Big@boss und Konsorten

Hallo,

der o.g. Virus und seine ähnlichen Kollegen sind offenbar nicht totzukriegen. Mir ist das Wurst, denn ich habe einen aktuellen Virenscanner. Allerdings ist die Menge an Mails mit Viren, die ich zur Zeit kriege, schon beunruhigend. Das liegt vermutlich daran, dass ich Webmaster einer Tierschutzseite bin. Unsere Emailadresse ist daher in den Adressbüchern diverser, na ja … Internetlaien zu finden.

Habe ich eine Chance, anhand einer vom vireninfizierten PC automatisch versandten verseuchten Email den Namen/die email-Adresse der infizierten Person zu finden, so dass ich mal eine Warnung dorthin schicken kann? Kann ich evtl. aus dem erweiterten Header was erkennen?

Gruß,

Myriam

Kann ich evtl. aus dem
erweiterten Header was erkennen?

Manchmal schon.

Das ist aber Handarbeit und nicht ohne weiteres automatisierbar.

Gruß,

Sebastian

Hallo Myriam

der o.g. Virus und seine ähnlichen Kollegen sind offenbar
nicht totzukriegen.

Das ist traurig, aber wahr. Weil nach wie vor viel zu viele Leute mit Outlook Express in Standardkonfiguration arbeiten… wann wird dieses Programm endlich verboten?

Mir ist das Wurst, denn ich habe einen aktuellen Virenscanner.

Bitte täusche Dich da nicht. Ein Virenscanner kann nur bekannte Viren erkennen. Taucht ein neuer Abkömmling auf, klappt es mitunter nicht mehr. Bei mir ist heute ein Mail eingetrudelt, an dem ein ZIP-File angehängt war. Mein AV-Tool hat keinen Mucks von sich gegeben, auch als ich das ZIP-File abgespeichert habe nicht. Erst als ich die enthaltene Datei entpacken wollte, ist es angesprungen.

Daher ist es besser, erstens wenn möglich auf die Verwendung von Outlook Express zu verzichten. Oder zumindest dafür zu sorgen, dass nichts, aber auch gar nichts was in Mails enthalten ist, einfach so ausgeführt wird, besonders nicht in der Vorschau. Und dann das gerüttelt Mass an Vorsicht walten lassen, wenn Mails mit Attachments daherkommen.

Allerdings ist die Menge an Mails mit
Viren, die ich zur Zeit kriege, schon beunruhigend. Das liegt
vermutlich daran, dass ich Webmaster einer Tierschutzseite
bin. Unsere Emailadresse ist daher in den Adressbüchern
diverser, na ja … Internetlaien zu finden.

Das aktuellste Virus ist Sobig.E. Der fälscht unter anderem die Absender-Adresse. Von daher ist es nicht so einfach zu bestimmen, woher die verseuchten Mails wirklich kommen.

Und die Header-Daten zu analysieren dürfte zu viel Aufwand sein, besonders bei der Welle, die derzeit läuft. Aber die ist per 14. Juli eh vorbei, dann stellt Sobig.E nämlich seine Verbreitung ein.

Warten wir daher mal ab, wann Sobig.F auftaucht und was der ggf. anstellt… und wie viele DAUs wieder darauf hereinfallen…

CU
Peter