WinFuture-Forum.de: Neuer Sober-wurm Verbreitet Sich Schnell - WinFuture-Forum.de

Zum Inhalt wechseln

Regeln für das News-Forum

Bitte beachte beim Zitieren und Übersetzen von Inhalten folgende Punkte, um das Urheberrecht einzuhalten:

  • Zitate nur in zulässigem Umfang verwenden – Zitate sind nur für Erläuterungen, Kritik oder Berichterstattung erlaubt.
  • Keine Sinnveränderung – Der zitierte Text darf nicht verfälscht werden.
  • Verhältnismäßige Länge – Zitiere nur so viel, wie absolut notwendig ist.
  • Zitate immer klar kennzeichnen – Zitate müssen in den eigenen Beitrag eingebettet sein ("Zitat einfügen").
  • Übersetzungen fremder Werke – Übersetzungen geschützter Texte sind nur erlaubt, wenn die Übersetzung eindeutig als solche gekennzeichnet und die Originalquelle genannt wird.

Die Sprache dieses News-Forums ist deutsch. Wer in einer anderen Sprache eine News posten möchte, sollte sich ein Forum suchen, in dem die gewünschte Sprache gesprochen wird.
Verstöße führen zur Löschung des Beitrags.
Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

Neuer Sober-wurm Verbreitet Sich Schnell

#16 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 21. November 2004 - 20:19

Ich hab ihn heute 18mal bekommen, weil ich seit Freitag zu faul war eine RegExp für den Server zu schreiben.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

Anzeige



#17 _max_

  • Gruppe: Gäste

geschrieben 24. November 2004 - 22:59

Tja, Faulheit wird bestraft. :) Mein Kumpel hat ihn auch, er konnte ihn bis jetzt nicht entfernen. :)

#18 Mitglied ist offline   Großer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.851
  • Beigetreten: 15. Juni 04
  • Reputation: 0

geschrieben 24. November 2004 - 23:13

Schau mal hier.

#19 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 24. November 2004 - 23:16

So, hab 'n ersten kleinen Filter:

sender: *(Fehler_Mail|Benutzer_Daten)*
OR
subject: *Ungültige Zeichen in Ihrer E-Mail*|(|Re:|FwD:)(Fehler in E-Mail|Mailer-Fehler|Ihre E-Mail wurde verweigert|Mail- Verbindung wurde abgebrochen|Mailer Error|Mailzustellung fehlgeschlagen|Betr.- Ihr Account) -(|(Code|SMTP|Damon):)[0123456789]{4}|(Re|FwD): (Ihre neuen Account-Daten|Fehler in E-Mail)*


Eventuell auch noch mehr, hab mir den Wurm selber noch nicht genau angeschaut.

Man achte explizit darauf daß der ebenfalls generierte Betreff "Ihre neuen Account-Daten" oder auch "Mailzustellung fehlgeschlagen" (ohne " -blah" dahinter) ja durchaus von legitimen Mails stammen können. Ich schreibe meinen Filter grundsätzlich so daß false positives nicht oder nur bei echten Idioten vorkommen.

Wer will kann noch auf Dateinamen der Anhänge filtern, aber das produziert leider echte false positives, wenn man sich den typischen DAU und seine Dateinamen anschaut. Außerdem lassen die großen Webmailer in den kostenlosen Accounts keinen Bezug auf Dateinamen bei den Filterregln zu. :)

Dieser Beitrag wurde von Rika bearbeitet: 05. Dezember 2004 - 21:29

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

#20 Mitglied ist offline   C2KXDeaf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 260
  • Beigetreten: 06. Juli 03
  • Reputation: 0

geschrieben 25. November 2004 - 06:28

Ich bekomme auch solche "fake" E-Mails. Siehe Screenshot... :) :)

ca. 35,2 MB für nichts. :)

Vollständig: GIF (lesen oder download)

Jemand (Opfer) schickt die tote E-Mail Adresse noch, trotzdem leitet automatisch Root-E-Mail um. ;D

Dieser Beitrag wurde von comet2000deaf bearbeitet: 25. November 2004 - 06:29


#21 Mitglied ist offline   ichbines 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.716
  • Beigetreten: 06. Oktober 02
  • Reputation: 0
  • Wohnort:Parndorf (Österreich)
  • Interessen:Computer, Linux

geschrieben 25. November 2004 - 08:41

ich habe ihm auch bekommen. GMX hat ihm aber gelöscht und mir eine E-Mail deswegen geschickt. :)

#22 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.640
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

geschrieben 25. November 2004 - 10:59

Hallo,

jetzt wird mir klar,
das irgend jemand mir euch ein paar davon geschickt hat. :)

Aber seit Wochen habe ich die Windows Platte in der Schublade. :)
Da muß ich wohl gleich mal ein paar Freundinen anrufen,
die haben bestimmt wieder mal die totale Seuche auf ihrem Computer... ;D

Gruß, Internetkopfgeldjäger

#23 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.954
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 25. November 2004 - 14:59

Hat sich bei mir noch nich blicken lassen, der Kleine.

Wahrscheinlich bin ich noch nicht präsent genug. :)

Dieser Beitrag wurde von Elren Luthien bearbeitet: 26. November 2004 - 07:48


So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile

#24 Mitglied ist offline   fens 

  • Gruppe: aktive Mitglieder
  • Beiträge: 106
  • Beigetreten: 22. Januar 04
  • Reputation: 0

geschrieben 25. November 2004 - 17:15

meine t-online adresse, die ich selten nutze quillt derzeit ueber :huh:

#25 Mitglied ist offline   tosto 

  • Gruppe: aktive Mitglieder
  • Beiträge: 432
  • Beigetreten: 08. Januar 04
  • Reputation: 0

geschrieben 27. November 2004 - 00:11

hmmm, muss ich mir sorgen machen wenn ich noch nix bekommen hab?
der spam filter bei web haut ja erstmal alles in unbekannt bzw. unerwünscht was ich nciht zulasse.
aber da ist nix drin....

nur die üblichen agebote zwecks geschlechtsverkehr noch heute usw...(wer braucht solche mails? es gibt rl!!!)

naja, solang der virenscanner katuelle ist und nichts auf die platte kommt was kommen darf bin ich zufrieden...hab jetzt nicht genauer nachgeschaut: gibts für free av schon ein signatur update, in den letzten tagen kam ja einiges wieder...

ciao

#26 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 27. November 2004 - 00:52

Gähn... schon mal gedacht daß Malware nur dann gefährlich ist, wenn sie ausgeführt wird? Und daß mit Ausnahmen von IE/OE/ActiveX kein System so gebaut wird daß es automatisch Sachen ausführt?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

#27 Mitglied ist offline   Marcel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 800
  • Beigetreten: 25. März 03
  • Reputation: 3
  • Geschlecht:unbekannt

geschrieben 27. November 2004 - 09:47

Zitat (Rika: 27.11.2004, 00:52)

Gähn... schon mal gedacht daß Malware nur dann gefährlich ist, wenn sie ausgeführt wird? Und daß mit Ausnahmen von IE/OE/ActiveX kein System so gebaut wird daß es automatisch Sachen ausführt?
<{POST_SNAPBACK}>

bla bla bla...
wir wissens rika! ;)

2 Topic:
also bei mir ist bis jetzt noch keiner dieser Viren angekommen
grund: ich blocke von haus aus alle mails mit .exe, .pif.-Anhang
gruß
Marcel

--------------------------------------------------
Rechtschreibfehler sind gewollt :D

#28 Mitglied ist offline   tosto 

  • Gruppe: aktive Mitglieder
  • Beiträge: 432
  • Beigetreten: 08. Januar 04
  • Reputation: 0

geschrieben 27. November 2004 - 15:26

Zitat (Rika: 27.11.2004, 00:52)

Gähn... schon mal gedacht daß Malware nur dann gefährlich ist, wenn sie ausgeführt wird? Und daß mit Ausnahmen von IE/OE/ActiveX kein System so gebaut wird daß es automatisch Sachen ausführt?
<{POST_SNAPBACK}>

das weiß ich auch, mich wunderst nur das ich noch keine mail mit entsprechendem inhalt bekommen hab....
die letzten paar epedimien hatte ich immer...aber nie aufm rechner -_-

und bei dem spam den ich bekomm müsst sowas doch auch zu finden sein :huh:

ciao

#29 Mitglied ist offline   sadder 

  • Gruppe: aktive Mitglieder
  • Beiträge: 78
  • Beigetreten: 05. Oktober 04
  • Reputation: 0

geschrieben 05. Dezember 2004 - 11:54

Zitat (tosto: 27.11.2004, 00:11)

hmmm, muss ich mir sorgen machen wenn ich noch nix bekommen hab?
der spam filter bei web haut ja erstmal alles in unbekannt bzw. unerwünscht was ich nciht zulasse. aber da ist nix drin.... nur die üblichen agebote zwecks geschlechtsverkehr noch heute usw...(wer braucht solche mails? es gibt rl!!!)
ciao<{POST_SNAPBACK}>


Vielleicht ist das eher was für dich? :angry:

Zitat

An Model-Agentur Breitling in Köln.

Hallo,
wie telefonisch besprochen bewerbe ich mich als Model und für
den Hostessenservice. Ich bin 21 Jahre, schlank, lange blonde
Haare (bis zum Po) und mit guter Figur.
Ich bin sehr aufgeschlossen, habe längere Zeit als GoGo Girl
gearbeitet. Wie verlangt sende ich meine Fotos mit, ich bitte
die Bilder vertraulich zu behandeln.

Gabriele

Anhang: Gabi-JPG.com.aq


#30 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 05. Dezember 2004 - 21:31

So, mal die RegExp aktualisiert. Zu blöd daß fast jeder Wurm irgendwelche Betreffzeilen und Absendernamen wählt, die durchaus legitim sein könnten. Und auf Anhänge filtern weder GMX Free noch Web.de Free.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

Thema verteilen:


  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0