<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>datenschmutz &#187; paranioa</title>
	<atom:link href="http://blog.datenschmutz.net/tag/paranioa/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.datenschmutz.net</link>
	<description>Ritchie Blogfried Pettauers Weblog</description>
	<lastBuildDate>Fri, 23 Sep 2011 22:08:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
<atom:link rel="search"
           href="http://blog.datenschmutz.net/opensearch"
           type="application/opensearchdescription+xml"
           title="Content Search" />	<atom:link rel='hub' href='http://blog.datenschmutz.net/?pushpress=hub'/>
<cloud domain='blog.datenschmutz.net' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Warnung: Besonders gemeine Viren-Mail</title>
		<link>http://blog.datenschmutz.net/2008-09/warnung-besonders-gemeine-viren-mail/</link>
		<comments>http://blog.datenschmutz.net/2008-09/warnung-besonders-gemeine-viren-mail/#comments</comments>
		<pubDate>Tue, 16 Sep 2008 12:27:39 +0000</pubDate>
		<dc:creator>Ritchie Blogfried Pettauer</dc:creator>
				<category><![CDATA[digitalia]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[paranioa]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://blog.datenschmutz.net/?p=2712</guid>
		<description><![CDATA[Mittels eines perfiden Tricks versuchen aktuell Spammer, weltweit tausende Rechner mit einem neuen Botnet-Virus zu verseuchen. Attachments an Mails des ICS Monitoring Teams sollten keinesfalls geöffnet werden.]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.datenschmutz.net/wp-content/uploads/2008/09/virustotal.jpg" alt="virustotal Warnung: Besonders gemeine Viren Mail" title="virustotal" width="100" height="38" style="float:left;margin-top:5px;margin-right:15px;border:1px solid gray;" />Manche “Virenwarnungen” aus meinem nicht-so-internetaffinen Bekanntenkreis sorgen regelmäßig für Erheiterung, heutigentags hatte ich wieder mal über ein “echtes” Viren–<a href="http://blog.datenschmutz.net/tag/spam/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Spam">Spam</a>–Mail in der Inbox, dem in den <a href="http://blog.datenschmutz.net/tag/usa/" class="st_tag internal_tag" rel="tag" title="Posts tagged with USA">USA</a> bereits tausende Rechner zum Opfer fielen. Die Message kommt vorgeblich vom “ICS Monitoring Team” und teilt dem User mit, seine Internetverbindung würde aufgrund eines Coyprightverstoßes gesperrt (Subject: Your <a href="http://blog.datenschmutz.net/tag/internet/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Internet">internet</a> access is going to get suspended), die Details befänden sich im angehängten Dokument.</p>
<p>Tja… die Scammer gehen immer durchdachter vor, nach der Power-Viagra Welle fürs stundenlange Liebes-Gemetzel folgen psychologisch äußerst durchdachte “Warnungen” von schein-offizieller Stelle: wer das Zip-File öffnet und die beiliegende Datei ausführt (der Name variiert), fängt sich ein Malware-Paket ein, das eine Reihe von Windows-Dateien ersetzt und Verbindung zu einem Remote-Host aufnimmt. Derzeit erkennen nur 8 von 36 Anti–<a href="http://blog.datenschmutz.net/tag/virus/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Virus">Virus</a> Programmen den neuen Schädling, wie auf <a href="http://blog.mxlab.be/2008/09/11/your-internet-access-is-going-to-get-suspended-virus/" class="liexternal">MXlab</a> nachzulesen ist — die Details findet man auf <a href="http://www.virustotal.com/analisis/d42cd7f14cb56a78d94f3c504ccc1832" class="liexternal">Virustotal.com</a>.  Der Text des Mails lautet im Original wie folgt:</p>
<blockquote><p>Your internet access is going to get suspended</p>
<p>The Internet Service Provider Consorcium was made to protect the rights of <a href="http://blog.datenschmutz.net/tag/software/" class="st_tag internal_tag" rel="tag" title="Posts tagged with software">software</a> authors, artists. We conduct regular wiretapping on our networks, to monitor criminal acts.</p>
<p>We are aware of your illegal activities on the internet wich were originating from</p>
<p>You can check the report of your activities in the past 6 month that we have attached. We strongly advise you to stop your activities regarding the illegal downloading of copyrighted material of your internet access will be suspended.</p>
<p>Sincerely<br />
ICS Monitoring Team</p></blockquote>
<h2 id="toc-warum-machen-die-das">Warum machen die das?</h2>
<p>Hinter solchen Malware-Viren stecken meist nix Jux und Tollerei, sondern handfeste wirtschaftliche Adresse: “Korrumpierte” Rechner werden als Teil eines Botnets etwa als SMTP-Relays missbraucht, um Spam-Mails zu verschicken oder durch eine Flut von gleichzeitigen Zugriffen Server der  Konkurrenz zum Absturz zu bringen. Solche Viren kursieren in unzähligen Varianten, und das wird sich auch nicht so schnell ändern. Im vorliegenden Fall nutzen die Versender die durchaus nicht unberechtigte Furcht vieler Internet-Nutzer vor Copyrightschnüfflern und möglichen Rechteverstößen, um ihre “Conversion Rate” zu erhöhen.</p>
<h2 id="toc-wie-schtzt-man-sich-zuverlssig">Wie schützt man sich zuverlässig?</h2>
<p>Speziell vor neuen Viren bieten Scanner und Firewalls begrenzten Schutz. Unverlangte <a href="http://blog.datenschmutz.net/tag/e-mail/" class="st_tag internal_tag" rel="tag" title="Posts tagged with E-Mail">E-Mail</a> Attachments von unbekannten Absendern sollte man keinesfalls öffnen — und falls wirklich mal Zweifel herrschen, dann hilft meist eine Google-Suche nach dem Subject der jeweiligen Mail zuverlässiger als jeder Scanner. Wer seinen Rechner botfrei halten möchte, sollte also durchwegs eine gesunder Portion Paranoia pflegen.</p>
<hr /><small>Copyright © 2010 Ritchie Pettauer / datenschmutz<br /> Dieser Volltext RSS-Feed wird ausschließlich für die private, nicht-kommerzielle Verwendung im Feedreader bereit gestellt. Über Zitate mit Backlink freue ich mich, eine Wiederveröffentlichung des ungekürzten Volltexts auf Dritt-Webseiten ist allerdings untersagt. Wenn Sie datenschmutz Updates auf Ihrer Homepage einbinden möchten, dann verwenden Sie bitte den <a href="http://feeds.feedburner.com/datenschmutzdigest" class="liexternal">Exzerpt-Feed</a>.<br />
Wenn Sie diese Meldung auf einer Homepage sehen, wurde der betreffende Beitrag widerrechtlich und ohne die Zustimmung des Autors veröffentlicht.<br /><em>Digitaler Fingerabdruck / digital Fingerprint: c1d7d6ed6691c7c25dbb043c9a689294</em></small>]]></content:encoded>
			<wfw:commentRss>http://blog.datenschmutz.net/2008-09/warnung-besonders-gemeine-viren-mail/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Wenn RIAA-Opfer zurückschlagen</title>
		<link>http://blog.datenschmutz.net/2008-03/wenn-riaa-opfer-zurueckschlagen/</link>
		<comments>http://blog.datenschmutz.net/2008-03/wenn-riaa-opfer-zurueckschlagen/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 05:03:10 +0000</pubDate>
		<dc:creator>Ritchie Blogfried Pettauer</dc:creator>
				<category><![CDATA[datenschmutz]]></category>
		<category><![CDATA[digitalia]]></category>
		<category><![CDATA[Medienökonomie]]></category>
		<category><![CDATA[popkulturell]]></category>
		<category><![CDATA[theoretisch]]></category>
		<category><![CDATA[webnews]]></category>
		<category><![CDATA[Erin Brokovich]]></category>
		<category><![CDATA[filesharing]]></category>
		<category><![CDATA[Frage]]></category>
		<category><![CDATA[Hydra]]></category>
		<category><![CDATA[mp3]]></category>
		<category><![CDATA[paranioa]]></category>
		<category><![CDATA[Tanya Andersen]]></category>
		<category><![CDATA[USA]]></category>

		<guid isPermaLink="false">http://blog.datenschmutz.net/2008-03/wenn-riaa-opfer-zurueckschlagen/</guid>
		<description><![CDATA[…dann zittert eine ganze Industrie. Da bekanntlich der Hydra Filesharing für jedes abgedrehte sofort ein neues Protokoll nachwächst, entschied man sich für Honesty through paranioa — und verklagt seit Jahren Privatpersonen. Egal ob zu Recht oder zu Unrecht: Hauptsache, die Abschreckungswirkung passt.
Wie Udo auf Tonspion berichtet, kämpft Tanya Andersen seit Jahren um die Wiederherstellung ihres [...]]]></description>
			<content:encoded><![CDATA[<p>…dann zittert eine ganze Industrie. Da bekanntlich der <a href="http://blog.datenschmutz.net/tag/hydra/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Hydra">Hydra</a> <a href="http://blog.datenschmutz.net/tag/filesharing/" class="st_tag internal_tag" rel="tag" title="Posts tagged with filesharing">Filesharing</a> für jedes abgedrehte sofort ein neues Protokoll nachwächst, entschied man sich für Honesty through <a href="http://blog.datenschmutz.net/tag/paranioa/" class="st_tag internal_tag" rel="tag" title="Posts tagged with paranioa">paranioa</a> — und verklagt seit Jahren Privatpersonen. Egal ob zu Recht oder zu Unrecht: Hauptsache, die Abschreckungswirkung passt.</p>
<p>Wie Udo auf <a href="http://www.tonspion.de/newsartikel.php?id=1798" class="liexternal">Tonspion</a> berichtet, kämpft Tanya Andersen seit Jahren um die Wiederherstellung ihres Rufes — sie wurde von der RIAA wegen Tauschbörsennutzung verklagt, allerdings konnte ihr kein Vergehen nachgewiesen werden. Nun hinterfragt die geschädigte Amerikanerin die Praktiken ihrer Kontrahenten etwas genauer — und dabei könnte so manche dunkle Ecke ausgeleuchtet werden, die die Plattenindustrie in einem ganz schön schlechten Licht dastehen lässt. Zur Disposition stehen unter anderem folgende Fragen: </p>
<blockquote><ul>
<li>Wieviel die Anwälte der RIAA verdienen</li>
<li>Warum die durchschnittlichen Kosten für einen Vergleich für Tauschbörsennutzung rund 5000 Dollar betragen</li>
<li>Wie entschieden wird, welche Tauschbörsennutzer verklagt werden und welche nicht</li>
<li>Wohin die Gelder aus den Vergleichen fließen (und ob die Künstler überhaupt etwas davon sehen)</li>
</ul>
<p>Sollten die RIAA-Schnüffler etwa Provisionen aus den Vergleichen in die eigene Tasche schieben, könnte das gesamte Vorgehen der RIAA hinsichtlich Tauschbörsennutzung in <a href="http://blog.datenschmutz.net/tag/frage/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Frage">Frage</a> gestellt werden, da dies in vielen Staaten illegal sei. Außerdem würden dann massenhaft weitere Gegenklagen eingereicht werden, was enorme Kosten nach sich ziehen würde.</p></blockquote>
<p>Rad! Peinigt die Peiniger, sozusagen. Die ganze Sache wird sich noch ein Weilchen ziehen, frühestens Anfang nächsten Jahres erwarten ExpertInnen eine Entscheidung. Die alleinerziehende Mutter hat jedenfalls das Potential zur Erin Brokovich der <a href="http://blog.datenschmutz.net/tag/mp3/" class="st_tag internal_tag" rel="tag" title="Posts tagged with mp3">mp3</a>–Szene  <img src='http://blog.datenschmutz.net/wp-content/plugins/smilies-themer/datadirtblue2/coolsmoker.gif' alt="coolsmoker Wenn RIAA Opfer zurückschlagen" class='wp-smiley' title="Wenn RIAA Opfer zurückschlagen" /> </p>
<hr /><small>Copyright © 2010 Ritchie Pettauer / datenschmutz<br /> Dieser Volltext RSS-Feed wird ausschließlich für die private, nicht-kommerzielle Verwendung im Feedreader bereit gestellt. Über Zitate mit Backlink freue ich mich, eine Wiederveröffentlichung des ungekürzten Volltexts auf Dritt-Webseiten ist allerdings untersagt. Wenn Sie datenschmutz Updates auf Ihrer Homepage einbinden möchten, dann verwenden Sie bitte den <a href="http://feeds.feedburner.com/datenschmutzdigest" class="liexternal">Exzerpt-Feed</a>.<br />
Wenn Sie diese Meldung auf einer Homepage sehen, wurde der betreffende Beitrag widerrechtlich und ohne die Zustimmung des Autors veröffentlicht.<br /><em>Digitaler Fingerabdruck / digital Fingerprint: c1d7d6ed6691c7c25dbb043c9a689294</em></small>]]></content:encoded>
			<wfw:commentRss>http://blog.datenschmutz.net/2008-03/wenn-riaa-opfer-zurueckschlagen/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using disk: enhanced (User agent is rejected)
Database Caching 9/33 queries in 0.012 seconds using disk: basic
Object Caching 1690/1719 objects using disk: basic

Served from: blog.datenschmutz.net @ 2012-02-12 06:38:30 -->
