Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   WM-Ticket Benachrichtigung (https://www.trojaner-board.de/17332-wm-ticket-benachrichtigung.html)

Oberon 02.05.2005 17:58

WM-Ticket Benachrichtigung
 
Ganz aktuell werden Mails verschickt mit der Benachrichtigung, bei der WM-Kartenvergabe für 2006 berücksichtigt worden zu sein.
Habe sie von Gewinn @ ok2006 .de erhalten. Angehängt ist eine zip-Datei in der der Trojaner Sober enthalten ist.
Da ich keine Karten bestellt habe, war ich natürlich mißtrauisch. Zum Glück.
Wer ZoneAlarm installiert hat, hat eine *.zm9 Datei im Postfach.

Am besten ungelesen löschen !!

Gruß
Oberon

Oberon 02.05.2005 19:14

Betroffen sind scheinbar Web.de Postfächer.
Die WM-Ticket Mail ging an X-Account @ web.de.
Jetzt kommt eine mit einem angeblichen Passwort für Blumenland.ch an mailboxes @ web.de. Auch wieder ein Wurm !!!

rock 02.05.2005 19:55

stand 8 minuten vor deinem posting bei winfuture: :)
nur frag ich mich wer bei dir das als den neuen sober bereits erkannt hat?

http://www.winfuture.de/news,20198.html

Betreff:
"WM-Ticket-Auslosung" oder
"Glueckwunsch: Ihr WM Ticket" und ähnliches

Anhang (ca. 73KB):
"okTicket-info.zip" oder
"Fifa_Info-Text.zip" und ähnliches

Text:
Herzlichen Glueckwunsch, beim Run auf die begehrten Tickets für die 64 Spiele der Weltmeisterschaft 2006 in Deutschland sind Sie dabei. Weitere Details ihrer Daten entnehmen Sie bitte dem Anhang.

Ihr "ok2006" Team St.
Rainer Gellhaus

FIFA-Pressekontakt: Pressesprecher Jens Grittner und Gerd Graus
FIFA Fussball-Weltmeisterschaft 2006
Organisationskomitee Deutschland
Tel. 069 / 2006 - 2600
Jens.Grittner@ok2006.de
Gerd.Graus@ok2006.de


Nach Angaben von McAfee AVERTLab handelt es sich tatsächlich um eine neue Sober-Variante, gegen die bisher noch kein Schutz besteht. Der Text existiert in verschiedenen Varianten, unter anderem auch auf Deutsch.

Oberon 03.05.2005 07:47

Es hat kein Scanner erkannt. Als ich die Mail erhielt, schaute ich erst in allen Foren nach und bei der c't stand es bereits im Ticker, dass es Sober sei. Habe mir die Zip-Datei dann gesichert angesehen und nur gesehen, das dort eine getarnte ausführbare Datei drin steht.

flexibel44 03.05.2005 08:04

Ich habe schon 22 Stück bekommen. Daraus schließe ich, dass die Verbreitung dieses Mal sehr hoch sein muß, denn sonst bekomme ich nicht so viele verseuchte Mails.

Gigamail 03.05.2005 10:42

@ All

Hier die Bestätigung http://www.spiegel.de/netzwelt/techn...354459,00.html

rock 03.05.2005 11:51

Zitat:

Zitat von flexibel44
Ich habe schon 22 Stück bekommen. Daraus schließe ich, dass die Verbreitung dieses Mal sehr hoch sein muß, denn sonst bekomme ich nicht so viele verseuchte Mails.

na bumm! auch bei den virenbeschreibungen ist der balken der zerstörung und verbreitung auf "GANZ OBEN"!

habe aber noch in keinen postfach diesen sober erhalten...

big_surfer 03.05.2005 17:55

Zitat:

Zitat von rock
na bumm! auch bei den virenbeschreibungen ist der balken der zerstörung und verbreitung auf "GANZ OBEN"!

habe aber noch in keinen postfach diesen sober erhalten...

Dann machst du irgend etwas falsch! :D

Yopie 03.05.2005 17:59

Zitat:

Zitat von Oberon
Wer ZoneAlarm installiert hat, hat eine *.zm9 Datei im Postfach.

Das muss nicht so sein, und das muss auch nicht immer helfen.
http://www.trojaner-board.com/showthread.php?t=17373
An diesem Beispiel kann man übrigens schön sehen, dass weder Virenscanner noch PFW eine Wurminfektion verhindern. Denn im Zweifel ist der Virenscanner nicht aktuell!

Gruß :daumenhoc
Yopie

rock 04.05.2005 08:27

sie kommen wirklich....hab soeben einen abgefangen....


in der mail steht aber nix von WM Ticket oder ähnlichen, auch ein völlig anderer betreff...also irgendwi eganz anders...nämlich:

Folgende Fehler sind aufgetreten:

Fehler konnte nicht Explicit ermittelt werden

End Transmission
----------

Aus Datenschutzrechtlichen Gruenden, muss die vollstaendige E-Mail incl. Daten gezippt & angehaengt werden.
Wir bitten Sie, dieses zu beruecksichtigen.

Auto ReMailer# [online]


-------- Virus Warning Message --------
The virus (!W32/Sober.p@MM!zip) was detected in the attachment autoemail-text.zip. The
attached File autoemail-text.zip has been removed.

pseudonymy 04.05.2005 09:52

dieser virus kommt nicht nur von wm tickets er wird derzeit auch über falschemail von t-online versendet mit dem hinweiss das man eine email versendet habe diese aber icht bei empfänger ankam

rock 04.05.2005 10:40

ja, hab erst danach beschreibungen gelesen...und da kommt genau der teil vor, wie ich es in der mail (text) hatte...

war der erste und einzige! (bisjetzt) :)

pseudonymy 04.05.2005 11:59

kann leider dazusagen nur das ich momentan vier emails erhalten habe in den letzten 2h stunden jedesmal mit dem gleichen anhang und anderen unbekannten absender



Frage: kann es sein das dieser virus sich durch die adressen liste der benutzer hackt und sich autmatisch weiter sendet

Eisbaer 04.05.2005 12:10

Mal hart und bewusst provokativ gesagt:

Die Leute haben aus den vergangenen Jahren (Virenwarnungen gab es reichlich in allen Medien!) rein gar nichts gelernt. Es zeigt sich, der Mensch ist immer noch sehr leicht manipulierbar.

Vielleicht lernen die Leute mal endlich, wenn so ein Wurm alle betroffenden Betriebssysteme inklusive aller Daten "schrottet". So einen "Supergau - Worm". Wuensche ich mir natuerlich nicht und wuerde das sicher auch nicht unterstuetzen. Aber was meint Ihr, wuerden die Leute dann etwas fuer die Zukunft gelernt haben? - Ich denke schon, aber auch das wuerde nur fuer kurze Zeit anhalten und dann wird wieder "wild herumgeklickt".

Gruss Eisi ;-)

rock 04.05.2005 12:13

wenn es aus den beschreibungen nicht hervorgeht...ich kann es nicht beantworten.

aber solange ein objekt im gezipten ordner nicht aktiv ist/wird, kann es auch absolut keine funktion haben stell ich mir vor.

vielleicht sollte man bei outlook/express zusätzlich zuminderst einstellen, das empfangene mails nur auf LESEN, und beim layout die vorschau deaktivieren, sowie den download ins vorschaufenster deaktivieren.

aber ein aktiver mailschutz zerstört ja den anhang wie aus meinem posting schon hervorging. also kommt das infecte objektnicht ins postfach mit - daher kann sich auch von hier aus nichts gefährliches verbreiten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131