datenschmutz - Social Marketing, Pro-Blogging und medien.kultur.technik
 
Die Hard 4 Streifen treffen Punkte. Youtube Kinoabend Double Penetration. Christopher Clay
datenschmutz RSS Feed
873 zufriedene Leser
RSS jetzt abonnieren
Twitter
38010 Followers
auf Twitter folgen
datenschmutz Adventkalender: jeden Tag 1 Stofftier zu gewinnen!

Warnung: Besonders gemeine Viren-Mail

16.09.2008, geschrieben von , 10 Kommentare

virustotal Warnung: Besonders gemeine Viren MailManche “Virenwarnungen” aus mei­nem nicht-so-internetaffinen Bekanntenkreis sor­gen regel­mä­ßig für Erheiterung, heu­ti­gen­tags hatte ich wie­der mal über ein “ech­tes” Viren––Mail in der Inbox, dem in den USA bereits tau­sende Rechner zum Opfer fie­len. Die Message kommt vor­geb­lich vom “ICS Monitoring Team” und teilt dem User mit, seine Internetverbindung würde auf­grund eines Coyprightverstoßes gesperrt (Subject: Your access is going to get sus­pen­ded), die Details befän­den sich im ange­häng­ten Dokument.

Tja… die Scammer gehen immer durch­dach­ter vor, nach der Power-Viagra Welle fürs stun­den­lange Liebes-Gemetzel fol­gen psy­cho­lo­gisch äußerst durch­dachte “Warnungen” von schein-offizieller Stelle: wer das Zip-File öffnet und die bei­lie­gende Datei aus­führt (der Name vari­iert), fängt sich ein Malware-Paket ein, das eine Reihe von Windows-Dateien ersetzt und Verbindung zu einem Remote-Host auf­nimmt. Derzeit erken­nen nur 8 von 36 Anti– Programmen den neuen Schädling, wie auf MXlab nach­zu­le­sen ist — die Details fin­det man auf Virustotal.com. Der Text des Mails lau­tet im Original wie folgt:

Your inter­net access is going to get suspended

The Internet Service Provider Consorcium was made to pro­tect the rights of aut­hors, artists. We con­duct regu­lar wire­tap­ping on our net­works, to moni­tor cri­mi­nal acts.

We are aware of your ille­gal activi­ties on the inter­net wich were ori­gi­na­ting from

You can check the report of your activi­ties in the past 6 month that we have atta­ched. We stron­gly advise you to stop your activi­ties regar­ding the ille­gal down­loading of copy­righ­ted mate­rial of your inter­net access will be suspended.

Sincerely
ICS Monitoring Team

Warum machen die das?

Hinter sol­chen Malware-Viren ste­cken meist nix Jux und Tollerei, son­dern hand­feste wirt­schaft­li­che Adresse: “Korrumpierte” Rechner wer­den als Teil eines Botnets etwa als SMTP-Relays miss­braucht, um Spam-Mails zu ver­schi­cken oder durch eine Flut von gleich­zei­ti­gen Zugriffen Server der Konkurrenz zum Absturz zu brin­gen. Solche Viren kur­sie­ren in unzäh­li­gen Varianten, und das wird sich auch nicht so schnell ändern. Im vor­lie­gen­den Fall nut­zen die Versender die durch­aus nicht unbe­rech­tigte Furcht vie­ler Internet-Nutzer vor Copyrightschnüfflern und mög­li­chen Rechteverstößen, um ihre “Conversion Rate” zu erhöhen.

Wie schützt man sich zuverlässig?

Speziell vor neuen Viren bie­ten Scanner und Firewalls begrenz­ten Schutz. Unverlangte Attachments von unbe­kann­ten Absendern sollte man kei­nes­falls öffnen — und falls wirk­lich mal Zweifel herr­schen, dann hilft meist eine Google-Suche nach dem Subject der jewei­li­gen Mail zuver­läs­si­ger als jeder Scanner. Wer sei­nen Rechner bot­frei hal­ten möchte, sollte also durch­wegs eine gesun­der Portion Paranoia pflegen.

Keine ähnli­chen Beiträge.


Bisher haben meine Lieblingsleser 10 Kommentare zu "Warnung: Besonders gemeine Viren-Mail" geschrieben.

Wie ist Ihre Meinung?
  • Aufschnürer Identicon Icon

    Dass so viele User noch auf die­sen — im Grunde ural­ten — Trick her­ein­fal­len, liegt an der ver­al­te­ten Software. Deshalb rate ich allen Internet-Jüngern meist sofort zum Einsatz der kos­ten­lo­sen Software Brain. Einfach genial :wink:

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

    ritchie Identicon Icon
    ritchie antwortete am 16. September 2008 um 18:33

    Da kann ich nur zustim­men! Keine Updates, keine ver­steck­ten Kosten… wenn bloß mehr Leudde von die­ser Software Gebrauch machen würden! :mrgreen:

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

    Roger Identicon Icon
    Roger antwortete am 8. November 2008 um 15:56

    Läuft Brain auch unter Windows? Am Ende sogar unter Windows Fista? Wenn ja, seit wann? Wo kann man es downloaden?

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

    ritchie Identicon Icon
    ritchie antwortete am 9. November 2008 um 11:39

    Geht mitt­ler­weile auch unter Fista, man muss aber den 32 Bit Kompatibilitätsmodus akti­vie­ren :twisted:

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Florian W. Identicon Icon
    Florian W. sagte am 16. September 2008 um 20:31

    Wie man sich schützt? Ich emp­fehle zwei Gegenmittel: 1. Hausverstand (wieso sollte mich mein öster­rei­chi­scher Internetprovider plötz­lich auf Englisch anschreiben?) — 2. Ein Nicht-Windows-Betriebssystem (nur ich bin root und darf Software installieren!)

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Markus Identicon Icon

    Mir rei­chen schon die ver­damm­ten CASINO, CASIINO, CASINOO und tril­lio­nen ande­ren Spammails :mrgreen:. Da nützt dann auch kein Filter mehr was. So ist das Internet eben…

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Ramon Identicon Icon

    Hallo ,

    ja diese stän­di­gen Spammails sind schon mehr als ner­vig, jedoch bin ich vor gerau­mer Zeit zu goo­gle­mail gewech­selt und hab damit nur posi­tive Erfahrungen gemacht. Kaum noch Spam. Wirklich ganz ganz wenig.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

    ritchie Identicon Icon
    ritchie antwortete am 17. September 2008 um 15:13

    Das stimmt! In Sachen Spamfilterung kann mit Gmail kaum jemand mithalten.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Markus Identicon Icon

    Naja dadurch das die Spammail in Englisch ist, wird der deutsch­spra­chige Raum kaum neue Opfer brin­gen. Nervig ist das ganze natür­lich trotz­dem. Allerdings muss man auch sagen, wer irgend­wel­che Zip-Files, .exe-Dateien usw. von unbe­kannte Absender ein­fach so öffnet, dem ist nicht zu helfen.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

  • Malte Landwehr Identicon Icon

    Also ich fand diese Spammail jetzt nicht wirk­lich schlim­mer als andere.

    Like or Dislike: Thumb up 0 Thumb down 0

    direkt antworten

Kommentar schreiben

:frog: :frog2: :frog3: :frog5: :frog6: :dirtfrog: :frog4: :frog4o: :frog7: :artfrog: :darkfrog: :elkfrog: :frogface: :frogonleaf: :leefrog: :littlefrog: :princefrog: :coolfrog: :coolfrogjump: :mrt: :smoking666: :borg: :ninja: :satan: :saint: :elvis: :king: :pimp: :pirat: :mrdj: :elk: :cool: :geek: :weird: :mad: :sad: :-? :shock: :anonym: :angel: :kiss: :love2: :coffee2: :white2: :dog: :cat: :ccocktail: :beer: :thumbdown: :thumbup:

0 Track- und Pingbacks zu diesem Beitrag

  • Ping me, please! Einfach /trackback/ an die URL anhängen.
?
datenschmutz.tribe
         Login | Registrieren
via RSS Feed datenschmutz RSS Feed
als Newsletter
aweber
AlbanianArabicBasqueBelarusianBulgarianCatalanChinese (Simplified)CroatianCzechDanishDutchEnglishFrenchGermanItalianPortugueseRussianSpanish
datenschmutz q+a
Stellen Sie mir Ihre Frage zu Social Marketing, Blogging und Co. — ich ant­worte dem­nächst hier am Blog.
Neueste Beiträge