Hallo zusammen,
z.Zt. scheint es Mode zu sein jemanden selbst (und ggf. auch andere) mit offensichtlichen Viren zuzumüllen, die von einer eigenen Domain kommt. Da kommt ja nun in einem der Jagdtrieb auf 
Gibt es eine Möglichkeit diese zurück zu verfolgen? Vorrausgesetzt der oder diejenigen sind auch noch online…
Hier mal der Header:
— schnipp —
_X-UIDL: c2741021fed3bab5a263d698ecd29e1b
X-Mozilla-Status: 0001
X-Mozilla-Status2: 10000000
X-Apparently-To: via 217.12.10.70; Sun, 28 Dec 2003 15:05:17 -0800
X-YahooFilteredBulk: 212.227.126.188
Return-Path:
Received: from 212.227.126.188 (EHLO moutng.kundenserver.de) (212.227.126.188)
by mta200.mail.scd.yahoo.com with SMTP; Sun, 28 Dec 2003 15:05:15 -0800
Received: from [212.227.126.148] (helo=mxng05.kundenserver.de)
by moutng.kundenserver.de with esmtp (Exim 3.35 #1)
id 1AajyF-0005jG-00
for ; Mon, 29 Dec 2003 00:05:15 +0100
Received: from [62.109.109.173] (helo=LUNAT.de)
by mxng05.kundenserver.de with esmtp (Exim 3.35 #1)
id 1AajyA-0001Mu-00; Mon, 29 Dec 2003 00:05:10 +0100
From: mymailaddi
Subject: Bankverbindungs- Daten
X-MailScanner: Nothing was found
Importance: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1106
X-MSMail-Priority: Normal
Message-ID:
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary=„5d14925d4280f.3f561f2f3b4“
X-RBL-Warning: (dialup.bl.kundenserver.de) This mail has been received from a dialup host.
Bcc:
Date: Mon, 29 Dec 2003 00:05:10 +0100
X-Provags-Forward: [email protected] -> mymailaddi
This is a multi-part message in MIME format.
–5d14925d4280f.3f561f2f3b4
Sehr geehrte Frau Bieders,
Wir möchten uns noch einmal für unsere falsche
E-Mail Weiterleitung bei Ihnen Entschuldigen. Unser Mail System wies
einige Fehler beim versenden auf.
Ihre Pass- und Geheimwörter wurden selbstverständlich kostenlos geändert.
Nach Einsicht und Sicherung Ihrer Daten, vernichten Sie bitte diese E-Mail.
In falschen Händen , hätte jede andere Person freie Einsicht
bzw. Verfügung über Ihr Konto!
Mit freundlichen Grüssen:
i.a: Regina Rüthers
+++ Bamberger Bank eG Raiffeisen-Volksbank
+++ Luitpoldstr. 19, 96052 Bamberg
+++ Telefon: 0951/8620 Kunden- Fax: 0951/862120
–5d14925d4280f.3f561f2f3b4
Content-Type: application/octet-stream; name=Kundendat2768BaB.bat
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename=" Kundendat2768BaB.bat"_
— schnapp —
1.) der Aufbau der Mails scheint immer gleich. Nur die „geschädigte“ Firma im unteren Teil samt name, etc. scheint immer falsch zu sein.
2.) es geht immer nur an eine E-Mail Adresse einer Domain.
3.) der vermeintliche Virus ist immer eine .bat Datei
4.) die LUNAT.de taucht auch öfters auf, ist aber ein Logistik Unternehmen.
Wer weiss Rat?
gruß
h.

)