Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Microsoft Internet Security Section (https://www.trojaner-board.de/1010-microsoft-internet-security-section.html)

angwiha 19.03.2003 10:34

Microsoft Internet Security Section <rwynfl_qtpjphfgvo@support.ms.net> versandte mir heute eine Mail mit einer Information zu einem "Security Update".
Das ungewöhnliche ist, dass das Update nicht auf der Update-Seite von Microsoft zu finden ist,
sondern die Anweisung "Run attached file. Click Yes on displayed dialog box." lautet.
Run-attached-file gehört aber zu meinen persönlichen Donts.

Was ist davon zu halten?

Angelika

Bo Derek 19.03.2003 10:37

Ganz billige Masche, Dir einen Trojaner, Wurm, Virus oder ähnliches File unterzujubeln. Microsoft verschickt doch keine Sicherheitspatches. Bei dem Marktanteil hätten sie da viel zu tun :)

angwiha 19.03.2003 10:49

Dann sollte man davor warnen, oder?
Das Ding sieht nämlich nicht schlecht aus, so für den Laien. Danke

Gorgo 19.03.2003 13:36

Kannst Du mir die Mail mal zusenden? Dann seh ich mir den Link mal an. ;)

gorgo@rokop-security.de

Gorgo

IRON 19.03.2003 13:38

Die Masche ist nicht neu und gewarnt wird auch schon lange davor.
Davon abgesehen ist "Microsoft Internet Security" ein Widerspruch in sich wie etwa "Central Intelligence Agency". Ich würde das nicht einmal dann ernst nehmen, wenn es WIRKLICH von Microsoft käme.

fish 19.03.2003 13:40

</font><blockquote>Zitat:</font><hr />Original erstellt von IRON:
Davon abgesehen ist "Microsoft Internet Security" ein Widerspruch in sich ...</font>[/QUOTE]jau *LOL*

fish

angwiha 19.03.2003 15:02

@ Gorgo

Ich habe versucht die Mail weiterzuleiten. AntiVir hat aber protestiert und umbenannt.
Andererseits sagte er dann auch was es ist: I-Worm.Gibe.b

CU Angelika

Gorgo 19.03.2003 15:56

Die Anlage der Mail ist ein Exe-File, von KAV (Signaturen von heute) wird dort keine Malware erkannt.
Wir checken das mal weiter...

Gorgo

Bitmaster 19.03.2003 16:19

Die EXE Datei, die bei mir angekommen ist, ist nur 3 kb groß und leer. Also nix mit Malware. Am besten die Mail nochmal an virus@rokop-security.de weiterleiten. Vielleicht war die Datei schon von Anfang an beschädigt.

Bitmaster 19.03.2003 16:32

EDIT

angwiha 19.03.2003 18:15

2. Versuch läuft.

Aber ich will die Mail bald von meinem Rechner runter haben. Hier spielen zu viele Kinder dran rum, [img]graemlins/huepp.gif[/img] nicht das doch noch einer die Anlage ausführt. [img]graemlins/kloppen.gif[/img]
Angelika

Bitmaster 19.03.2003 18:29

Hey diesmal Volltreffer: I-Worm.Gibe.b
Vermehrt sich über Mail und setzt einen Backdoor frei (so als schnelle Info aus dem Stehgreif).
Am besten diese Mail sofort löschen (auch aus dem Ordner "gelöschte Objekte"), falls es blockiert wird, den Hintergrundwächter kurz beenden.
Bei einer evtl. Infektion wird es kniffliger. In diesem Fall noch mal zwecks Entfernung bei mir melden.

Gorgo 19.03.2003 18:58

Mein KAV zu Hause meldete eben auch nach dem Abholen der MAils den I-Worm Gibe.b

Anscheinend scheint die Anlage also auf dem Mail-Server heil angekommen zu sein, aber auf meinem Arbeitsrechner nicht. Das zweite Abholen vom Mailserver auf meinen Rechner zu Hause hat die Anlage jedenfalls intakt überstanden. [img]smile.gif[/img]

Gorgo

angwiha 20.03.2003 09:00

Danke für eure Auskünfte. Mein Rechner ist nicht infiziert, ich war doch misstrauisch genug. Weg damit! Angelika


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:21 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129