VIRUS: Mom in Hospital

Moin,

hab grad ne Virenwarnung hereinbekommen. Mails mit dem o.g. Betreff nicht öffnen. Das Ding öffnet ne Pornosite, läd eine Exe herunter und führt diese automatisch aus. Die wiederum installiert einen Dialer, der dann die Telefonnummer in die Höhe treibt.
Ist lt. unserem Virenscannerhersteller ähnlich dem TROJ_PORNDIAL.A hat aber eine andere Grösse und wird somit wohl nicht erkannt.
Der Scannerhersteller ist noch am untersuchen, ob ein Pattern erstellt wird oder nicht…

Also am besten wie immer: erst löschen und dann fragen :wink:

Bernd

Hi Bernd,

hab grad ne Virenwarnung hereinbekommen.

kein Spamfilter ist perfekt.

Mails mit dem o.g.
Betreff nicht öffnen. Das Ding öffnet ne Pornosite, läd eine
Exe herunter und führt diese automatisch aus. Die wiederum
installiert einen Dialer, der dann die Telefonnummer in die
Höhe treibt.

Folgende Fragen: Auch auf meinem Pinguin? Ich hab keinen Telefonanschluß. Klappt das auch über Kabelmodem? PS: Ist sie wenigstens gut?? *SCNR*

Ist lt. unserem Virenscannerhersteller ähnlich dem
TROJ_PORNDIAL.A hat aber eine andere Grösse und wird somit
wohl nicht erkannt.

Welcher Virenscannerhersteller? Gibt´s dazu schon offizielle Infos?

Der Scannerhersteller ist noch am untersuchen, ob ein Pattern
erstellt wird oder nicht…

Ähm, versteh ich das richtig? Ein Scannerhersteller, der von einem neuen Virus weiß aber untersucht, ober er was tut?

Also am besten wie immer: erst löschen und dann fragen :wink:

Nöö - erst löschen und dann nicht fragen…

Gruß,
Herbert

hab grad ne Virenwarnung hereinbekommen.

kein Spamfilter ist perfekt.

Ich bekomm die Warnungen immer vom Hersteller/oder unserer Secirityabteilung…

Folgende Fragen: Auch auf meinem Pinguin? Ich hab keinen
Telefonanschluß. Klappt das auch über Kabelmodem? PS: Ist sie
wenigstens gut?? *SCNR*

  1. Nur Elefanten sind gefährdet
  2. Nur Würmer kommen durch Kabel, Viren i.d.Regel durch die Luft
  3. Ich hab´s nicht probiert

Welcher Virenscannerhersteller? Gibt´s dazu schon offizielle
Infos?

TREND MICRO… Kannst ja mal anrufen und nachfragen.
Ich hab ne schriftliche Stellungnahme vorliegen…

Ähm, versteh ich das richtig? Ein Scannerhersteller, der von
einem neuen Virus weiß aber untersucht, ober er was tut?

Ja, erst analysieren und dann handeln, frei nach dem Motto blinder Aktionismus schadet nur…

Bernd

Hi

Mails mit dem o.g. Betreff nicht öffnen. Das Ding öffnet ne :stuck_out_tongue:ornosite, läd eine Exe herunter und führt diese automatisch :aus.

Kann einem nicht passieren, wenn man die wesentlichsten Sicherheitsrichtlinien beachtet. Dazu gehören:

  • Sämtliche aktiven Sachen deaktivieren, so dass nichts automatisch ausgeführt wird.

  • Die Darstellung von Mails in Plaintext erzwingen.

  • Statt Outlook oder Outlook Express lieber ein richtiges Mailprogramm wie z.B. The Bat! verwenden.

CU
Peter

Hi Bernd,

hab grad ne Virenwarnung hereinbekommen.

kein Spamfilter ist perfekt.

Ich bekomm die Warnungen immer vom Hersteller/oder unserer
Secirityabteilung…

Ach so.

Folgende Fragen: Auch auf meinem Pinguin? Ich hab keinen
Telefonanschluß. Klappt das auch über Kabelmodem? PS: Ist sie
wenigstens gut?? *SCNR*

  1. Nur Elefanten sind gefährdet

*trööt*

  1. Nur Würmer kommen durch Kabel, Viren i.d.Regel durch die
    Luft

Böse Falle…

  1. Ich hab´s nicht probiert

schade

Aber mal ernsthaft:

Welcher Virenscannerhersteller? Gibt´s dazu schon offizielle
Infos?

TREND MICRO… Kannst ja mal anrufen und nachfragen.
Ich hab ne schriftliche Stellungnahme vorliegen…

Das glaub ich Dir schon. Ich wollt´s nur wissen.

Ähm, versteh ich das richtig? Ein Scannerhersteller, der von
einem neuen Virus weiß aber untersucht, ob er er was tut?

Ja, erst analysieren und dann handeln, frei nach dem Motto
blinder Aktionismus schadet nur…

Jein - könnte man auch als „User auf eher unsicheren System nervös machen und dann war vielleicht doch nichts“ bezeichnen.

Wenn es einen neuen Virus gibt, der erkannt wurde, dann sollte ein Virenhersteller was dagegen tun. Aber zu sagen, da gibt´s was und wir überlegen uns mal ob wir was tun, das sollte es nicht sein.

Gruß,
Herbert

Das Ding öffnet ne Pornosite,

Geil.

Endlich beginne ich zu begreifen, warum viele Leute nur mit Outlook arbeiten wollen.

Generelle Bitte: bei solchen (för mich) völlig absurd) klingenden Viruswarnungenimmer Quelle und URL angeben: Ich hätte sowas spontan eher in Richtung Hoax eingeordnet…

Sebastian

Hi Herbert,

ich denke, die wollten erstmal prüfen, ob der Lurch evtl. über die vorhandenen Patterns schon erkannt wird (bisher hab ich noch kein Update bekommen und i.d.R. sind die Jungs recht schnell unbd zuverlässig…)

PS.: ich denke auch, dass LINUX ein schönes Betriebssystem für Leute ist, die sich damit auseinandersetzen wollen (schon wieder ein ganzes Wochenende drangehängt um…) Aber manchmal geht mir das „Selber schuld wenn man Win verwendet“ einfach auf den Keks…

Und viele „Normaluser“ haben keinen Dunst wie man WIN/Outlook sicher konfiguriert von daher lieber mal schnell gewarnt und den einen oder anderen davon abgehalten so ein Ding aufzumachen und sich im nächsten Monat über die exorbitante Telefonrechnung zu wundern…

Bernd

Hi Sebastian,

Endlich beginne ich zu begreifen, warum viele Leute nur mit
Outlook arbeiten wollen.

Ja, ich hab mir auch schon die Finger fusselig getippt und keine gefunden :wink:

Generelle Bitte: bei solchen (för mich) völlig absurd)
klingenden Viruswarnungenimmer Quelle und URL angeben: Ich
hätte sowas spontan eher in Richtung Hoax eingeordnet…

Hätt ich eigentlich gleich dran denken sollen… *schnieff*
Kommt beim nächstenmal gleich mit…

Bernd

Endlich beginne ich zu begreifen, warum viele Leute nur mit
Outlook arbeiten wollen.

Ja, ich hab mir auch schon die Finger fusselig getippt und
keine gefunden :wink:

http://irc.my.gnus.org/downloads/pr0nmaker

Sebastian

Hi Bernd,

ich denke, die wollten erstmal prüfen, ob der Lurch evtl. über
die vorhandenen Patterns schon erkannt wird (bisher hab ich
noch kein Update bekommen und i.d.R. sind die Jungs recht
schnell unbd zuverlässig…)

dem 2. Teil möchte ich prinzipiell nicht widersprechen. Mich stört jedoch daran, daß offensichtlich eine Warnung rausgeht, bevor das Ding 100%ig zerpflückt wurde.

PS.: ich denke auch, dass LINUX ein schönes Betriebssystem für
Leute ist, die sich damit auseinandersetzen wollen (schon
wieder ein ganzes Wochenende drangehängt um…) Aber manchmal
geht mir das „Selber schuld wenn man Win verwendet“ einfach
auf den Keks…

Das wollte ich damit nicht sagen (momentan schreib ich auf meinem Win95-PC und hab kein Problem damit). Ich denke nur, daß vorschnell veröffentlichte Warnungen letztendlich der Sache nicht dienlich sind.

Und viele „Normaluser“ haben keinen Dunst wie man WIN/Outlook
sicher konfiguriert von daher lieber mal schnell gewarnt und
den einen oder anderen davon abgehalten so ein Ding
aufzumachen und sich im nächsten Monat über die exorbitante
Telefonrechnung zu wundern…

Jein (schon wieder…) - Warnungen, wenn gerechtfertigt selbstverständlich „ja“. Aber wenn zuviele Warnungen kommen, die sich dann als haltlos herausstellen, nimmt man diese nicht mehr ernst. Hier liegt IMO ein ziemliches Risikopotential verborgen. Besser wäre es wohl, wenn anstelle von „noch nicht sicher-Virenwarnungen“ regelmäßige Artikel rauskämen, wie man sein System, egal welches(!), auch als Anfänger zumindest halbwegs sicher bekommt.

Gruß,
Herbert

1 „Gefällt mir“

Hi Herbert,

die Meldung kam zustande, weil ein Anwender bei uns im Haus eine solche Mail bekommen hat, und die entsprechend zur Prüfung weitergeleitet hat.

Danach ging die Anfrage an TM und die entsprechende Info kam zurück.

Meine Intention bei der Warnung war lediglich die, mitzuteilen, dass dieses Ding im Umlauf ist und es die Leute es lieber löschen sollen, anstelle es zu öffnen.

Grundsätzlich stimme ich Dir zu, dass es wenig sinnvoll ist ständig vor allem und jedem zu warnen, weil entsprechendes Abstumpfen der gewarnten die Folge ist. Aber dieses Ding gibt es und es hat eine Schadensfuntion, die Geld kostet (vor allem dem - unvorsichtigen - Privatanwender, weil Firmen i.d.R. nicht per Modem ins Internet gehen).

*Auch ein Sinn dieses Brettes - dachte ich*

CU
Bernd

Meine Intention bei der Warnung war lediglich die,
mitzuteilen, dass dieses Ding im Umlauf ist und es die Leute
es lieber löschen sollen, anstelle es zu öffnen.

"Liebe Leute.

Im Internet ist ein Virus unterwegs. Es hängt an Mails von bekannten oder unbakennten Absendern. Die Betreffs sind ganz unterschiedlich, auch der Mailtest kann durchaus sinnvoll sein oder aber auch nicht.

Die angehängte Datei bewirkt beim Ausführen ein Löschen wichtiger Dateien, einen Versand von Daten ins Internet oder eine sonstige unerwünschte Aktion.

Deshalb nie irgendwelche Dateianhänge ausführen, solange man sich nicht zu 100% von der Ungefählichkeit überzeugt hat."

Das nenne ich eine generische Virus-Warnung.

Sebastian

Treffer, versenkt, gelobe Besserung :wink:

CU
Bernd

Und viele „Normaluser“ haben keinen Dunst wie man WIN/Outlook
sicher konfiguriert

Ja, ich leider auch nicht

von daher lieber mal schnell gewarnt und

den einen oder anderen davon abgehalten so ein Ding
aufzumachen und sich im nächsten Monat über die exorbitante
Telefonrechnung zu wundern…

Aber man kann bei der Telekom beantragen, 0190 Nummern sperren zu lassen. Kostet einmalig 5 oder 10 DM

Liebe Grüße,
Empathy