CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Off-Topic

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #31  
Alt 19-03-2003, 10:56
LeoDD LeoDD ist offline
Havocs Schuhputzer

 
Registriert seit: Mar 2001
Ort: Dresden
Beiträge: 466
LeoDD hat noch keine Bewertung oder ist auf 0
Zitat:
Original von Beret
he leute, ich habe diese goldfisch email geöffnet und nichts entdeckt, mein antivirus ist auch nicht angesprungen.
Solltest deine Virendefinitionen mal updaten...

Zitat:
An alle: ihr könnt ruhig emails öffenen, dadurch kann kein virus empfangen werden, nur durch die attachements.
AAAAAAAAARGH...hör auf mit solchen Falschinformationen!

Für Nutzer von Outlook (alle Versionen): Outlook nutzt für die HTML Vorschau den HTML Viewer des Internet Explorers. Ist dort das Ausführen von Scripts erlaubt, dann werden sie auch in den EMails bereits bei der Vorschau ausgeführt.

Also: Entweder IE sicher konfigurieren und in Outlook die Zone für eingeschränkte Sites wählen oder gleich einen anderen Emailclient nutzen.

Hab da mal nen netten Bericht für trojaner-info.de geschrieben: KLICK
__________________
Gruß
Leo
Mit Zitat antworten
  #32  
Alt 19-03-2003, 15:51
Benutzerbild von Quintus
Quintus Quintus ist offline
Overlord

 
Registriert seit: Jan 2003
Ort: Zelt, Brücke
Beiträge: 4.192
Quintus hat noch keine Bewertung oder ist auf 0
Ach du scheiße!
Wer kann den unter dem Namen Emails versenden?!
__________________

Mosch, wir bleiben dir treu!
MOSCH LEBT!
Nieder mit den Verrätern!
Pseudo FaFla und MedM
[Minister der edukativen Medienverbreitung]

Ash nazg durbatulûk, ash nazg gimbatul,
ash nazg thrakatulûk agh burzum-ishi krimpatul!
Mit Zitat antworten
  #33  
Alt 19-03-2003, 16:01
LeoDD LeoDD ist offline
Havocs Schuhputzer

 
Registriert seit: Mar 2001
Ort: Dresden
Beiträge: 466
LeoDD hat noch keine Bewertung oder ist auf 0
Ich z.B....und jeder andere der Telnet bedienen kann.
__________________
Gruß
Leo
Mit Zitat antworten
  #34  
Alt 19-03-2003, 19:10
Beret
Guest

 
Beiträge: n/a
ich benutze aber kein pop3, schon gar net outlook.

mein virus mann ist auf neuestem stand, außerdem habe ich das attachment ja net geöffnet!
Mit Zitat antworten
  #35  
Alt 19-03-2003, 23:43
Benutzerbild von Offroader
Offroader Offroader ist offline
Commandobot

 
Registriert seit: Jan 2003
Beiträge: 3.437
Offroader hat noch keine Bewertung oder ist auf 0
GDI So eben erhalten!

CNC-EXTREME.DE hat es nun wie auch CNCHQ getroffen

Symantec E-Mail-Proxy hat folgende E-Mail-Nachricht gelöscht:

Von: Mail Delivery System<MAILER-DAEMON@cnc-extreme.de>
An: maps@cnc-extreme.de
Betreff: Undelivered Mail Returned to Sender -goldfish
__________________
---> HIER REGIERT DER KSC <---
|||| Superteam aus Baden ||||
Mit Zitat antworten
  #36  
Alt 20-03-2003, 12:14
Beret
Guest

 
Beiträge: n/a
sehr böse
Mit Zitat antworten
  #37  
Alt 20-03-2003, 13:20
LeoDD LeoDD ist offline
Havocs Schuhputzer

 
Registriert seit: Mar 2001
Ort: Dresden
Beiträge: 466
LeoDD hat noch keine Bewertung oder ist auf 0
Ich krieg in letzter Zeit auch viele Mailer Daemon Rückmails.

Das is vermutlich irgendein Wurm, der sich Adressen aus dem Adressebuch rauspickt und diese als Absender einträgt. Wenn dann die Mail nicht zugestellt werden kann, kommt die Daemon-Meldung natürlich an diesen Absender.
__________________
Gruß
Leo
Mit Zitat antworten
  #38  
Alt 20-03-2003, 17:00
seth seth ist offline
Buzzer

 
Registriert seit: May 2001
Beiträge: 85
seth hat noch keine Bewertung oder ist auf 0
also langsam finde ich das etwas seltsam...

Offroader bekommt die Fehlermeldung dass von der Adresse "maps@cnc-extreme.de" eine E-Mail an eine falsche @cnc-extreme.de-Mailaddy geschickt wurde. Allerdings ist die maps-Adresse nur eine Weiterleitung, deswegen könnte man so eine Mail nur per PHP oder Telnet faken.

Dann ist allerdings der Text der "mailer-daemon@cnc-extreme.de" etwas seltsam. Diese Adresse existiert und ist als Catch-All eingetragen (alle nicht zustellbaren E-Mails werden an dieses Konto weitergeleitet). Die Adresse versendet dann eine E-Mail mit folgendem Text an den Absender (Autoresponder):

Zitat:
Ihre Mail betreffend '%S' konnte leider nicht zugestellt werden. Bitte wenden Sie sich an einen der Administratoren.

-> seth@cnc-eXtreme.de
-> angeluz@cnc-eXtreme.de


Ihr cnc-eXtreme.de Team
und nicht das was Offroader erhalten hat (Header):
Zitat:
Von: Mail Delivery System<MAILER-DAEMON@cnc-extreme.de <mailto:MAILER-DAEMON@cnc-extreme.de>>
An: maps@cnc-extreme.de <mailto:maps@cnc-extreme.de>
Betreff: Undelivered Mail Returned to Sender -goldfish
Das heißt dass jemand versucht hat per Telnet oder PHP mit der maps@cnc-extreme.de an eine andere cnc-extreme.de-Adresse zu schreiben, was nicht funktionierte.
Mit Zitat antworten
  #39  
Alt 20-03-2003, 17:23
SpericyX SpericyX ist offline
Erzputzer

 
Registriert seit: Feb 2003
Beiträge: 516
SpericyX hat noch keine Bewertung oder ist auf 0
SpericyX eine Nachricht über ICQ schicken
Style: vBulletin Default
Danke für die Warnung.

Wann wird gerichtlich verfolgt???
Mit Zitat antworten
  #40  
Alt 20-03-2003, 17:29
Benutzerbild von TnT
TnT TnT ist offline
Erzputzer

 
Registriert seit: Mar 2003
Ort: Steinen
Beiträge: 594
TnT hat noch keine Bewertung oder ist auf 0
TnT eine Nachricht über ICQ schicken TnT eine Nachricht über MSN schicken TnT eine Nachricht über Yahoo! schicken
Style: CnCForen Standard Style: Standard
Da kannst du gar nichts gerichtlich verfolgen, da es viele Internetbenutzer gibt die diesen Virus nichtsahnend weiterverbreiten. Den Programmierer des Klez Wurms haben sie glaub ich schon längst festgenommenund verurteilt.
__________________
TnT - Co-Administrator von CnC Headquarters

[ Quakenet || #cnchq ]
Mit Zitat antworten
  #41  
Alt 20-03-2003, 19:12
Beret
Guest

 
Beiträge: n/a
man kann sehr wohl verklagen, was für ne frage
Mit Zitat antworten
  #42  
Alt 20-03-2003, 19:44
Benutzerbild von Mobius
Mobius Mobius ist offline
Juggernaut Mechaniker

 
Registriert seit: Jul 2002
Beiträge: 1.344
Mobius hat noch keine Bewertung oder ist auf 0
Style: Renegade
Zitat:
Original von Beret
man kann sehr wohl verklagen, was für ne frage
TnT hat's ziehmlich genau erklärt.


@LeoDD: Man kann doch kein ActiveX in Mails einbauen, oder?

Naja, ich muss die Werbetrommel für non M$ Programme rühren:

Netscape (oder auch Mozilla): www.mozilla.org
Mit Zitat antworten
  #43  
Alt 20-03-2003, 21:34
Benutzerbild von Quintus
Quintus Quintus ist offline
Overlord

 
Registriert seit: Jan 2003
Ort: Zelt, Brücke
Beiträge: 4.192
Quintus hat noch keine Bewertung oder ist auf 0
Hmmm, übel. Breitet sich das jetzt auch über die anderen CNC Seiten aus?
__________________

Mosch, wir bleiben dir treu!
MOSCH LEBT!
Nieder mit den Verrätern!
Pseudo FaFla und MedM
[Minister der edukativen Medienverbreitung]

Ash nazg durbatulûk, ash nazg gimbatul,
ash nazg thrakatulûk agh burzum-ishi krimpatul!
Mit Zitat antworten
  #44  
Alt 21-03-2003, 10:06
Beret
Guest

 
Beiträge: n/a
solche, die viren weiterschicken, auch wennunabsichtlich KÖNNEN verklagt werden,keine Frage.

Wenn eine Zivilperson einen gefälschten 100 € Schein zum zahlen verwenden will, bekommt er auch dann Probleme, wenn er den Schein nicht gefälscht hat.
Mit Zitat antworten
  #45  
Alt 23-03-2003, 22:37
Wildsau Wildsau ist offline
Basishausmeister

 
Registriert seit: Jan 2003
Beiträge: 698
Wildsau hat noch keine Bewertung oder ist auf 0
Wildsau eine Nachricht über ICQ schicken
Style: vBulletin Default
ich hab auch son scheiss gekriegt
Mit Zitat antworten
  #46  
Alt 24-03-2003, 12:06
Beret
Guest

 
Beiträge: n/a
na, dann öffne ihn lieber nicht
Mit Zitat antworten
  #47  
Alt 24-03-2003, 15:14
Benutzerbild von TnT
TnT TnT ist offline
Erzputzer

 
Registriert seit: Mar 2003
Ort: Steinen
Beiträge: 594
TnT hat noch keine Bewertung oder ist auf 0
TnT eine Nachricht über ICQ schicken TnT eine Nachricht über MSN schicken TnT eine Nachricht über Yahoo! schicken
Style: CnCForen Standard Style: Standard
Zitat:
solche, die viren weiterschicken, auch wennunabsichtlich KÖNNEN verklagt werden,keine Frage.
Nein, können sie nicht! Sowas wurde schon lange geregelt und bei diesen Würmern wird nur der Programmierer gesucht und angezeigt. Es wäre auch ziemlich sinnlos jeden zu verklagen, der diesen Wurm unbeabsichtigt weiterverbreitet, denn das würde viel zu viele Strafverfahren geben.

Zitat:
Wenn eine Zivilperson einen gefälschten 100 € Schein zum zahlen verwenden will, bekommt er auch dann Probleme, wenn er den Schein nicht gefälscht hat.
Du musst das mit den Würmern und Viren im Vergleich betracheten:
Auf 1 gefälschten 100 Euro Schein würden mind. 1.000.000.000 Würmermails kommen wenn nicht noch viel mehr!
__________________
TnT - Co-Administrator von CnC Headquarters

[ Quakenet || #cnchq ]
Mit Zitat antworten
  #48  
Alt 24-03-2003, 15:33
Wildsau Wildsau ist offline
Basishausmeister

 
Registriert seit: Jan 2003
Beiträge: 698
Wildsau hat noch keine Bewertung oder ist auf 0
Wildsau eine Nachricht über ICQ schicken
Style: vBulletin Default
KW_MOK

habs sofort gelöscht
Mit Zitat antworten
  #49  
Alt 24-03-2003, 20:19
Benutzerbild von Offroader
Offroader Offroader ist offline
Commandobot

 
Registriert seit: Jan 2003
Beiträge: 3.437
Offroader hat noch keine Bewertung oder ist auf 0
Achtung

Symantec E-Mail-Proxy hat folgende E-Mail-Nachricht gelöscht:

Von: trc-sr<trc-sr@gmx.de>
An: offroader@cnc-extreme.de
Betreff: Fw: Joke Love to share :-)


Der Teilnehmer mit der E-MAIL: trc-sr@gmx.de hat sich zu 85% infiziert!
__________________
---> HIER REGIERT DER KSC <---
|||| Superteam aus Baden ||||
Mit Zitat antworten
  #50  
Alt 28-03-2003, 20:12
Beret
Guest

 
Beiträge: n/a
von dem habe ich auch eine mail bekommen, habe sofort gelöscht, aber langsam ist das echt lästig
Mit Zitat antworten
  #51  
Alt 31-03-2003, 18:05
CrY CrY ist offline
EVA Programmierer

 
Registriert seit: Feb 2003
Beiträge: 2.829
CrY hat noch keine Bewertung oder ist auf 0
Also ich habe keine bekommen.
Mit Zitat antworten
  #52  
Alt 02-04-2003, 17:30
Beret
Guest

 
Beiträge: n/a
was du nicht sagst?
Mit Zitat antworten
  #53  
Alt 02-04-2003, 18:33
el raziel el raziel ist offline
Terrordrohnenhirte

 
Registriert seit: Mar 2003
Beiträge: 134
el raziel hat noch keine Bewertung oder ist auf 0
el raziel eine Nachricht über ICQ schicken
puh,gut ich bin verschont geblieben...
Mit Zitat antworten
  #54  
Alt 02-04-2003, 18:50
LeoDD LeoDD ist offline
Havocs Schuhputzer

 
Registriert seit: Mar 2001
Ort: Dresden
Beiträge: 466
LeoDD hat noch keine Bewertung oder ist auf 0
Zitat:
@LeoDD: Man kann doch kein ActiveX in Mails einbauen, oder?
Warum nicht? Dank Microsoft können Emails wie Webseiten gestaltet werden.

Wenn ich ein böser EMailverschicker wäre, würde ich da aber anders rangehen.

Hinweis: Don't try this at home!

Also erstmal würde ich versuchen ein Sicherheitsloch von OE auszunutzen wie zum Beispiel das Force-Feedback-Loch. Damit kann man jemanden ne EXE unterjubeln die ohne weitere Nachfrage sofort ausgeführt wird. Allerdings ist das Loch etwas älter und durch Patches schon lange behoben. Was aber wiederum nicht so wichtig ist, da viele nicht patchen.

Wenn das nicht geht würde ich ne Fakemail schreiben und die z.B. von maps@cnc-hq.de schreiben (das war ein Gag !). Also ich würde mir ne Adresse ausdenken oder eine Adresse nehmen die anderen gehört. Dann wird dieser dann von den wütenden unwissenden "Kunden" angemacht und ich nicht.

So, jetzt hab ich ne Adresse. Jetzt nehm ich nen schönen Betreff wie z.B. "Re: Ihre Anfrage" oder "Dein Mitgliedsaccount wurde eingerichtet". Das "Re" lässt das Opfer denken, das es sich um ne Antwort handelt und verführt zum Lesen.

Benutzt der "Kunde" OE oder O mit unsicherer HTML-Ansicht kann ich ein Script ausführen was automatisch den Download eines Files anstößt. Jetzt hoff ich darauf das er "ja, downloaden" anklickt und schon hab ich erstmal ein kleines File auf der Platte des Opfers. Jetzt sorg ich dafür das die EXE ausgeführt wird, entweder mit einem Script oder mit der Hoffnung auf die Dummheit des Opfers. Ab dann isses ganz einfach. Die kleine EXE zieht ne Größere herunter welche sich dann als nicht ganz so freundlich verhält.

Das ist einer der umständlicheren Wege. Mit einem Sicherheitsloch (wie eben das Force-Feedback) kann man ne EXE herunterladen und ohne Nachfrage ausführen. Ziemlich dangerous das.

Das Versenden von solchen Mails mach ich übrigens nicht mit nem normalen Mailer, sondern schreib mir nen anonymen Mailer der sich auf offene Mailrelays einwählt und die Mail praktisch auf dem Server schreibt. Der einzige Anhaltspunkt für einen Ermittler, ist die Message-ID. Da diese vom sendenden Server erzeugt wird ist die nicht einfach so zu fälschen. Die IP von mir wird zwar geloggt, bringt aber nicht viel wenn ich mehrere anonyme Proxies verwende. Eine Rückverfolgung endet dann evtl. in Brasilien oder der Antarktis.

So, das war mal ein kleiner Einblick in die dunkleren Gefilde des Internets

Wenn ihr rausfinden wollt ob eine Email tatsächlich von dem Absender stammt als der er sich ausgibt, schaut euch den Mailheader an. Wie man diesen auswertet ist hier sehr gut beschrieben.
__________________
Gruß
Leo
Mit Zitat antworten
  #55  
Alt 03-04-2003, 17:53
Dark Lord Dark Lord ist offline
Kanes rechte Hand

 
Registriert seit: Apr 2002
Beiträge: 4.997
Dark Lord hat noch keine Bewertung oder ist auf 0
Man hiert scheinen sich ja diese Meldungen zu heufen.Da muss ich ja wohl echt vorsichtig sein,was.
Mit Zitat antworten
  #56  
Alt 03-04-2003, 19:13
Benutzerbild von Quintus
Quintus Quintus ist offline
Overlord

 
Registriert seit: Jan 2003
Ort: Zelt, Brücke
Beiträge: 4.192
Quintus hat noch keine Bewertung oder ist auf 0
Ich hab auch keine gekriegt.
Oh, übel, wie einfach sowas zum teil ist , LeoDD
__________________

Mosch, wir bleiben dir treu!
MOSCH LEBT!
Nieder mit den Verrätern!
Pseudo FaFla und MedM
[Minister der edukativen Medienverbreitung]

Ash nazg durbatulûk, ash nazg gimbatul,
ash nazg thrakatulûk agh burzum-ishi krimpatul!
Mit Zitat antworten
  #57  
Alt 07-04-2003, 17:04
Tj-Visce Tj-Visce ist offline
EVA Programmierer

 
Registriert seit: Mar 2003
Beiträge: 2.714
Tj-Visce hat noch keine Bewertung oder ist auf 0
Tj-Visce eine Nachricht über ICQ schicken
Ich hab keine bekommen! *freu*

...oh was hab ich denn da im posteingang? wie lieb....ahhhhhhhhhhhhhhhhh!
__________________
"Wir sind bereit, jedem 250.000 US-Dollar zu zahlen, der den empirischen Beweis erbringen kann, dass Jesus nicht der Sohn des Fliegenden Spaghettimonsters ist."
Mit Zitat antworten
  #58  
Alt 07-04-2003, 17:07
Benutzerbild von Quintus
Quintus Quintus ist offline
Overlord

 
Registriert seit: Jan 2003
Ort: Zelt, Brücke
Beiträge: 4.192
Quintus hat noch keine Bewertung oder ist auf 0
Besteht die Gefahr jetzt eigentlich immer nioch?
__________________

Mosch, wir bleiben dir treu!
MOSCH LEBT!
Nieder mit den Verrätern!
Pseudo FaFla und MedM
[Minister der edukativen Medienverbreitung]

Ash nazg durbatulûk, ash nazg gimbatul,
ash nazg thrakatulûk agh burzum-ishi krimpatul!
Mit Zitat antworten
  #59  
Alt 08-04-2003, 20:23
Blade Blade ist offline
Basishausmeister

 
Registriert seit: Apr 2003
Beiträge: 630
Blade hat noch keine Bewertung oder ist auf 0
Blade eine Nachricht über ICQ schicken
Ich denke mal ja, so ein Virus wird jan icht einfach so aufhören sich zu verschicken. Ich hab gott sei dank noch keine Email dieser Art bekommen.
Mit Zitat antworten
  #60  
Alt 28-04-2003, 21:06
[SeeD]Mandox [SeeD]Mandox ist offline
Terrordrohnenhirte

 
Registriert seit: Apr 2003
Beiträge: 105
[SeeD]Mandox hat noch keine Bewertung oder ist auf 0
[SeeD]Mandox eine Nachricht über ICQ schicken
Ey, XP rult, geiler Screen Capture.

Oke tüdelü.
Aufklärungsdienst ist da.

1. Gefahr besteht immer sich zu Infizieren.
2. Es geht auch ohne Virus.
3. Nicht immer hilft ein Anti Viren Programm
4. Hoffe ihr habt ne Firewall laufen.
5. Alle ports zu?
6. portsscannen und sonst sicherheitslücken schließen.

so:

zu 1. Es gibt millionen Von verschiedenen Viren. Trojaner und co sind davon noch die "ungefährtlichsten" Boot Viren sind schon bedeutend schlimmer.
Ihr erinnert euch sicherlich noch an den I Love You Virus.
Viele öffneten den. und tschüss. Rechner fährt runter. Wenn Du ihn wieder runterfährst meist Partition unbekannt und Pc ist schrott oder es dauert länger.
Aber man brauch hier ja nicht einzelne "arten" auf listen und diese beschreiben.

zu 2. Man kommt auch ohne Virus auf euren Rechner. z.B. mit Hilfe eines ftp oder ähnliches. Ip rauskriegen und hier bissl gucken da bissl testen und man ist drauf.
Ich erklärs mal ganz simple. Du hast ICQ und KEINEN router. mit Hilfe von z.B. Trillian sehe ich deine IP. Dann lasse ich mit Hilfe von Programme Deine Portsscannen in dem ich da deine IP eingebe. Kann mir dann über einen freien port zugriff auf Deinen Rechner verschaffen, da Dateien verändern etc.

zu 3. Wie eben genannt geht das ohne Virus. Also helfen Norton und co nicht. Doch können das eben genannte sehr wenige Außerdem kann ein Boot Virus dir mehr schaden zu fügen ;o( Also, Norton bleibt an, aber Gefhar ist noch nicht gebannt.

zu 4. Die Firewall schützt euch vor nooker´n Und unerwünschte messageboxen. Nooker sind die Leute, die dich so oft anpingen (mit Hilfe Deiner IP) das dein System so derbe überlastet wird, das dein Rechner abstürzt, diese messageboxen kennen die ohne Firewall bestimmt schon, ein tolles Fenster öffnet sich, wo man mit Hilfe der ok Bestätigung Porno Popups öffnet. sehr angenehm vor allem wenn 0190Dialer hinter sitzen. Die dir für 1min 20 € abziehen

zu 5. Es gibt Scanner mit denen kannst Du deine EIGENEN ports scannen. Dann erschwert es die angriffe ohne Trojaner auf dich. (in 2 beschrieben) ohne offenen port, kein Zugriff auf Dich.

zu 6. wenn Du offene ports hast, mögichst schließen. Natürlich den eMule port offen lassen (falls DU mit eMule saugst) sonst haste eine Low ID und das ja net so gut.


----Router----
Wer einen router hat hats gut. Firewall block Trojaner angriffe, stoppt das nooken und erschwährt das in 2 erwähnte. (solange ihr die Router Firewall nicht ausschaltet) ports müsst ihr natürlich dann extra freigeben.
Mit routern hat man viel viel ärger, die schützen dich auch. Hacken fällt einem dann aber schwerer.
In den USA wurden router ganz verboten, weil Sie die IP vershclüsseln und somit der Regierung deine Identität nicht verrät. Mit anderen Worten, wenn Du scheiße baust erwischt man Dich nicht SO leicht. Aber es gibt mittel und Wege. glaubt mir, die bekommen euch trotzdem *g*
So, jetzt müsstet Ihr aufgeklärt sein ;o)
Bis dann,
Mandox
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:30 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de