ChatKult FORUM · Next 1.0.7
Forenübersicht » [ Technik & Multimedia ] » Süße Trojaner-Mails

Süße Trojaner-Mails

mahlzeit...

heute und gestern erreichten mich mails mit trojaner im anhang und folgendem süßen text:

Juten Tach,
habe mal einen internet port scan gemacht. dabei konnte ich deinen rechner sehen und einsteigen.
deine mail adresse hab ich auch auf deinem pc gefunden.

bei dir ist der trojaner smss.exe am wüten. deshalb kann jeder auf deinen rechner zugreifen!
du kannst ja mal den taskmanager öffnen, und versuchen ihn zu beenden.
du wirst aber feststellen, das er sich nicht beenden lässt.
solltest du windows98/me haben, siehst du ihn erst gar nicht im task!

dieses hartnäckige miststück hatte ich auch mal drauf, 3 tage hat es gedauert, bis ich endlich ein programm zum entfernen gefunden habe. ich hab%27s dir mal mit beigetan. wenn fragen, meld dich einfach.


die betreffs waren jeweils entweder "sie werden ausspioniert" oder "es befindet sich ein trojaner auf ihrem rechner"...

wer von euch keinen guten blocker installiert hat der den erkennen sollte...

MAIL BZW ANHANG NICHT ÖFFNEN ;)

greetz

peif
Diese Mail hatte ich auch auf der Arbeit bekommen.
Im Anhang war eine exe-Datei mit dem Namen remove_smss oder so ähnlich.
Ich habe einfach mal auf diese tolle Hilfe verzichtet
und die Mail gelöscht...

Dann war da noch eine Mail (von RTL),
in der zu lesen war, dass man bei der neuen Staffel von
Deutschland sucht den Superschleimer in der Jury sitzen könnte.
(Sinngemäß: „200 haben wir angeschrieben, 100 sitzen in der Jury.
Deine Chance ist also gar nicht schlecht.
)
Und das man natürlich einen VIP-Ausweis bekommt und sich Backstage mit den Stars treffen kann.
Das Anmeldeformular war eine exe-Datei...

Uuuuund noch eine:
Diesmal soll´s die Polizei aus Düsseldorf gewesen sein,
die einen erzählt, dass es illegal ist MP3s, Software & Filme aus dem Netz zu downloaden.
Das ein Ermittlungsverfahren eingeleitet wurde,
der Rechner beschlagnahmt ist und man mit einem Schreiben zu
rechnen hat.
Im Anhang: Eine bat-Datei.


Jedesmal war´s laut unserem Virenscaner der Wum „Sober.c”.

Ich denke, da wird man noch was von hören, wenn er so häufig auftritt.
Das Besondere finde ich, dass es mal keine englischen Texte sind.

Nundenn,
Gesundheit!
WSK


PS.:
Achja.... hab´ eine vergessen.

Unsere Politiker-Helden wollen die Rente erst ab 80!
Ja, Sie haben richtig gelesen bla bla bla
Was halten Sie davon? bla bla
---Ich meine, die Datei im Gepäck hieß Umfrage.exe
... nachdem bisherige Würmer in Deutschland immer leicht zu erkennen waren (englische Texte) ist das nun eine völlig neue Qualität der Virenschreiber.

Vielleicht fühlten diese sich durch die schlechten deutschen Ergebnisse beim verstehenden Lesen im Rahmen der PISA Studie inspiriert.

im Heise Forum fand ich folgendes

Hier meine Frage:
wenn der Wurm sich schon aus den Outlook-Adressbüchern bedienen kann, warum kann er dann nicht einfach aus den "gesendeten Objekten" eine Mail greifen, und deren Betreff einfach mit einem "WG:" versehen oder einem "Nochmal zum Thema:" ... und in den Text im Body wird einfach eine Zeile "Das passt übrigens gut zum Thema, gerade erst gefunden!"
hinzugefügt. Da würde ich persönlich schon eher drauf reinfallen, da wenn ich nach einer "normalen" Mail einen solchen Wurm kriegen würde sehr sicher wäre, dass das auch noch von "meinem" Bekannten wäre - die schicken nämlich oft hintereinander zwei oder drei Mails weil sie noch irgendwas vergessen haben hinzuzufügen oder zu ergänzen!
Das Ganze würde auch prima mit den "gelöschten Objekten" oder dem "Posteingang" und einem "RE:" funktionieren - wäre das technisch so kompliziert?


also die Idee wäre doch mal nicht schlecht, irgendwo hab ich den Melissa - Qellcode gefunde ... und der läßt sich doch bestimmt aufbohren :-grins ... und wenn ich dann Bewährung hab krieg ich bestimmt vom FBI oder NSA oder so ein Job angeboten :-lach
irgendwo hab ich den Melissa - Qellcode gefunden


in erinnerungen schwelg ;)
Die Trojaner-Warnungen habe ich selber jetzt auch bekommen und mich drangeklemmt...

Mal schauen...

Anlage wie immer Virenverseucht und meine Systeme Trojaner und Virenfrei

Euer


:-1053
Ich nochmal:

Wir sollten uns mal über die Absender von diesen Spam-Mails unterhalten.

Bei mir wars "teen_cams@ XXX .de"

Bei Euch auch ???

:-1053
da ich stark davon ausgehe das sich auch diese viren automatisch selber weiterverschicken ist eine nachverfolgung wohl nicht sehr sinnvoll
Schon möglich,

aber woher hat "teen_cams@ XXX .de" MEINE eMail-Adresse???


:-1053
Schon möglich,

aber woher hat "teen_cams@ XXX .de" MEINE eMail-Adresse???


:-1053


... haste dich bestimmt auf sexseiten rumgetrieben :-lach
Mein lieber Echolon,

XXX habe ich nur geschrieben, um die wahre Domain zu verbergegen.

In meiner Frage wird ja nur der Benutzername behandelt. Deshalb muss ja nicht unbedingt der Betreiber der eMail-Adresse genannt werden...

:-1053
Meinste dies, WSK?

Deutschland Sucht Den Superstar (DSDS) auf RTL.

Hallo, Du wurdest zufällig von ca. 85.000 E-Mail Adressen
ausgewählt, um bei RTL DSDS in der Zuschauer Jury mit zu Voten.
Das ganze hat auch noch ein SUPER Vorteil, Du bekommst zusätzlich noch
einen V.I.P Ausweis, mit dem du hinter den Kulissen bei den
Stars mit dabei sein darfst.

Es werden insgesamt 100 Personen für die Zuschauer Jury gesucht
und 200 Personen haben wir per Mail angeschrieben.
Also, Deine Chancen stehen ziemlich gut mit dabei zu sein.

Du musst mindestens 12 Jahre alt sein, um mitmachen zu dürfen.
Einfach das Anmeldformular ausfüllen und auf Antwort warten.

Viel Glück!


++ RTL Geschäftsführung: Dr. Constantin Lange
++ Director Content / Chefredakteur Neue Medien: Patrick Zeilhofer
++ Am Coloneum 1, 50829 Köln
++ Fon: +49 (0) 180 5 44 66 99, Fax: +49 (0) 180 5 44 77 77 (0,12 EURO / Minute)
Süss ist es allemal. Mal davon abgesehen, dass man mind. 12 Jahre alt sein muss (ideale Zielgruppe gg), man mit %27Du%27 anredet und vom Schreibfehlern reden wir mal nicht, finde ich den Anhang RTL-DSDS-anmelde.bat doch für diese -Klick-hier-klick-da-und-ich-werde-Superstar- einfallsreich.

Am Mailheader müssen die allerdings noch arbeiten, fehlerhafte Dinge schreibe ich mal fett:
From - Mon Jan 05 18:13:01 2004
X-UIDL: 1073318263.9117
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
Return-path: <rtl@rtl.de>
Envelope-to: geht-dich@nix-an.de
Delivery-date: Mon, 05 Jan 2004 16:57:43 +0100
Received: from [XX.XXX.XXX.XX] (helo=Sober-Mailer.de.de)
by mxng18.kundenserver.de with esmtp (Exim 3.35 #1)
id 1AdX6L-00058C-00
for geht-dich@nix-an.de; Mon, 05 Jan 2004 16:57:09 +0100
From: rtl@rtl.de
To: geht-dich@nix-an.de
Subject: Deutschland Sucht Den ...
Importance: Normal
X-Mailer: Microsoft Outlook Express 5.50.4807.1700
X-MSMail-Priority: Normal
Message-ID: <62326335906982.52399qmail@rtl.de>

MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="_Sober-Mailer.de_Mime_001.b93bf6422711a8.12d43899f1f97"
X-RBL-Warning: (dialup.bl.kundenserver.de) This mail has been received from a dialup host.
JAU Froggy, dat isse! :o)

Das sich die Veranstalter (RTL strahlt es bestimmt eh nur aus, und produziert es gar nicht)
freiwillig 100 Teenie-VIP%27s (!) hinter die Kulissen holen,
klingt auch nicht besonders glaubwürdig. *g*


glaubt
WSK
Nuja ik hab dat teil ma ausgeführt, just for Fun.
Der hat ganze 10 Min auf meiner Kiste überlebt und kam gar nicht mal so weit ne Email zu versenden.
So viel zu dem Trojaner oder Virus oder was auch immer es war.
Und wenn hier einer sagt depp, en depp is der der sich in solchen fällen net zu helfen weiß Punkt aus

heiß, heißer
ReActor
Festplatte formatieren kann doch jeder! :-p

kindisch, kindischer
WortSpielKind
Ist das nicht süss? ^^

Sehr geehrte Damen und Herren,

das herunterladen von Filmen, Software und MP3s ist illegal und somit Strafbar.

Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter
der IP 195.XXX.XXX.XX erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel
sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.

Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten
Tagen schriftlich zugestellt.
Die von uns gesammelten Daten unter dem Aktenzeichen #42575
sind für Sie und ggf. Ihrem Anwalt beigefügt und einsehbar.

Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
gemacht haben, wurde die Herkunft dieser Mail verschleiert.


Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf,
Europa Sonderkommission "Internet Downloads"
Rufnummer innerhalb Deutschland (0211) 870 - 0 oder (0211) 870 - 6868
Rufnummer außerhalb Deutschland (0049211) 870 - 0 oder (0049211) 870 - 6868

Hochachtungsvoll

i.A. PK Mollbach
Anbei natürlich die Datei namens %27aktenz42575.cmd%27. ;)
Warum bekomme ich nie solche Mails? Mir wollen sie immer nur Viagra verkaufen oder meinen Penis :-spy verlängern - tz.
Aba, die Häufigkeit der Virenmails steigt umgekehrt proportional zu den PC-technischen Fähigkeiten derer die Deine Mailadresse irgendwo auf dem PC haben.

Echo
... der heute für ne Stunde den halben Mailverkehr in der Firma lahmgelegt hat weil Viren und Spamfilter zu fein eingestellt waren.
Sehr geehrte Damen und Herren,

das herunterladen von Filmen, Software und MP3s ist illegal und somit Strafbar.

Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter
der IP 195.XXX.XXX.XX erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel
sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.

Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten
Tagen schriftlich zugestellt.
Die von uns gesammelten Daten unter dem Aktenzeichen #42575
sind für Sie und ggf. Ihrem Anwalt beigefügt und einsehbar.

Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
gemacht haben, wurde die Herkunft dieser Mail verschleiert.


Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf,
Europa Sonderkommission "Internet Downloads"
Rufnummer innerhalb Deutschland (0211) 870 - 0 oder (0211) 870 - 6868
Rufnummer außerhalb Deutschland (0049211) 870 - 0 oder (0049211) 870 - 6868

Hochachtungsvoll

i.A. PK Mollbach


1) PK MOllBACH gibbets nicht in Düsseldorf
2) Die Telefonnummern stimmen
3) Die SOKO "Internet Dowenloads" gibbets sowieso nicht. (Wer will das bezahlen...)
4) WIE sollen 4 Milliarden USER von dehnen aus Deutschland getrennt werden ? (Ich weiß, durch den IP-Strang...)
5) Herkunft verschleiert? Sehr verdächtig!

Habe mich zu dieser Mail schlau gemacht, da ich sie ebenfalls hatte...

:-1053

Habe mich zu dieser Mail schlau gemacht, da ich sie ebenfalls hatte...


Diese Mail läuft nun schon seit (ich glaube) 8 oder 10 Wochen durchs Internet. Was haste denn mit dem Anhang gemacht, Picasso?