Hot News:

Unser Angebot:

  Foren auf CAD.de (alle Foren)
  Heisse Eisen
  Neuer Virus !!! Vorsicht !!!

Antwort erstellen  Neues Thema erstellen
CAD.de Login | Logout | Profil | Profil bearbeiten | Registrieren | Voreinstellungen | Hilfe | Suchen

Anzeige:

Darstellung des Themas zum Ausdrucken. Bitte dann die Druckfunktion des Browsers verwenden. | Suche nach Beiträgen nächster neuer Beitrag | nächster älterer Beitrag
Autor Thema:  Neuer Virus !!! Vorsicht !!! (2207 mal gelesen)
daywa1k3r
Moderator
Softwareentwickler



Sehen Sie sich das Profil von daywa1k3r an!   Senden Sie eine Private Message an daywa1k3r  Schreiben Sie einen Gästebucheintrag für daywa1k3r

Beiträge: 199
Registriert: 01.08.2002

Desktop: 3.3GHz;8GB;SSD OCZ Vertex 3;Gainward Phantom GTX570
Laptop: Alienware m17x
Win7, Inventor2012

erstellt am: 27. Jan. 2004 22:47    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat

Ich habe heute 8 !?!?! Mails bekommen. Ich kann nur sagen Vorsicht! Hier mehr darüber

------------------
Grüße daywa1k3r

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Proxy
Moderator
Stateless-DHCP v6-Paketfragmentierer


Sehen Sie sich das Profil von Proxy an!   Senden Sie eine Private Message an Proxy  Schreiben Sie einen Gästebucheintrag für Proxy

Beiträge: 300
Registriert: 13.11.2003

Heisse Tastaturen, Heisse Mäuse,
Heisse Pladden, ...,
einige heisse AutoCADs &
heisse SWX 2k5 Pro

erstellt am: 28. Jan. 2004 07:31    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat

Hier kann man indirekt auch seine Verbreitung beobachten. 

------------------
"Lisp?!?! Why the Hell did you pick the most arcane, obscure, and hopelessly-rooted-in-the-computer-science-department language in the world for an AutoCAD programming language?"  Read the whole story: The Autodesk File ca. 890 Seiten | 7500 KB PDF

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Proxy
Moderator
Stateless-DHCP v6-Paketfragmentierer


Sehen Sie sich das Profil von Proxy an!   Senden Sie eine Private Message an Proxy  Schreiben Sie einen Gästebucheintrag für Proxy

Beiträge: 300
Registriert: 13.11.2003

Heisse Tastaturen, Heisse Mäuse,
Heisse Pladden, ...,
einige heisse AutoCADs &
heisse SWX 2k5 Pro

erstellt am: 28. Jan. 2004 11:18    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat

LOL wenn einer oder zwei unfähig sind dann wird Kopfgeld ausgeschrieben.
Zitat:

Investor Relations
SCO Offers Reward for Arrest and Conviction of Mydoom Virus Author

LINDON, Utah, Jan 27, 2004 /PRNewswire-FirstCall via COMTEX/ -- The SCO Group, Inc. (Nasdaq: SCOX), the owner of the UNIX(R) operating system and a leading provider of UNIX-based solutions, today confirmed that it is experiencing a distributed Denial-of-Service (DDOS) attack. SCO announced that it is offering a reward of up to a total of $250,000 for information leading to the arrest and conviction of the individual or individuals responsible for creating the Mydoom virus.

(Logo: http://www.newscom.com/cgi-bin/prnh/19990421/SCOLOGO )

"During the past ten months SCO has been the target of several DDOS attacks," said Darl McBride, president and CEO, The SCO Group, Inc. "This one is different and much more troubling, since it harms not just our company, but also damages the systems and productivity of a large number of other companies and organizations around the world. The perpetrator of this virus is attacking SCO, but hurting many others at the same time. We do not know the origins or reasons for this attack, although we have our suspicions. This is criminal activity and it must be stopped. To this end, SCO is offering a total of $250,000 reward for information leading to the arrest and conviction of those responsible for this crime."

SCO is also working with U.S. law enforcement authorities including the U.S. Secret Service and Federal Bureau of Investigation (FBI) to determine the identity of the individual(s) involved. Anyone with this information may contact their local FBI office.

The Mydoom worm, also known as Novarg, is a mass-mailing worm that arrives as an attachment with the file extension .bat, .cmd, .exe, .pif, .scr, or .zip. When a user opens the attachment their computer becomes infected and uses their computer with the intention of connecting to the www.sco.com Web site on February 1, 2004. Network security firms including Network Associates and Symantec have already issued software updates to combat this particular worm.

About The SCO Group

The SCO Group, Inc. (Nasdaq: SCOX) helps millions of customers in more than 82 countries to grow their businesses with UNIX business solutions. Headquartered in Lindon, Utah, SCO has a worldwide network of more than 11,000 resellers and 4,000 developers. SCO Global Services provides reliable localized support and services to all partners and customers. For more information on SCO products and services visit http://www.sco.com .

SCO and the associated SCO logo are trademarks or registered trademarks of The SCO Group, Inc., in the U.S. and other countries. UNIX is a registered trademark of The Open Group in the United States and other countries. All other brand or product names are or may be trademarks of, and are used to identify products or services of, their respective owners.

SOURCE SCO Group

Blake Stowell of The SCO Group, +1-801-932-5703,
bstowell@sco.com; or Payal Patel, or Avi Dines, both of Schwartz
Communications, +1-781-684-0770, sco@schwartz-pr.com, for The SCO Group
/Photo:  NewsCom:  http://www.newscom.com/cgi-bin/prnh/19990421/SCOLOGO
AP Archive:  http://photoarchive.ap.org
PRN Photo Desk, photodesk@prnewswire.com
http://www.sco.com

Copyright (C) 2004 PR Newswire. All rights reserved.

News Provided by COMTEX


P.S. VB-CODER BITTE MELDE DICH ! Ich brauche das Geld dringend ! 

------------------
"Lisp?!?! Why the Hell did you pick the most arcane, obscure, and hopelessly-rooted-in-the-computer-science-department language in the world for an AutoCAD programming language?"  Read the whole story: The Autodesk File ca. 890 Seiten | 7500 KB PDF

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Tobi79
Moderator
Projektleiter / CAD-Administrator


Sehen Sie sich das Profil von Tobi79 an!   Senden Sie eine Private Message an Tobi79  Schreiben Sie einen Gästebucheintrag für Tobi79

Beiträge: 679
Registriert: 22.02.2002

der Tag ist immer 24 Stunden lang, aber unterschiedlich breit...

erstellt am: 28. Jan. 2004 14:30    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat

ich habe heute eine HOAX Mail bekommen, von einem HOAX der schon vor längerem mal die Runde gemacht hat...

P.S. lieber mein Compi hat 'nen Virus als ich :-)))

------------------
Tobi

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Andreas 253
Mitglied
 


Sehen Sie sich das Profil von Andreas 253 an!   Senden Sie eine Private Message an Andreas 253  Schreiben Sie einen Gästebucheintrag für Andreas 253

Beiträge: 816
Registriert: 01.03.2002

erstellt am: 28. Jan. 2004 16:54    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat

Hmm, danke für die Warnung, ich hab gestern einige seltsame Mails bekommen, komischerweise alle von nicht vorhandenen E-Mail-Adressen meiner eigenen domain und alles Zustellungsfehler zu diversen anderen adressen, von denen ich einige kannte.

Sieht mir schwer nach nem Virus aus, obwohl mein scanner keinen gefunden hat.

Ich werds mal mit diesen Tools testen


Gruß

Andreas

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

ObJ
Mitglied
Admin (CAD, SAP-DVS)


Sehen Sie sich das Profil von ObJ an!   Senden Sie eine Private Message an ObJ  Schreiben Sie einen Gästebucheintrag für ObJ

Beiträge: 254
Registriert: 30.01.2002

Inventor 2018 (==> bald 2022), WIN10, SAP-DVS mit CDESK (iimer noch...)

erstellt am: 28. Jan. 2004 17:07    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat

Danke für die Warnung!

Habe heute auch schon zwei entsprechende Mails bekommen.


Grüsse aus der Schweiz
Jürgen

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Cooba
Plauderprofi V.I.P. h.c.




Sehen Sie sich das Profil von Cooba an!   Senden Sie eine Private Message an Cooba  Schreiben Sie einen Gästebucheintrag für Cooba

Beiträge: 7845
Registriert: 21.10.2003

Technische Zeichnerin
& Familienmanagerin

erstellt am: 29. Jan. 2004 04:38    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat


Info_1_I-Worm.Mydoom.zip

 
Hallo an alle!

Wenn wir schon dabei sind, will ich euch natürlich die Virus-Warnungen von Ikarus nicht vorenthalten!


Auszug aus der Warnung:

Das unten beschriebene Virus verbreitet sich gerade in windeseile in Europa.
Wir haben auf unseren Scancenter bereits 1.000ende Infektionen erfasst, seien Sie daher besonders vorsichtig!


Der I-Worm.Mydoom kommt per Attachment einer eMail auf Ihren PC mit einer der folgenden Dateiendungen: .bat, .cmd, .exe, .pif oder .zip.
Er beinhaltet einen Proxyserver der TCP-Ports (3127 - 3198) öffnet und Dritten den Zugriff auf den PC erlaubt. Weiters verbreitet sich dieser Wurm auch per Filesharing (KaZaA).
Weitere Infos finden Sie unter http://www.ikarus-software.at/portal/modules.php?name=Virenlexikon&suche=I-Worm.Mydoom&submit=suche&show=I-Worm.Mydoom .

Wir empfehlen DRINGEND Ihren Virenschutz zu aktualisieren!


Sonja Judith Fink

IKARUS Software GmbH
Fillgradergasse 7 - A-1060 Vienna
0043+1+58995-121


Den ganzen Text gibts als Anhang, da er sehr lang ist und es gleich zwei Mails waren!

------------------
Gruß,
Cooba

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

ole
Plauderprofi V.I.P. h.c.
Schlossherr, sie schrieben's bei der Ausbildung nur ständig verkehrt



Sehen Sie sich das Profil von ole an!   Senden Sie eine Private Message an ole  Schreiben Sie einen Gästebucheintrag für ole

Beiträge: 9565
Registriert: 02.08.2002

Kein Plan, kein System - trotzdem wichtig:it nicht, sondern nur
Zum testen mit und für zauberhaft!
z-Fanclub

erstellt am: 29. Jan. 2004 08:41    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat

Es existiert mittlerweile eine modifizierte Variante von Mydoom, der die Server von Microsoft attackiert:
http://www.heise.de/newsticker/data/dab-28.01.04-001/

Möglicherweise gibt´s bald 2x Kopfgeld für einen Kopf  .

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

R.Schwab
Mitglied
Technischer Zeichner FR Elektro


Sehen Sie sich das Profil von R.Schwab an!   Senden Sie eine Private Message an R.Schwab  Schreiben Sie einen Gästebucheintrag für R.Schwab

Beiträge: 79
Registriert: 01.07.2003

[URL=http://www.waldesel.de]DKW - Die krakeelenden Waldesel[/URL]

erstellt am: 29. Jan. 2004 09:10    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat

Zitat:
Original erstellt von Andreas 253:
Hmm, danke für die Warnung, ich hab gestern einige seltsame Mails bekommen, komischerweise alle von nicht vorhandenen E-Mail-Adressen meiner eigenen domain und alles Zustellungsfehler zu diversen anderen adressen, von denen ich einige kannte.

Sieht mir schwer nach nem Virus aus, obwohl mein scanner keinen gefunden hat.

Ich werds mal mit diesen Tools testen


Gruß

Andreas



Das hatte ich auch schonmal. Waren pro Tag ca 73 Mails die zurückkamen. Alle Mails hatten im Kopf eine nicht existierende Mailadresse meiner Domain. Diese Mails wurden sehr wahrscheinlich nicht von Deinem Comp per Virus versendet, sondern irgendjemand der nur noch zersprungene Tassen in seinem Gehirnkästchen hat, hat den die Mails mit einer gefälschten Absendeadresse verschickt um sich selbst zu tarnen. Wenn es dein Domain-Provider ermöglicht, würde ich die Funktion Catch-all deaktivieren, dann wirst Du wenigstens nichtmehr mit dem Rücklauf dieser Mails belästigt. Ich hab damals auf meiner Homepage auch noch einen Hinweis gegeben das diese Mails nichts mit uns zu tun haben.

Gruß
René

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Andreas 253
Mitglied
 


Sehen Sie sich das Profil von Andreas 253 an!   Senden Sie eine Private Message an Andreas 253  Schreiben Sie einen Gästebucheintrag für Andreas 253

Beiträge: 816
Registriert: 01.03.2002

erstellt am: 29. Jan. 2004 16:12    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat

Hört sich an wie bei mir, und ich habe laut der Tools auch den Virus nicht, allerdings entsprechen die Texte in den Mails exakt denen, die auch in den Virenmails stehen sollen (alle Varianten dabei).

Vielleicht Täuscht der auch dieselbe Domain als Absender vor, zu der auch die E-Mail-Adresse gehört...

Bei der Anzahl Mails (inzwischen ca. 160) glaub ich weniger, das die jemand händisch geschickt hat.

Die erwähnte Catch-all Funktion will ich eigentlich ungern deaktivieren, aber wenn das zur Regel wird, werd ichs wohl müssen.

Danke für die Tips

Gruß

Andreas

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Anzeige.:

Anzeige: (Infos zum Werbeplatz >>)

Darstellung des Themas zum Ausdrucken. Bitte dann die Druckfunktion des Browsers verwenden. | Suche nach Beiträgen

nächster neuerer Beitrag | nächster älterer Beitrag
Antwort erstellen


Diesen Beitrag mit Lesezeichen versehen ... | Nach anderen Beiträgen suchen | CAD.de-Newsletter

Administrative Optionen: Beitrag schliessen | Archivieren/Bewegen | Beitrag melden!

Fragen und Anregungen: Kritik-Forum | Neues aus der Community: Community-Forum

(c)2023 CAD.de | Impressum | Datenschutz