emailtraffic sinnlos zu erhöhen. bei der masse der infizierten systeme ist diese methode nicht effektiv und deswegen kannst du getrost auf derartige mails verzichten.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Tyrfing T-Rex „Das ist einer der vielen NetSky-Varianten. Jemand, der Deine Adresse im...“
Optionen

Hoffentlich sendest du die Mails immer von der gleichen Adresse, auf die Art können die armen Jungs von der Abuse-Abteilung diesen Schwachfug wenigstens automatisch aussortieren lassen...

bei Antwort benachrichtigen
T-Rex Tyrfing „Hoffentlich sendest du die Mails immer von der gleichen Adresse, auf die Art...“
Optionen

Ja, immer die gleiche.

 GrüßeT-Rex 
bei Antwort benachrichtigen
xafford T-Rex „Das ist einer der vielen NetSky-Varianten. Jemand, der Deine Adresse im...“
Optionen
Gestern hat es nur zwei Stunden gedauert, bis ich Ruhe hatte.

Ich würde mal sagen, dann ist die Wurmschleuder offline gegangen ;O)...
Ich kann Dir bestätigen, daß die meisten provider, allen voran T-Online, auf Beschwerden nicht nur langsam, sondern meist gar nicht reagieren, selbst wenn hinter der Beschwerde ein großes Unternehmen oder ein anderer provider steckt. Was schätzt Du, wie groß dann die Chance ist, daß sie auf Beschwerden von normalen Usern reagieren? ;o)
Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
T-Rex xafford „Gestern hat es nur zwei Stunden gedauert, bis ich Ruhe hatte. Ich würde mal...“
Optionen

Von NetCologne weiß ich, daß die bei berechtigten Beschwerden sehr schnell reagieren. Ist zwar keine eigene Erfahrung, ich lese aber diverse Postings in deren Newsgroups. In einer dieser Newsgroups hatte sich mal ein NC-Kunde beschwert, weil er mit dem Hinweis abgeklemmt wurde, er solle sein System mal checken. Dieser Kunde wollte jetzt von irgendjemandem die paar Euros, die er für NAV ausgegeben hat, wiederhaben.

 GrüßeT-Rex 
bei Antwort benachrichtigen
Tyrfing xafford „Gestern hat es nur zwei Stunden gedauert, bis ich Ruhe hatte. Ich würde mal...“
Optionen

>>Was schätzt Du, wie groß dann die Chance ist, daß sie auf Beschwerden von normalen Usern reagieren? ;o) Und ich kann es ihnen nicht einmal übelnehmen...wenn die Absuse-Abteilung jeder einzelnen Wurmmail und jedem von ener PF gemeldeten "Hackerangriff" nachgehen würde, müssten die Herren dort mindestens 40 Stunden am Tag arbeiten ;)

bei Antwort benachrichtigen
Scour Nachtrag zu: „Mails mit 42,5kb pif-Datei?“
Optionen

Hallo!

Thanks an alle

Hab mal die Adressen angeschrieben, die ich davon kannte und denen mitgeteilt, das sie mal ihren PC eine Wurmkur verabreichen sollen

cu
Scour

bei Antwort benachrichtigen
Max Payne Scour „Hallo! Thanks an alle Hab mal die Adressen angeschrieben, die ich davon kannte...“
Optionen

Auch eine Methode, um unsinnigen Traffic zu erzeugen.

Die Absendeadressen der verseuchten eMails sind zu nahezu 100% gefälscht.
Nehmen wir mal an, User A hat sich einen Wurm gefangen. Auf seinem Rechner liegen irgendwo (Adressbuch, Browser-Cache, ...) eMail-Adressen der User B und C. Nun verschickt sich der Wurm an User B (als User C) und an User C (Absender scheinbar User B).

User C - das bist Du - schreibt nun eine eMail an User B mit dem Inhalt "Hey, Dein Rechner ist verseucht".

Merkst Du was?

The trouble with computers is that they do what you told them – not necessarily what you wanted them to do.
bei Antwort benachrichtigen