Autor Thema: Spammer verschicken gefälschte Heise-Newsletter  (Gelesen 507 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline Warpi

  • Master Of Disaster
  • User a.D.
  • ****
  • Beiträge: 1733
Spammer verschicken gefälschte Heise-Newsletter
« am: 29 April, 2005, 12:21 »
Seit dem heutigen Freitagmorgen verschicken Spammer gefälschte Heise-Newsletter per Mail -- auch Nicht-Abonnenten des Dienstes erhalten die Nachrichten mit gefälschter Absenderadresse. In der Mail findet sich ein HTML-Dokument, das die Überschriften der letzen Meldungen aus dem heise-online-Newsticker nebst Anrisstexten enthält. Ein Klick auf eine der Überschriften führt dann allerdings nicht auf die Seiten von heise Online, sondern auf einen Server der Domain best-pedo.com.

Derzeit lösen die Name-Server die Domain aber zu keiner IP-Adresse auf, weshalb der Verbindungsversuch fehlschlägt. Bis vor kurzem muss die Domain aber noch aktiv gewesen sein, was zumindest das Ergebnis einer Google-Suche nahe legt. Was sich hinter den Seiten verborgen hat, ist unklar, der Domain-Name lässt aber kinderpornografische Inhalte vermuten. Es ist bislang nicht bekannt, wer hinter dieser Aktion steckt, auch die Whois-Einträge geben kaum Hinweise. Zum Versand werden offensichtlich zu Spam-Proxys umfunktionierte Dial-in-Rechner missbraucht.

Heise-Verlagsjustiziar Joerg Heidrich erklärte, dass der Heise Zeitschriften Verlag derzeit prüft, ob weitere rechtliche Schritte eingeleitet werden.

Quelle : www.heise.de
Mein Vdr / Audio/ Video / Homeserver

Intel Atom A330 Dualcore 2*1,6Ghz / 2 Gigabyte Ram
2 * 500 Gigabyte Samsung HDDS, Technisat Skystar2 DVBS
Ubuntu Jaunty Server, Vdr mit Webinterface, Openssh, Samba

2. Vdr
Pentium 3 / 1000 Mhz /  512 Mb Ram / Refurbished
1 * 200 Gigabyte Samsung HD, Technisat Skystar 2 DVBS
Ubuntu Karmic Server, Vdr mit Webinterface, Openssh, Samba

Asus Eee PC 1005P Netbook (Intel Atom N450 1.6GHz, 1GB RAM, 160GB HDD) Win 7 Starter, WarpIX Netbookremix + Ext. 500 GB 2.5 " HD

Videoschnitthardware
AMD Black Edition - AMD Phenom II X6, 6 x 3.2 GHz Prozessor, 8 GB DDR3 / 1600, 2 x Samsung 1TB, Nvidia Gt 240
Techno Trend S3200 , Windows 7 Homepremium / x64, Linux Mint Julia / x64

Die größte Fehlerquelle des PCS sitzt meist 30cm vor dem Bildschirm.

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Spammer verschicken gefälschte Heise-Newsletter [Update]
« Antwort #1 am: 30 April, 2005, 02:24 »
Seit Freitag abend ist die IP-Adresse, die in dem gefälschten Newsletter verlinkt wurde, aktiv. Die Web-Seiten dahinter versuchen, diverse Windows- beziehungsweise Internet-Explorer-Schwächen aus zu nutzen -- vermutlich, um Spyware oder ähnliches auf den Rechnern der Anwender zu installieren.

Die Seiten enthalten HTML-Code mit mehrfach ineinander verschachtelten Dechiffrier-Skripten. Diese binden schließlich in einem unsichtbaren IFrame eine Seite der Web-Site 1traff.us ein. Diese ist auch wieder kodiert und lädt ein ganzes Sammelsurium an Schädlingen: Neben einem Java-Bytecode-Verifier-Exploit (Trojan.Java.ClassLoader.c) schiebt sie auch eine ANI-Datei mit angeblichen Cursor-Daten unter, die Kaspersky als Trojan-Downloader.Win32.Ani.b identifiziert. Die URLs liefern zum Teil Ergebnisse, die von Browser-Kennung und IP-Adresse abhängen ("Sorry! You IP is blocked."). heise Security hat bereits bei dem Provider, auf den die Server eingetragen sind, eine Sperrung beantragt. (dab/c't)
Quelle: http://www.heise.de/newsticker/meldung/59136
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000