Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Vorsicht bei angeblich falsch zugestellten Mails

Soulmann63 / 3 Antworten / Baumansicht Nickles

Seit einigen Stunden verbreitet sich eine neue Sober-Variante stark, die erst von wenigen Viren-Scannern erkannt wird. Auf dem Heise-Mail-Server treffen derzeit reihenweise Mails mit dem Betreff: "Ich habe Ihre E-Mail bekommen!" ein. Der Text lautet:



Hallo,
jemand schickt ihre privaten Mails auf meinem Account.
Ich schaetze mal, das es ein Fehler vom Provider ist.



Insgesamt waren es jetzt schon 6 Mails! Ich habe alle Mail-Texte im Texteditor kopiert und gezippt.


Wenn es doch kein Fehler vom Provider ist, sorge dafuer das diese Dinger nicht mehr auf meinem Account landen, es Nervt naemlich.

Im Anhang findet sich auch tatsächlich eine ZIP-Datei namens "MailTexte.zip", bei deren Entpacken

mail_text-data.txt [viele Leerzeichen] .pif

entsteht. Offenbar weckt der plausible Text die Neugier und die Anwender übersehen die mit vielen Leerzeichen abgetrennte Dateiendung .pif, die auf eine ausführbare Datei hinweist. Wer die vermeintliche Textdatei öffnet, infiziert sein System mit dem neuen Wurm. Es ist jedoch nicht auszuschließen, dass der Schädling auch andere Texte und Dateinamen verwendet. Anwender sollten deshalb bei allen unverlangt zugesandten Mails mit Dateianhängen größte Vorsicht walten lassen.


Mit dem aktuellen Update erkennen derzeit Kaspersky, ClamAV, NOD32 und Sybari die Datei als Sober.l, Antivir meldet Sober.M und DrWeb erkennt den Schädling generisch als BACKDOOR.Trojan. Eine genauere Beschreibung des Wurms und seiner Auswirkungen liegt heise Security noch nicht vor.

Von heise.de

Gruß Soulmann
*_Ihr seit nicht Vergessen G P - Knoeppken _*
bei Antwort benachrichtigen
the_mic Soulmann63 „Vorsicht bei angeblich falsch zugestellten Mails“
Optionen

oh schön, mcafee kennt den noch nicht. dann darf ich morgen abend wohl wieder ein paar kisten entwurmen :-(

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
GarfTermy Soulmann63 „Vorsicht bei angeblich falsch zugestellten Mails“
Optionen

symantec corporate hat auch noch nicht reagiert.

so sein dann nochmal an den spamfilter erinnert, der mit der regel filtere *.pif auf nummer sicher ist. spam darf den usern dann aber nicht zugestellt werden.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
digixp Soulmann63 „Vorsicht bei angeblich falsch zugestellten Mails“
Optionen

Bei mir sind auch schon ein paar auf dem Mailserver von Inetmx.de eingetrudelt. Hab insgesamt 10Stück im Virenordner. Nur... weiter als bis zum Server kommen die Biester eh net.... Könnte mir sogar auf dem Rechner die Antivirussoft sparen.... bis jetzt ist noch keiner durchgerutscht:)Nur besser isses, man hat einen auf dem Rechner. Könnte ja nochmal sowas wie der Sasser kommen...

http://www.inetmx.de der kostet noch nicht einmal was. Auch der Spamfilter ist echt ne Wucht, auch dort hab ich Ruhe. Ist echt ne Empfehlung. Einfach vorhandene Mails dort umleiten, dann brauch noch nichtmal die vorhandene Addy gewechselt werden
Mir gehen die Warnungen echt sonstwo vorbei.

Nochwas... NEIN, ich hab nix mit denen am Hut, hab nur einen Account bei Inetmx

bei Antwort benachrichtigen