PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Neuer Virus?!


hanzo
2004-08-01, 19:28:30
Hallo,

Mein GMX-Account erhält eigentlich nie SPAM oder Post von fremden Leuten (alle SPAM-Filter deaktiviert).

Doch heute habe ich eine Nachricht von einer Adresse erhalten, die ich nicht kannte, mit dem Titel:

Mail Delivery (failure *meine Email-Adresse*)

und es stand folgendes drin:

If the message will not displayed automatically,
follow the link to read the delivered message.

Received message is available at:
www.gmx.de/inbox/*mein GMX-Account Name*/read.php?sessionid-23605

Wenn ich mir den Quelltext ansehe, will er über diesen Link eine message.scr runterladen.

Jetzt gerade bekomme ich noch einmal genau dasselbe von matt@mattkruse.com und ich habe gleich mal die Domain überprüft. Die gibt es wirklich und seine Email-Adresse ist auch die oben genannte, die Seite scheint aber "seriös", also so, als wolle sie mir nichts böses und als ob es nur eine ganz normale Homepage sei.

Genau im selben Moment erhalte ich eine Email von ralph.zachrau@web.de mit dem Titel:

Re: important document

und es stand folgendes drin:

Please see the attached file for details.

mit einem Attachment namens document.zip und es ist eine document.txt.exe enthalten, zwischen txt und exe sind sehr viele Leerzeichen.

Ralph Zachrau gibt es auch, habe ich im Google herrausgefunden, auch mit dieser Adresse.

Jetzt frage ich mich, ob das ein neuer Virus ist, den diese 3 Personen auf ihrem PC haben, der Emails an Adressen schickt, die sie nicht im Adressbuch haben, sondern zufällig eine generiert.

Habt ihr dieselben Erfahrungen gemacht?

GUNDAM
2004-08-01, 19:36:24
Diese Mails wurden vermutlich von Würmern bzw. Trojanern verschickt, die sich unwissend auf den Besitzern von eiegntlich harmlosen Homepages eigenistet haben. Es kann aber auch sein das einfach nur der Absender gefälscht wurde. Solche Mails sollte man besser einfach löschen und gar nicht weiter beachten, bevor sich nicht doch noch ein Virus unerkannt aufs System schleichen kann.

Lokadamus
2004-08-01, 20:46:29
mmm...

message.scr <= böse, .SCR sind .EXE- Dateien, die für Windows als Screensaver eingesetzt werden sollen, aber genauso wie jede .EXE jederzeit ausgeführt werden kann. Entweder stehst du bei diesen Leuten im Adressbuch oder die Wümer generieren zufällig Adressen und diesmal haben sie dich erwischt ...

Die 2. Messages könnte auch dazu dienen, dass deine EMail- Adresse als "gültig" angesehen werden kann, du lädst irgendwas von der Seite herunter, lässt durch den Link aber Bestätigen, dass deine EMail- Addi gültig ist => Willkommen in den Listen der gültigen Addis, die man vollspammen kann ...

Die 3. Messages ist wieder ein Wurm/ Trojaner, wegen der .EXE leicht zu erkennen => du solltest im Prinzip alles löschen (bzw. aussortieren lassen), was die Endung .com, .bat, .vbs, .exe, .scr, .vb, .pif, .dll hat, sie sind alle böse ...

Fazit: Du solltest alle 3 Nachrichten einfach löschen und hättest sie am besten gar nicht erst geöffnet ...