PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : e-mail Bomben mit Virusanhang



wagnero
15.05.2003, 12:46
http://img.homepagemodules.de/death.gif Unsere Mailbox der Jugendfußballabteilung bei Web.de wird seit einigen Wochen regelmäßig mit Mails bombadiert, die als Betreff z.B. "Re: movie" oder "Re: sample" angeben, keinen Text aber ein Attachment mit Namen wie "Untitled1.pif" oder "Movie_0074.mpeg.pif" enthalten. Die Anlagen anthalten den Virus "W95/Sobig.A [at] mm". Das Problem ist nicht, die Mails einfach zu ignorieren. Wir haben aber für jede unserer Jugendmannschaften ein ein e-mail Postfach angelegt, von dem alle ankommenden Mails direkt zu dem entsprechenden Trainer weitergeleitet werden. Unsere Trainer werden also von unserem Postfach mit Viren bombadiert. Dies liegt sicher nicht im Sinne des Erfinders.
Es folgt der Header einer dieser Mails:

Received: from [80.141.123.157] (helo=PC103)
by mx20.web.de with esmtp (WEB.DE 4.97 #183)
ID: [ID filtered]
for poor [at] spamvictim.tld; Tue, 22 Apr 2003 xx:xx:xx +0200
From:
To:
Subject: Re: Here is that sample
Date: Tue, 22 Apr 2003 xx:xx:xx +0200
Importance: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="CSmtpMsgPart123X456_000_003EB2B2"
Message-ID: [ID filtered]
Sender: big [at] boss.com

Die Absenderadresse big [at] boss.com existiert genauso wenig wie boss.com
Wohin sollte ich mich wenden, um dem Problem Herr zu werden?
Danke für Eure Bemühungen.

Eniac
15.05.2003, 13:11
> Die Absenderadresse big [at] boss.com existiert genauso wenig wie boss.com
Das sollte doch wohl klar sein.
> Wohin sollte ich mich wenden, um dem Problem Herr zu werden?
Die mail kam über die T-Offline Dialin-IP 80.141.123.157 herein, also ist abuse [at] telekom.de der zuständige Ansprechpartner.

Eniac

--
> Die Seite ist optimiert für 800x600 Bildpunkte und IE6. Javascript
> muß eingeschaltet sein und Flashplayer muß installiert sein.
Du hast dir gerade das hiesige Äquivalent zum "`Ich hasse Nigger`-
Schild in Harlem" umgehängt. Philip Stefan in dcwpm

andyho
15.05.2003, 14:06
Nein, es ist sogar abuse [at] t-online.de zuständig, und der Absender sitzt irgendwo in Köln und Umgebung.

Fidul
15.05.2003, 14:52
Ich kenne mich mit web.de nicht aus, aber kann man den Filter dort nicht vielleicht so einstellen, daß alle Mails mit "Sender: big [at] boss.com" sofort gelöscht werden?
--
Wir kriegen euch alle!

NabSniper
15.05.2003, 15:05
ja das ist möglich bei web.de
mich wundert`s immer wieder, wie lange es dauert bis die opfer die viren auf ihren rechnern vernichten http://img.homepagemodules.de/cool.gif

Gool
18.05.2003, 15:19
ts... mich wundert es, wie solche Viren eigentlich so lange überleben können... da muss es doch unendlich viele Leute geben, die meinen, keinen Virenscanner zu benötigen, weil sie der Meinung sind, sowieso nie von einem Virus befallen zu werden... meistens sind das die Virenschleudern - unwissend natürlich.
--
Fuck the Spammer