PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Sorbig-Wurm unter Linux????



[MORD]Locutus
04.11.03, 20:09
Hi Leute!
Zieht euch mal folgendes Bild rein:
=hier gehts zum bild= (http://www.matthias-schlich.de/wurm.jpg)
Man sieht den Posteingang meines KMail!
Den Text kennt ihr bestimmt, aber die Absender und Empfänger Adresse is die gleiche!
*zensiert* ist nur eine weiterleitung auf meine gmx Adresse, genau so wie *zensiert*! Schlüsselt man dies nun auf weisen beide, Absender und Empfänger Adresse auf die gleiche (MEINE) Adresse bei gmx! Wie geht so was?
Kanns sein, dass ich das ding auf meinem Rechner hab oder gmx oder der anbieter bei dem ich die weiterleitungen aktiviert habe? Der Wurm hat sich jedenfalls selbst verschickt, von meiner an meine Adresse! Meine Adresse ist jedoch nicht in meinem Adressbuch oder so (wieso sollte sie auch) Hab zwar auch Windoof drauf, rufe aber meine mails nur mit Linux ab!
Versteh echt net wie das sein kann! Ihr vielleicht?

MfG
Locutus

CEROG
05.11.03, 03:45
Hallo MordLocutus,

das sieht eher wie der Sober-Wurm aus, hab's beim BSI (http://www.bsi.de/av/vb/sober.htm) noch mal nachgeschaut.

Der Wurm anthält ne eigene smtp-Maschine, das heißt er kann sich unter Windows darüber selber verbreiten. Wenn du also unter Windows ins Internet gehst...

Viele Grüße,

CEROG

holgerw
05.11.03, 07:33
Hi,

solche und ähnliche Mails bekomme ich seit wenigen Wochen auch fast täglich. Dieser Wurm liest offenbar auch Adressbücher (Outlook?) befallener Win Rechner aus und missbraucht diese. Da gibt es einige windowsnutzende Freunde und Bekannte, die meine E-Mail Adresse auf dem PC haben.

Auch ich habe - arbeite nur unter Linux - schon angeblich diverse Mails mit Viren verschickt.

Es ist sicher spannend, mal diese *bat und *.scr Anhänge mit dem aktuellen f-prot unter Linux zu scannen.

Grüße,
Holger

iceman666
05.11.03, 07:39
Ich gehe auch NUR mit Linux ins Netz, und trotzdem bekommen Freunde von mir Viren-Mails (s.o.) mit meiner Absender-Adresse.

Ich habe auch schon Mails von mir selber bekommen. Da hab ich im ersten Moment auch erstmal blöd geschaut und kurz grübeln müssen.

Es reicht ja schon, wenn man im Adressbuch eines verseuchten Rechners (Win-Rechner) steht, um dann anscheinend als Absender zu fungieren, obwohl der eigene PC gar nicht verseucht ist. :ugly:

Da hilft nur Aufklärung betreiben (Anti-Virensoftware, Updates, ...) und hoffen, daß das bald wieder aufhört.

CYA,
Iceman

[MORD]Locutus
05.11.03, 19:29
gehe zwar mit win manchmal ins www aber nur mit firewall und norten virenschutz! Daher ist es unwahrscheinlich daß ich mir das teil unter win eingefangen hab!
deswegen hat es mich ja gewundert!
aber ein guter kumpel hat beim gleichen anbieter wie ich
eine weiterleitung und erhält von seiner weiterleitung auch viren
und sogar erotik mails :ugly: !
Deswegen denke ich ist der anbieter befallen und nicht ich!
Ciao

Locutus

jonasge
05.11.03, 19:39
die gleiche Mail habe ich auch letztens bekommen...

Erst habe ich ganz verdattert geschaut, dann habe ich mir mal den Body angeschaut, und dann war mir klar: FAKE

Die Bat-datei müsste eine ASCII-Datei sein, und nicht irgendein Zeugs wie eine Binary.

Das ist mal wieder ein E-Mailvirus, man muss in der heutigen Zeit ganz schön aufpassen....


Gruss
Jonas

Sonny
05.11.03, 19:42
du bist auf den Trick reingefallen. Nein, der Linux verschickt keine Viren.

jonasge
05.11.03, 19:45
die gleiche Mail habe ich auch letztens bekommen...

Erst habe ich ganz verdattert geschaut, dann habe ich mir mal den Body angeschaut, und dann war mir klar: FAKE

Die Bat-datei müsste eine ASCII-Datei sein, und nicht irgendein Zeugs wie eine Binary.

Das ist mal wieder ein E-Mailvirus, man muss in der heutigen Zeit ganz schön aufpassen....


Gruss
Jonas

RapidMax
06.11.03, 22:14
http://www.heise.de/security/artikel/41640

Gruss, Andy