walnix
27.05.2004, 21:58
Hallo,
ich erhalte seit ein paar Tagen Mails mit verschiedenen Betreffs, die mir per Mail-Anhang ein Programm unterjubeln wollen.
Betreffs sind:
Achtung! gefährlicher Virus!
Sie haben nicht gezahlt
Information von -GKAS-
FwD: Rechnung
Falsche Mailzustellung
FwD: Dein Zeug`s!
und ähnlich
Im Anhang befindet sich ein Archiv in dem sich eine Datei
p-zipped datei .pif
befindet. Sieht man sich die Datei in einem Editor an, so steht ziemlich vorn der Klartext :
This program cannot be run in DOS mode!
Dahinter befindet sich vermutlich Programmcode, der aber nicht interpretierbar ist.
Die Datei hat 49KB
Die beiden Dateien werden von aktuellen Versionen von f-prot und AV-Antivir nicht als verdächtig eingestuft. Auch zwei zugegeben etwas betagtere Versionen von Adaware und Pest-Patrol haben auch keinen Alarm geschlagen.
Hat jemand Infos was sich dahinter verbirgt?
Danke
walnix
ich erhalte seit ein paar Tagen Mails mit verschiedenen Betreffs, die mir per Mail-Anhang ein Programm unterjubeln wollen.
Betreffs sind:
Achtung! gefährlicher Virus!
Sie haben nicht gezahlt
Information von -GKAS-
FwD: Rechnung
Falsche Mailzustellung
FwD: Dein Zeug`s!
und ähnlich
Im Anhang befindet sich ein Archiv in dem sich eine Datei
p-zipped datei .pif
befindet. Sieht man sich die Datei in einem Editor an, so steht ziemlich vorn der Klartext :
This program cannot be run in DOS mode!
Dahinter befindet sich vermutlich Programmcode, der aber nicht interpretierbar ist.
Die Datei hat 49KB
Die beiden Dateien werden von aktuellen Versionen von f-prot und AV-Antivir nicht als verdächtig eingestuft. Auch zwei zugegeben etwas betagtere Versionen von Adaware und Pest-Patrol haben auch keinen Alarm geschlagen.
Hat jemand Infos was sich dahinter verbirgt?
Danke
walnix