PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [UBE/Dialer?] Ich lade Dich herzlich ein!



ictus
12.01.2003, 13:00
From: Simone Geppert <Simone.geppert [at] web.de>
To: <poor [at] spamvictim.tld>
Return-Path: <Simone.geppert [at] web.de>
Received: (qmail 24718 invoked by alias); 11 Jan 2003 xx:xx:xx -0000
Delivered-To: GMX delivery to poor [at] spamvictim.tld
Received: (qmail 24672 invoked by UID: [UID filtered]
Received: from acb99015.ipt.aol.com (HELO laptop) (172.185.144.21)
by mx0.gmx.net (mx016-rz3) with SMTP; 11 Jan 2003 xx:xx:xx -0000
Date: Sat, 11 Jan 2003 xx:xx:xx
Message-ID: [ID filtered]
X-Resent-For: _______________ [at] gmx.de
X-Spamcount: 0
X-BSpamcount:
X-Spamsensitivity: 8
Delivery-Date: Sat, 11 Jan 2003 xx:xx:xx
X-Account: _______________ [at] gmx.de
Subject: Ich lade Dich herzlich ein!
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
X-Mark: 5
Status: R

Ich lade Dich ein zu einem unvergesslichen Erlebniss. Erlebe die Symbose aus einer absoluter
genialen Livecamshow und Livechatsysteme.
Erlebe wenn meine Freundinnen und ich eine Menge Spass haben.
Du hast auch die Möglichkeit Bilder und Videos downzuladen. Nutze auch unsere
90 anderen Livecams, die andere User als ihre Favoriten deklariert haben.
Nutze Deine Chance und besuch mich unter:
http://camfun.126.com
--------------------------------------------------------

Beim Aufruf von camfun.126.com wird man an &raquo;nicollespage.tripod.com.br&laquo; weitergereicht.
Von der Seite leuchtete mir dann:
&raquo;Zur Anzeige dieser Seite benötigen Sie einen JavaScript-fähigen Browser.&laquo;
entgegen. Stimmt,... ich habe natürlich JS deaktiviert, bevor ich auf die Spammerseite ging.
Irgendwie kann ich den Quellcode von nicollespage nicht fehlerfrei decodiert. Daher kann ich leider nicht sagen, was dort genau abgeht und welcher Dialer-Account beworben wird. Dass es um einen Dialer geht ist wohl eindeutig, da im Spamtext ja von "Bilder- und Videodownload" die Rede ist.
Vielleicht kann ja jemand, der mehr Ahnung von JS-Codierungen hat, etwas Licht ins Dunkel bringen.
Danke!

ictus
12.01.2003, 13:07
Ach ja,... fast hätt` ich`s vergessen.
Bemerkenswert ist auch die geschliffene Ausdrucksweise und die nahezu meisterliche Interpretation der germanisch/doitschen Rächtschreibung.

cycomate
12.01.2003, 13:20
http://dialer.webmasterservice.de/getdialer/1443.exe
in der upx gepackten Datei ist u.a. "dialer.pecdialer.com" sowie die IP "217.11.115.134" zu finden.

___________________________
http://www.cycdolphin.net/pix/cycomate.gif
Disclaimer:This post is for educational and entertainment purpose only
http://www.quarantine.de

Lathor
13.01.2003, 00:05
Das ist dreist!!!
Den ersten Download verweigert, danach das Fenster nach dem Motto: `Wenn du sehen willst MUSST du aber JA klicken` und beim zweiten NEIN lautet die url http://dialer.webmasterservice.de/getdialer/1443.exe Das nenne ich `Eine Wahl haben` Naemlich die ob ich mit oder ohne mein Einverstandnis abgezockt werden will!

hami
13.01.2003, 09:42
Ist auch bei mir aufgelaufen:
Received: from n05.la.dlr.de (n05.la.dlr.de [129.247.193.99]) by leo.wk.go.dlr.de (8.8.8+Sun/8.8.8) with ESMTP ID: [ID filtered]
Sun, 12 Jan 2003 xx:xx:xx +0100 (MET)
Received:
from laptop (ACB9B70F.ipt.aol.com [172.185.183.15]) by n05.la.dlr.de (8.11.6/8.11.6) with SMTP ID: [ID filtered]
Sun, 12 Jan 2003 xx:xx:xx +0100
Nachrichten-ID: [ID filtered]
<poor [at] spamvictim.tld>
Von:
"Simone Geppert" <poor [at] spamvictim.tld>
An:
<###########################>
Betreff:
Ich lade Dich herzlich ein!
Mime-Version:
1.0
Content-Type:
text/plain; charset="iso-8859-1"
Datum:
Sun, 12 Jan 2003 xx:xx:xx
X-Mozilla-Status:
0000
X-Mozilla-Status2:
00000000
X-UIDL: [UID filtered]
<poor [at] spamvictim.tld>