Neuer Virus unterwegs

Hallo,
gerade gemeldet:

Weltweit tritt der Win32/MyParty@mm-Wurm seit Sonntag Abend verstärkt auf. Der vermutlich aus Singapur stammende Wurm verbreitet sich in einer Mail mit folgenden Charakteristika:

Betreff: new photos from my party!

Nachricht:

„Hello! My party… It was absolutely amazing! I have attached my web page with new photos! If you can please make color prints of my photos. Thanks!“

Dateianhang: www.myparty.yahoo.com (ca. 29 Kilobyte)

Es gibt noch keinen Scanner der ihn findet.

Heinz

Weltweit tritt der Win32/MyParty@mm-Wurm seit Sonntag Abend
verstärkt auf. Der vermutlich aus Singapur stammende Wurm
verbreitet sich in einer Mail mit folgenden Charakteristika:

Betreff: new photos from my party!

Danke.

Ich wollte gerade hier anfragen, weil ich einen Haufen davon hier auflaufen habe.

Es gibt noch keinen Scanner der ihn findet.

Jaja. Ich halte Virenscanner für unsinnig.

qed.

Der Mailserver, über den ich das Ding bekam, ist natürlich auch mit einem Scanner abgesichert.

*hrmpf*

Das Ding ist mal was anderes: Das Attachment nicht als MIME und der Name www.mypparty.yahoo.com ist mal eine neue Idee, Leute glauben zu lassen, sie gingen auf eine Webseite, während ein Programm mit der Endung .com ausgeführt wird…

Sebastian

weitere Infos z.B. hier:
http://www.sophos.de/virusinfo/analyses/w32mypartya…

http://www3.cai.com/virus/virus.asp?ID=10930

http://vil.nai.com/vil/content/v_99332.htm

Gruß

Beowolf

Es gibt noch keinen Scanner der ihn findet.

Jaja. Ich halte Virenscanner für unsinnig.

Der Mailserver, über den ich das Ding bekam, ist natürlich
auch mit einem Scanner abgesichert.

Und der Mailserver meines Arbeitgebers hat ihn auch anstandslos geschluckt.

*kicher*

„Wir sind vor Viren sicher - wir haben ja einen Virenscanner“.

O-Ton.

Sebastian

hi!

Es gibt noch keinen Scanner der ihn findet.

… doch NAV:

W32.Myparty@mm File infector 01/27/02

gruss Franz

Hi Sebastian!

Ich wollte gerade hier anfragen, weil ich einen Haufen davon
hier auflaufen habe.

Schickste mir mal einen bitte?

Vielleicht an [email protected] , ist aber eigentlich wurscht.

Danke!

Dennis =o)

Schickste mir mal einen bitte?

Wozu?

Sebastian

Hi Sebastian!

Schickste mir mal einen bitte?

Wozu?

Naja, musste wirklich nicht schicken wenn Du dann Gewissensbisse kriegst ;o) Will nur mal sehen was mein Virenscanner macht wenn ein Virus reinkommt… da er ankommende mails checkt. Und bis jetzt kam halt noch kein Virus. Außerdem wüsste ich auch gern wie das aussieht, mit dem „Web-Link“ als Anhang…

Ob Du’s nun schickst oder nicht, trotzdem danke, und nen schönen abend noch,

Dennis =o)

Will nur mal sehen was mein
Virenscanner macht wenn ein Virus reinkommt…

dafür existiert der EICAR-Testvirus.

Außerdem wüsste ich auch gern wie das aussieht, mit dem
„Web-Link“ als Anhang…

Nun ja. Das kommt drauf an, wie es Dein Mailreader so darstellt…

Sebastian

1 „Gefällt mir“

Jaja. Ich halte Virenscanner für unsinnig.

qed.

Tja, nicht aktualisierte Virenscanner sind wie schlecht konfigurierte Firewalls :wink:

Ciao
Kaj

… doch NAV:

W32.Myparty@mm File infector 01/27/02

Inzwischen findet ihn so ziemlich jeder. Man muss halt dafür sorgen, dass die Virensignaturen aktuell sind. Sonst kann’s ja auch nicht funktionieren.

Ciao
Kaj

Tja, nicht aktualisierte Virenscanner sind wie schlecht
konfigurierte Firewalls :wink:

Obwohl man Firewalls theoretisch perfekt konfigurieren kann, einen Virenscanner eben nicht (er kann immer nur daserkennen, was bekannt ist (also: was sich bereits hinreichend ausgebreitet hat) oder versuchen, zu erkennen, was böse sein könnte.

Wobei er gegen diess sogenannte „Halteproblem“ anläuft…

Sebastian

Virenverbreitung durch wer-weiss-was.de ?!
hallo,

das ziehlt jetzt nicht unbedingt auf die guten/weniger guten virenscanner ab…

aber, warum verbreiten sich solche viren/ würmer so schnell, wie zb. Win32/MyParty@mm-Wurm??
ich habe mir gestern noch diese postings durchgelesen, heute früh hatte ich dann „endlich“ auch diesen party- wurm!!! (alles kein problem, dank norton :wink: )

reicht es rein theoretisch aus, sich allein durch das einloggen bei www sich zu infizieren?? ich habe den wurm gleich dreimal bekommen (vielleicht habe ich mich auch gestern im laufe des tages dreimal eingeloggt?? also wurde meine email- adresse etc. beim einloggen auch übertragen…).

wie könnte man ein solches board sicherer machen?
naja,

MARCO

Hi Sebastian!

Wobei er gegen diess sogenannte „Halteproblem“ anläuft…

Was ist das? [Sorry, das Internet geht bei mir grad nicht so richtig, und ich komm nicht zu google… kurze Antwort reicht also ;o)]

Danke,

Dennis =o)

aber, warum verbreiten sich solche viren/ würmer so schnell,
wie zb. Win32/MyParty@mm-Wurm??

Weil die Leute dumm sind und/oder schlechte Programme nutzen.

ich habe mir gestern noch diese postings durchgelesen, heute
früh hatte ich dann „endlich“ auch diesen party- wurm!!!

Da kannst Du nichts für.

reicht es rein theoretisch aus, sich allein durch das
einloggen bei www sich zu infizieren??

Nein. (Zumindest nicht bei diesem Virus)

ich habe den wurm
gleich dreimal bekommen

„Meiner ist länger“

Du willst nicht wissen, was hier los war. oder?

wie könnte man ein solches board sicherer machen?

?

Das lag nicht an Wer-Weiss-Was.

Sebastian

Wobei er gegen diess sogenannte „Halteproblem“ anläuft…

Was ist das?

Als Nicht-Informatiker kann ich das nur eher laienhaft ausdrücken: Ein Programm ist nicht in der Lage zu entscheiden, ob ein beliebiges andes Programm in eine (Programm-)Schleife läuft. [Ursprünglich kommt der Begriff wohl von der Fragestellung, ob eine „Turing-Maschine“ zum Halten kommt oder aber weiterläuft…

Markus Bradke hat das mal netter auf den Punkt gebracht.

Im übertragenen Sinne: ein Computerprogramm ist nicht )zuverlässig) in der Lage zu erkennen, ob ein anderes Computerprogramm ein „Problem“ hervorruft oder nicht.

Schlecht erklärt. Sorry.

[Sorry, das Internet geht bei mir grad nicht so
richtig, und ich komm nicht zu google… kurze Antwort reicht
also ;o)]

http://user.cs.tu-berlin.de/~digilars/Publications/H…

Sowas?

Se "Mein Internet funktioniert[tm] " bastian

2 „Gefällt mir“

Du willst nicht wissen, was hier los war. oder?

nee, wieso sollte ich??

wie könnte man ein solches board sicherer machen?

?

Das lag nicht an Wer-Weiss-Was.

WORAN dann???

MARCO

Du willst nicht wissen, was hier los war. oder?

nee, wieso sollte ich??

*shrug*

Das lag nicht an Wer-Weiss-Was.

WORAN dann???

Irgendjemand hatte Deine Mailadresse irgendwo in Outlook. Dieser „jemand“ hat sich dann den Virus installiert und Dir die Mails geschickt.

Sebastian

Win32/MyParty@mm-Wurm

Es gibt noch keinen Scanner der ihn findet.

Heinz

Hallo Heinz,

immerwieder gern angeklickt:

http://www.bitdefender.com/html/free_tools.php

gruss moritzbock

Irgendjemand hatte Deine Mailadresse irgendwo in Outlook.
Dieser „jemand“ hat sich dann den Virus installiert und Dir
die Mails geschickt.

ok, das wäre verständlich, ABER diese mailadresse benutze ich nur für wer-weiss-was… und ich glaube nicht, dass mich da jemand in seinem outlook adressbuch hat!? hmm…

naja. trotzdem danke für die antwort,
MARCO