![]() |
|
Plagegeister aller Art und deren Bekämpfung: Mailwurm gegen SMTP-Lücke von OE?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() Mailwurm gegen SMTP-Lücke von OE? Hallo, ich habe eben zwei eMails gekriegt, angeblich weitergeleitet vom Microsoft-Support. Es handele sich um einen Patch für alle Outlook-Versionen um eine Sicherheitslück beim SMTP-Mailtranfer zu schließen. Piraten hätten so im Februar schon mehrere Milliarden Dollar entwendet. Im Anhang: "Patch_outlook_6.00.12.3.exe" KAV erkennt nichts, aber wahr ist die Geschichte offenbar nicht. Also: entweder was neues, oder ein "verunglückter" Wurm... Ich hab's schon mal an virus@rokop-security.de geschickt. Gruß Hendrik
__________________ Folding@Home-Team 2804 |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() Mailwurm gegen SMTP-Lücke von OE? Wie lautet denn die Absenderadresse?
__________________ciao
__________________ |
![]() | #3 |
![]() ![]() ![]() ![]() | ![]() Mailwurm gegen SMTP-Lücke von OE?![]() kann doch nur ein hoax sein,oder?
__________________ |
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Mailwurm gegen SMTP-Lücke von OE? Also wenn eine Endung dran hängt, dann geh ich davon aus, das es ein Wurm ist. [img]smile.gif[/img] Schaun ma mal was die Analyse bringt. Im moment sagt mir die Endung absolut nichts.
__________________ Kein Support per PM! |
![]() | #5 |
![]() ![]() ![]() ![]() | ![]() Mailwurm gegen SMTP-Lücke von OE? Guckt mal hier in den Thread... ... das Thema kam mir doch irgendwie bekannt vor .. ![]() vielleicht lieg ich da ja richtig??? fish
__________________ Die Zukunft hat viele Namen: Für die Schwachen ist sie das Unerreichbare, für die Furchtsamen ist sie das Unbekannte, für die Tapferen ist sie die Chance.(Victor Hugo) |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() Mailwurm gegen SMTP-Lücke von OE? Der "Absender" ist eine Hotmail.com-Adresse. Ein Hoax mit echtem EXE-Anhang? Soll ich mal probieren? [img]graemlins/headbang.gif[/img] [img]graemlins/balla.gif[/img] [img]graemlins/aplaus.gif[/img] Das Icon sieht freundlich aus... [img]graemlins/heilig.gif[/img]
__________________ --> Mailwurm gegen SMTP-Lücke von OE? |
![]() | #7 |
![]() ![]() ![]() ![]() | ![]() Mailwurm gegen SMTP-Lücke von OE? Gerade das posting von fish gelesen. Ja, irgendwie ähnlich, aber KAV sollte den Gibe ja erkennen... meine EXE ist 225k groß... Mal sehen, was Bitmaster morgen bei der Analyse findet...
__________________ Folding@Home-Team 2804 |
![]() | #8 |
![]() ![]() ![]() | ![]() Mailwurm gegen SMTP-Lücke von OE? Wenn du ihn noch hast - ich bin neugierig, schick' einfach mal her. [img]smile.gif[/img] |
![]() | #9 |
![]() ![]() ![]() ![]() | ![]() Mailwurm gegen SMTP-Lücke von OE? @ Hendrik.. Bin auch gespannt was rauskommt.. -- gibste dann mal Bescheid ? [img]smile.gif[/img] greetz, fish
__________________ Die Zukunft hat viele Namen: Für die Schwachen ist sie das Unerreichbare, für die Furchtsamen ist sie das Unbekannte, für die Tapferen ist sie die Chance.(Victor Hugo) |
![]() | #10 |
![]() ![]() ![]() | ![]() Mailwurm gegen SMTP-Lücke von OE? </font><blockquote>Zitat:</font><hr /> original erstellt von fish: Bin auch gespannt was rauskommt.. </font>[/QUOTE]vielleicht 'ne neue outlook-version? ![]() ![]() ![]()
__________________ ahoi monte ![]() |
![]() | #11 |
![]() ![]() ![]() | ![]() Mailwurm gegen SMTP-Lücke von OE? Hallo Leute, Von der Art her, wie das Ding bei Hendrik angekommen ist und wie es sich präsentiert, kann es nur ein Wurm, Trojaner oder eine Kombination von beidem sein. Der Code ist höchst verdächtig, die Spur führt allerdings auf eine französische Seite mit einer Art Virensimulation o.ä. Ich werde nicht ganz schlau daraus, die Datei ähnelt vom Code her stark an eine Datei die man dort herunterladen kann. Ich hab das File auf jedem Fall einmal zu Kaspersky eingeschickt. Übrigens hat die Datei im Code das Datum vom 22.03.03, könnte also durchaus sein das es etwas ganz Neues und bisher Unerkanntes ist. |
![]() | #12 |
![]() ![]() ![]() ![]() | ![]() Mailwurm gegen SMTP-Lücke von OE? Hallo, bei Rokop war trotz der späten Stunde noch nicht Einsendeschluß: die Datei schreibt unter anderem einen Reg Eintrag zum Autostart. Sobald Kaspersky sich gemeldet hat, gibt's mehr Neuigkeiten. @mmk: willst Du im Ernst die neue OE-Version testen? ![]() ![]()
__________________ Folding@Home-Team 2804 |
![]() | #13 |
![]() ![]() | ![]() Mailwurm gegen SMTP-Lücke von OE? @Hendrik: Mir bitte auch ![]() E-Mail-Addi im Profil. Danke [img]smile.gif[/img]
__________________ The only secure computer is one that's unplugged, locked in a safe and buried 20 feet under the ground in a secret location... and i'm not even too sure about that one.." Dennis Huges, FBI |
![]() | #14 |
![]() ![]() ![]() | ![]() Mailwurm gegen SMTP-Lücke von OE? Schick das "vieh" mal bitte zu Gladiator@Gladiator-antivirus.com (ausnahmsweise mal nicht zu virus@gladiator..... weil ich derzeit am anderen PC bin) Michael |
![]() | #15 |
![]() ![]() ![]() ![]() | ![]() Mailwurm gegen SMTP-Lücke von OE? @mmk + cassandra: Eure Mailaddis kann ich also nicht finden im Profil... liegt das an meiner Blindheit? oder meinem Browser? Ansonsten schickt mir die halt per PM wenn Ihr wirklich wollt... @Gladiator: Mail ist raus... Melde Dich, wenn Du irgendeinen Anhaltspunkt hast...! Gruß Hendrik
__________________ Folding@Home-Team 2804 |
![]() |
Themen zu Mailwurm gegen SMTP-Lücke von OE? |
.exe, angeblich, anhang, dollar, emails, entweder, erkenn, erkennt, geschichte, mehrere, neues, nichts, patch, piraten, schließe, virus, weitergeleitet |