ACHTUNG! Wurm "Odin" als angebliches Antiwurm-Tool getarnt!

- OCinside.de PC Forum
https://www.ocinside.de

-- News
https://www.forum-inside.de/forums.cgi?forum=8

--- ACHTUNG! Wurm "Odin" als angebliches Antiwurm-Tool getarnt!
https://www.forum-inside.de/topic.cgi?forum=8&topic=904

Ein Ausdruck des Beitrags mit 7 Antworten ergibt bei 3 Antworten pro Seite ca. 3 DIN A4 Seiten. Das entspricht bei 80 g/m² ca. 14.97 Gramm Papier.


-- Veröffentlicht durch Hitman am 19:58 am 6. Nov. 2003

Bei sowas is doch ganz simpel.

Also ich öffne nur E-Mails, wo ich den Absender weiss und kenne. Außerdem öffne ich weiter hin nur anhänge wenn ich vom verschicker ne Mail bekommen hab, dass er mir was zuschickt. VOn daher kann man sich 5/6tel aller Probleme von sich aus lösen.


-- Veröffentlicht durch Ossi am 16:11 am 6. Nov. 2003

Ick muss mal schauen ob ich was bekommen habe denke mal nicht weil ich nen sehr guten spam filter habe


-- Veröffentlicht durch ErSelbst am 15:57 am 6. Nov. 2003

So ne Mail hab ich gestern auch bekommen:
Von webmaster@gmx.at !
"bööderweise" war der Anhang schon von Web.de gelöscht würden und im Betreff Stand dann "[Virus entfernt]" ;)


-- Veröffentlicht durch P4Peiniger am 13:25 am 5. Nov. 2003

wenn ne Exe angehängt ist sollte man generell sofort mißtrauisch werden.

Im Prinzip ist es am besten nur Dateianhänge zu öffnen die man auch erwartet hat ... also wo man weiss Kollege xy schickt mir gleich n pdf oder so ... alles andere mit Vorsicht genießen, wie man weiss können zB auch popelige *.doc Dokumente Viren (makroviren) enthalten.

Und man sollte ein gescheites Mailprogramm benutzen (d.h. NICHT Outlook :) ) und möglichst alle Scriptmöglichkeiten (html mails, javascript, vbs) ausschalten, also Mails nur als plaint/text empfangen ...


-- Veröffentlicht durch mastaqz am 13:08 am 5. Nov. 2003

ich hab removal-tool.exe von info@elito-epox.de bekommen :noidea:


-- Veröffentlicht durch Marodeur am 10:50 am 5. Nov. 2003

Wie blöd kann man sein solche Anhänge zu öffnen?:blubb:

Das is ja nur noch zum:lol::lolaway::lol:

[Edit]
Das kommt aber in News nich?
[/Edit]

(Geändert von Marodeur um 10:51 am Nov. 5, 2003)


-- Veröffentlicht durch Sisko am 23:37 am 4. Nov. 2003

Hi Leute,
seit einigen Tagen verbreitet sich in Deutschland massenhaft der Inet-Wurm W32.Sober@mm (AKA I-Worm.Sober, Win32/Sober.A, Win32.HLLM.Odin, zum Teil auch über die grossen Webportale wie Web.de (26.10.03). Letzte Nacht war GMX dran.

Die Distribution wird neuerdings vermehrt dadurch getarnt, das Du von vermeintlichen, "verärgerten Opfern" Mail bekommst, Du habest angeblich einen Wurm/"Virus" auf dem Rechner oder diesen unwissentlich verbreitet. Stellenweise wird behauptet, die geradene geöffnete Mail sei bereits infiziert... Nun sollst Du den Anhang öffnen, wo Du angeblich ein "Removal-Tool" zur Entfernung findest...

Für alle, die das immer noch nicht wissen, sei's nochmals gesagt: KEINESFALLS öffnen (denn im Anhang steckt der Wurm erst drin, und NUR dort)! Nicht verunsichern lassen, sondern die Mail einfach löschen!

Merke: KEINE seriöse Firma und kein Mensch verschicken unaufgefordert irgendwelche "Antiviren-Tools", und schon gar nicht als Mail-Anhang, sondern würden bestenfalls auf die einschlägigen Internetseiten von Symantec, NAI oder anderen AV-Firmen verweisen, wo man Instruktionen zum Entfernen finden kann.

Nachfolgend mal nur einige der sogenannten angeblichen Warnungen, die letzte Nacht verbreitet wurden:

# From: frdsat@gmx.de
Kaspersky Lab Int. und Norton Anti Virus haben einen neuen Typos von Wurm entdeckt. Der Wurm nennt sich selbst "ODIN" und konnte sich bist jetzt,unbemerkt auf vielen Computern ausbreiten! Diese Mail wurde selbst mit dem Wurm verschickt, aber, als Anhang mit einem AntiVirus bestückt,den Norton in Zusammenarbeit mit Kaspersky Lab entwickelt hat! Sie sollten auf jeden Fall das benutzen um ggf. den Wurm zu entfernen! Nachrichten: #75344064

# From: Charly67@gmx.de To: You@t-online.de
Ich bekomme ständig von Ihnen Spam Mails mit einem Virus im Gepäck.
Sie sollten diesen Entfernen!! Lesen Sie sich das Dokument durch, bevor Sie meine oder anderen Mailbox sprengen!
Mit freundlichen Grüßen:
webmaster@oldsameplace.com

# From: BetinaMueller@gmx.de
Ich bekomme ständig von Ihnen Spam Mails mit einem Virus im Gepäck.
Sie sollten diesen Entfernen!! Wie es aussieht, ist bei Ihnen der ODIN Wurm aktiv! Sie sollten mit dem Patch-Programm im Anhang testen, ob der Wurm bei Ihnen auf der Platte ist um Ihn dann automatisch
löschen zu lassen! Niks wie ungut!

So oder ähnlich sehen die Mails aus. Laut Symantec werden z.B. die folgenden Subjects verwendet:
Neuer Virus im Umlauf!
Sie versenden Spam Mails (Virus?)
Ein Wurm ist auf Ihrem Computer!
Langsam reicht es mir
Sie haben mir einen Wurm geschickt!
Hi Schnuckel was machst du so ?
VORSICHT!!! Neuer Mail Wurm
Re: Kontakt
RE: Sex
Sorry, Ich habe Ihre Mail bekommen
Hi Olle, lange niks mehr geh
Re: lol
Viurs blockiert jeden PC (Vorsicht!)
_berraschung
Ich habe Ihre E-Mail bekommen !
Jetzt rate mal, wer ich bin !?
Neue Sobig Variante (Lesen!!)
Back At The Funny Farm
Ich Liebe Dich

Die Anhänge können folgene Bezeichnungen tragen:

AntiVirusDoc.pif; Check-Patch.bat; Screen_Doku.scr; Removal-Tool.exe;
Perversionen.scr; Bild.scr; robot_mail.scr; RobotMailer.com; privat.exe; AntiTrojan.exe; Mausi.scr; NackiDei.com; Anti-Sob.bat; security.pif; Funny.scr; Liebe.com; Odin_Worm.exe; anti_virusdoc.pif;
check-patch.bat; removal-tool.exe; screen_doc.scr; potency.pif; perversion.scr; pic.scr; CM-Recover.com; playme.exe; robot_mailer.pif; little-scr.scr; love.com; nacked.com; Hengst.pif;
schnitzel.exe; anti-trojan.exe; NAV.pif

Man kanns nicht oft genug wiederholen: NIEMALS Mail-Anhänge von unbekannten Absendern öffnen!

Bitte weitersagen!

Der Sisko


OCinside.de PC Forum
© 2001 - 2024 www.ocinside.de