ich habe gerade so eine merkwürdige Mail erhalten.
Sourceforge wäre eine Datebank mit Acountdaten kaputt gegangen...
"Guten Tag,
da unsere Datenbanken leider durch einen Programm Fehler zerstört wurden, mussten wir leider eine Änderung bezüglich Ihrer Nutzungs- Daten vornehmen.
Ihre geänderten Account Daten, befinden Sie im beigefügten Dokument.
Vielen Dank für Ihr Verständnis."
Normalerweise würde ich ja sagen:
Sourcefoge=gut.
Aber mein Mailprovider hatte diese Mail direkt ausortiert und unter Spam abgelegt,
konnte da aber keinen Virus darin erkennen.
Ich habe mir die Mail dann trotzdem aus Wißbegierde mal gezogen.
allerdings habe ich hier kein_Windows System!
Beim auspacken stimmte schon erstmal irgendetwas nicht,
und der Packer verweigerte erstmal seinen Dienst.
Mein OS geht ja nicht nach dem,
was hinter dem letzten Punkt steht.
Jedenfalls ist irgendeine Datei mit
"blabla.txt.txt .pif" <===== ganz viele Leerzeichen vor dem letzten Punkt!
enthalten.
Mein Provider hat diese Datei schon mal ausgepackt,
und es kam
"Daten.EML.com"
heraus.
Das habe ich mir dann auch mal gezogen
AntiVir von H&BEDV (ich habe hier die Unix Version)
hat diese Datei dann mit der aktuellsten Virensignatur erkannt:
checking drive/path (cwd): /mnt/d-sicherung/Opera/download /mnt/d-sicherung/Opera/download/Daten.EML.com Date: 1.12.2004 Time: 11:49:58 Size: 56808 ALERT: [Worm/Sober.I worm] /mnt/d-sicherung/Opera/download/Daten.EML.com <<< Contains signature of the worm Worm/Sober.I ------ scan results ------ directories: 1 scanned files: 2 skipped files: 18 alerts: 1 suspicious: 0 repaired: 0 deleted: 0 renamed: 0 scan time: 00:00:01 -------------------------- Thank you for using AntiVir. PENDRAGON#
Also mißbraucht da jemand den guten Namen von Sourceforge!
Und verschickt Viren unter diesem Namen.
Also Augen auf und aufgepaßt!
Und dem Ersteller dieser Virenmail wünsche ich Juckreiz
an unangenehmen Stellen bis in alle Ewigkeit!
Gruß, Internetkopfgeldjäger
Dieser Beitrag wurde von Internetkopfgeldjäger bearbeitet: 01. Dezember 2004 - 12:17