Tom S.: Dreister Virus

Hallo folgende Mails enthielten den Virus Worm.Sober.C
---------------------

Betreff:  Umfrage: Rente erst mit 80!
Von:  verdienst@web.de
An:  MailX@web.de

Datum:  22.12.03 15:37:03

Sie Lesen richtig!!
Das sind die neuen, noch Geheimen Pläne unserer super tollen Helden Politiker.
Lesen sie dazu mehr auf unserer Seite und Stimmen Sie ab,
ob man so einen Irrsinn unterstützen soll oder nicht.
---------------------

Betreff:  Neu! Legales Filesharing
Von:  ulifehr@web.de
An:  MailX@web.de

Datum:  22.12.03 13:10:59

Sitzt Ihnen immer die Angst im Nacken, wenn Sie sich MP3's herunterladen?
Wenn ja, dann benutzen sie unsere neue Filesharing Software!
Bei uns ist das Filesharing erlaubt, weil wir mit Werbebanner unser
Geld verdienen. (KEINE DIALER!!)

Von das Erwirtschaftete Geld, entrichten wir eine feste Summe an die Musik Industrie!
Dadurch haben wir die Erlaubnis, MP3's zum tausch anbieten zu können.
Für Sie aber, ist alles Kostenlos und die MP3's sind nicht
gekürzt oder zerstört. (Alles Originale)

Wir würden uns freuen, wenn Sie unser Programm einmal ausprobieren würden.
Es nehmen bereits mehr als 500.000 registrierte Benutzer unseren Dienst in Anspruch.

Mit freundlichen Grüssen:
Hans Tiusanen

  • Sound Nord OHG Hans Tiusanen & Andreas Burgmann
  • 25421 Pinneberg, Hindenburgdamm 77
  • Telefon: 01401/27207
    --------------------------------

Betreff:  Ich hasse dich
Von:  chilling_devil@web.de
An:  mailerdamon@web.de

Datum:  22.12.03 12:59:27

Wenn Du meinst mich beleidigen zu müssen, nur weil ich Dir
ein paar Liebes- Mails geschrieben habe, dann tut es mir Leid.
Hier haste deine blöden zynischen Antworten wieder!
Auf nimmer Wiedersehen .....

------------------------------

Betreff:  Sie sind ein Raubkopierer
Von:  n_wegrich@web.de
An:  MailX@web.de

Datum:  22.12.03 14:54:58

Sehr geehrte Damen und Herren,

das herunterladen von Filmen, Software und MP3s ist illegal und somit Strafbar.

Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter
der IP 67.245.241.165 erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel
sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.

Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten
Tagen schriftlich zugestellt.
Die von uns gesammelten Daten unter dem Aktenzeichen #50834
sind für Sie und ggf. Ihrem Anwalt beigefügt und einsehbar.

Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
gemacht haben, wurde die Herkunft dieser Mail verschleiert.

Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf,
Europa Sonderkommission "Internet Downloads"
Rufnummer innerhalb Deutschland (0211) 870 - 0 oder (0211) 870 - 6868
Rufnummer außerhalb Deutschland (0049211) 870 - 0 oder (0049211) 870 - 6868

Hochachtungsvoll

i.A. PK Mollbach

---------------------------

Betreff:  Betr: Klassentreffen
Von:  exusu@web.de
An:  lapec@web.de

Datum:  22.12.03 14:02:56

Hallo, ich hoffe das ich jetzt mal die richtige erwischt habe.
Nach einigen Pleiten, Pech und Pannen habe ich jetzt einfach
das damalige Klassenfoto mitgeschickt.
Wenn du dich dort erkennst, melde dich, falls du es wieder einmal nicht bist,
dann entschuldigen Sie bitte diese Störung.
Danke!

------------------------------

Betreff:  Neuer Dialer Patch!
Von:  mts@libero.it
An:  exusu@web.de

Datum:  22.12.03 13:21:25

Seit einiger Zeit kursieren wieder gefährlich neue Dialer und Würmer durchs Netz.
Bei uns können sie kostenlos via Online Scan testen, ob Ihr System infiziert ist.
Weiterhin stellen wir zahllose Freeware Antiviren-Scanner zur Verfügung.
Natürlich sind auch alle aktuellen Patches von Microsoft & CO vorhanden.
Besuchen Sie uns doch einfach mal auf unserer Homepage.
Auf Wiedersehen

Bleibt Wachsam!

Frohe Weihnachten und ein virenfreies, gesundes, neues Jahr

  1. moin tom.s

    guckstu hier: http://heise.de/newsticker/data/dab-22.12.03-002/

    gruß josef

  2. Hello,

    na, dann warte ich nun noch auf:

    • Klassentreffen
    • Dialer Patch

    Alle anderen kamen hier schon mehrfach an.

    Zusätzlich noch:

    • Anmeldebestätigung

    Liebe Grüße aus http://www.braunschweig.de

    Tom

    --
    Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
  3. Hello,

    Und noch einer:

    "Du hast einen Trojaner drauf"

    Return-Path: gs@neuverlieben.com
    Received: from acb50270.ipt.aol.com (HELO COMPUTERNAME.com) (172.181.2.112)
    From: gs@neuverlieben.com
    Subject: Du hast einen Trojaner drauf!
    Message-ID: 852f1caa5bb6be.51f68@neuverlieben.com
    Content-Type: multipart/mixed; boundary="====COMPUTERNAME_833995b8a9.ef08"

    Nur die relevanen Zeilen aus dem Mail-Header...
    Was habt Ihr denn für Absender-IPs und für HELO-Strings?

    Liebe Grüße aus http://www.braunschweig.de

    Tom

    --
    Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
  4. Hallo,
    für Hoaxes und Würmer finde ich diese Seite am besten....

    http://www.tu-berlin.de/www/software/hoax.shtml

    Aber der W32/Sober.c geht echt voll ab...so einen Wurm habe ich noch nie erlebt. Alle die ich kenne haben mindestens eine Mail bekommen, viele mehrere. Und wenn man bedenkt, dass das Attachment selbst von Outlook 2002 geblockt wird (man höre und staune), muss es doch echt viele DAUs geben, die das Attachment öffnen...
    (Aprospros DAU: Ich kenne einen, der hat die Telefonnummer angerufen von der Kripo Ddorf...war besetzt...;D)

    Unser Mailserver (SOPHOS) war seit dem frühen morgen am rödeln ohne Ende...
    Gruss,
    fotzibaer