Autor Thema: Vorsicht bei angeblich falsch zugestellten Mails  (Gelesen 545 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Vorsicht bei angeblich falsch zugestellten Mails
« am: 07 März, 2005, 20:26 »
Seit einigen Stunden verbreitet sich eine neue Sober-Variante stark, die erst von wenigen Viren-Scannern erkannt wird. Auf dem Heise-Mail-Server treffen derzeit reihenweise Mails mit dem Betreff: "Ich habe Ihre E-Mail bekommen!" ein. Der Text lautet:

Hallo,
jemand schickt ihre privaten Mails auf meinem Account.
Ich schaetze mal, das es ein Fehler vom Provider ist.



Insgesamt waren es jetzt schon 6 Mails! Ich habe alle Mail-Texte im Texteditor kopiert und gezippt.


Wenn es doch kein Fehler vom Provider ist, sorge dafuer das diese Dinger nicht mehr auf meinem Account landen, es Nervt naemlich.


Im Anhang findet sich auch tatsächlich eine ZIP-Datei namens "MailTexte.zip", bei deren Entpacken

mail_text-data.txt   [viele Leerzeichen]  .pif

entsteht. Offenbar weckt der plausible Text die Neugier und die Anwender übersehen die mit vielen Leerzeichen abgetrennte Dateiendung .pif, die auf eine ausführbare Datei hinweist. Wer die vermeintliche Textdatei öffnet, infiziert sein System mit dem neuen Wurm. Es ist jedoch nicht auszuschließen, dass der Schädling auch andere Texte und Dateinamen verwendet. Anwender sollten deshalb bei allen unverlangt zugesandten Mails mit Dateianhängen größte Vorsicht walten lassen.

Mit dem aktuellen Update erkennen derzeit Kaspersky, ClamAV, NOD32 und Sybari die Datei als Sober.l, Antivir meldet Sober.M und DrWeb erkennt den Schädling generisch als BACKDOOR.Trojan. Eine genauere Beschreibung des Wurms und seiner Auswirkungen liegt heise Security noch nicht vor.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Vorsicht bei angeblich falsch zugestellten Mails ( Update )
« Antwort #1 am: 08 März, 2005, 06:46 »
Einer Viren-Beschreibung von Ikarus zufolge gibt es auch eine englische Version mit dem Betreff: "your password + accountnumber !" und einem Anhang namens "Acc_text.zip":

hi,

i've got an admin mail with a Password and Account info!
but the mail recipient are you! it's probably an esmtp error, i think.
i've copied the full mail text in the Windows text-editor & zipped.
ok, cya...


Mit aktuellen Updates erkennen Kaspersky, ClamAV, NOD32, Sybari und Ikarus die Mail als Sober.l, Antivir meldet Sober.M und DrWeb erkennt den Schädling generisch als BACKDOOR.Trojan, McAfee als Sober.gen.
« Letzte Änderung: 08 März, 2005, 06:46 von SiLencer »

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )