"We are back" « oc.at

mail von "symantec" enthält virus

Bonemachine 12.11.2002 - 19:42 478 7
Posts

Bonemachine

dem Wahnsinn nahe
Avatar
Registered: Apr 2001
Location: my own hell
Posts: 1383
habe heute auf 2 verschiedene mailadressen folgendes mail mit absender protected bekommen:



Sehr geehrte Damen und Herren,

derzeit ist ein neuer E-mail Virus im Umlauf, der sich rasend schnell
verbreitet und sämtliche Textdateien, Bilder sowie MP3 Dateien auf Ihrem
Computer zerstört.
Um im Vorhinein die Ausbreitung einzudämmen und den Schaden in Grenzen zu
halten, bitten wir Sie folgende Information zu beachten:

Da sich der Virus automatisch an alle Einträge in Ihrem Adressbuch
verschickt, öffnen Sie auf keinen Fall folgendes e-mail an, auch wenn es
scheinbar von einem Bekannten stammt:

--------------------------------------------------------------
Subjekt: "My Picture"

Hello!

Just open the file to see my amazing picture!

Enthalten ist das Attachment "Itsme.jpg.exe"
--------------------------------------------------------------

Wir haben bereits ein Patch bereit gestellt, um Ihr e-mail Programm vor
einer automatischen Ausführung des Viruses zu schützen.
Bitte führen Sie dazu die Datei "Update.exe" aus.




dann noch ein weiteres mail mit selbem absender:

Wir haben bereits ein Patch bereit gestellt, um Ihr e-mail Programm vor
einer automatischen Ausführung des Viruses zu schützen.
Bitte führen Sie dazu die Datei "Update.exe" aus.


Für optimalen Schutz empfehlen wir Ihnen unser Antivirus Programm "Norton
Antivirus 2003". Weiters empfehlen wir Ihnen, Ihre Antiviren Software immer
am neuesten Stand zu halten.

Mit freundlichen Grüßen,

Symantec Antivirus Abteilung
http://www.symantec.com/region/de/p.../index_win.html



bei dem mail war als attachment noch eine update.exe dabei, die sich als subseven herausstellte.




was mich ein wenig verwundert hat, ist die tatsache, dass ich das mail auf 2 addys bekam, die ich zu total unterschiedlichen zwecken benutze.


also nicht drauf reinfallen leute.

greetinx

Bonemachine

Guest

Deleted User
Registered: n/a
Location:
Posts: n/a
Es handelt sich bei der ganzen Sache um den Newsletter, der 'gehackt' wurde, um einen Virus anzuhängen.

HaBa

Vereinsmitglied
Dr. Funkenstein
Avatar
Registered: Mar 2001
Location: St. Speidl / Gle..
Posts: 19768

Red

OC Addicted
Avatar
Registered: Jan 2002
Location: vienna
Posts: 2170
muss ja gar net gar nicht gehackt sein!

Kannst ja mitlerweile über jeden offene smtp anynome mails senden bzw. den empfänger faken!
schau mal auf den source code ob die IP drinnsteht!

war warscheinlich nur ein angriff auf dich! wenns auf beide war

Ringding

Pilot
Avatar
Registered: Jan 2002
Location: Perchtoldsdorf/W..
Posts: 4300
Fällt den Leuten nix neues mehr ein? Sowas hat's ja jetzt auch schon in allen möglichen Varianten gegeben. Wie blöd soll's denn noch werden? Als nächstes heißt's gleich "Klicken Sie mit der rechten Maustaste auf das Laufwerkssymbol C:, wählen Sie Format und danach Start. Durch diese Vorsichtsmaßnahme sind Sie in Zukunft vor jeglichem Virenbefall geschützt."

Red

OC Addicted
Avatar
Registered: Jan 2002
Location: vienna
Posts: 2170
hast du ahnung wie dumm die leute sind
in meiner super toll pseudo hacker zeit hatten wir subseven Trojaner in
ich.jpeg.exe
umgewandelt wildfremde leute über ICQ geaddet und ihnen erzählt das wir ihnen ein foto von uns schicken wollen!

Bash: schon hatten wir den seine Webcam an und haben ihm zugeseh oder so!




ich weis is sick

Silvasurfer

I do my own stunts
Avatar
Registered: Feb 2002
Location: kärnten
Posts: 4595
jo ich hab auch diese e-mail bekommen aber da ich keine symantec produkte verwende, hab ich mich schon gewundert woher der kommt

jedenfalls gleich gelöscht, ajo ich hab mal das übertragungsprotokoll überprüft , es ist von einen *.adsl.highway.telekom.at als absender identifizieren lassen

Bergfuerst

Back to the Roots
Avatar
Registered: Oct 2001
Location: Back to the root..
Posts: 2979
habs auch geowned aber ned aufgemacht!
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz