Virus ...

peter booond

Mitglied
Thread Starter
Dabei seit
26.01.2003
Beiträge
36
Reaktionspunkte
0
Hi Leute,...

seit einigen Tagen bekomme ich tausend (naja, 10-20 täglich)mails mit attachment, alle "antworten" zu anscheinend von mir gesendeten mails.
ok - ich muss zugeben, dass es sicherlich nicht sicher ist (*g*), Entourage zu verwenden weil microsoft, aber es ist halt ganz praktisch ...

jedenfalls:
VIRUS: I-Worm.Sobig.f (in reply
to end of DATA command)

sandte mir ein freundlicher mail-daemon.

was tun? habe noch keine anti-virus-software, gibt es da eine freeware, oder andere möglichkeit, dem einhalt zu gebieten?

vielen dank ...

mfg,
lars
 
wurm

Hi,
dein Wurm existiert schon seit dem 19.8.!

Wenn du keine Antivir-Software hast – was sträflich ist – solltest du vielleicht nicht gerade die dafür anfälligsten Programme nutzen!

Und dich vielleicht über Viren auf dem laufenden halten – z. B. auf www.heise.de/

Infos zu deinem Wurm findest du unter heise.de/security/result

Dort findest du auch Hinweise, wie du ihn beseitigst.


gruss
ed
 
Zuletzt bearbeitet von einem Moderator:
Seid wann ist es strafbar, wenn ich keine AntiVir-Software nutze?
 
Ähhh - ist man bei diesem Virus mit dem mac nicht auch aussen vor?!?!?!

Die tatsache, daß Du die mails bekommst heißt (soweit ich weiß) nix da Sobig sich unter falscher Email Adresse versendet - und wenn er irgendwo mal Deine aufgeschnappt hat behauptet er einfach, daß Du der Absender bist...
gemein!
 
@ peter-boond

kühlen kopf bewahren. solange du MacOs nutzt, kann sich der Wurm bei dir nicht einnisten. wie 99,9 % aller viren, funktioniert er nämlich nur unter windows.

dass du solche mails bekommst, ist - wie garrancho schon sagte - kein hinweis darauf, dass du den wurm drauf haben sollst. der wurm sucht sich irgendeine adresse aus dem adressbuch des befallenen computers aus, und gibt diese als absender-adresse aus.

daher kann es schon mal passieren, dass du sogar von dir selbst eine virus-mail bekommst.

diese mails einfach ignorieren und dir denken: "arme kerle, die unter diesem virus leiden. ich gehöre gott sei dank nicht dazu, da ich MacOs benutze".

@ednog

ich vertrete die meinung, dass unter MacOs die gefahr einen virus zu kassieren so gering ist, dass ein virenschutz nicht nötig ist. persönlich habe ich zwar einen drauf (norton antivirus) aber das ist eher was um ein gutes gefühl zu haben als nötig (bin's halt von der dose noch so gewöhnt)
 
Original geschrieben von letsdoit


....ich vertrete die meinung, dass unter MacOs die gefahr einen virus zu kassieren so gering ist, dass ein virenschutz nicht nötig ist. persönlich habe ich zwar einen drauf (norton antivirus) aber das ist eher was um ein gutes gefühl zu haben als nötig (bin's halt von der dose noch so gewöhnt)

Das ist ja ne Einstellung:D

Und was ist wenn du ne Mail an einen WindowsUser schickst, in die sich der Virus eingenistet hat..?????

Is ja egal, is ja nur n WinDoofUser:mad:

Wenn ich einem Kunden ne Mail oder sonstwas schicke, ist das erste was ich mache, alles auf Wieren zu prüfen.
Wäre Fatal wenn der Kunde meinetwegen Ausfälle bekäme.

Wär mal ne Überlegung wert:eek:

cu
 
Virex

Ich hab über meinen .mac-Account Virex von Apple geschenkt bekommen.
Jetzt goldelt es auf meiner Platte herum, und ich weiß immer noch nicht, wozu es gut ist.

Es gibt derzeit keinen Virus für OS X. Sollte einer kommen, hinkt das Update von Virex naturgemäß eh hinterher.

Wofür habe ich es also? Damit es stundenlang auf der Platte rumrödelt und nervt? :D

Es grüßt

Lynhirr
 
Re: Virex

Original geschrieben von Lynhirr
Ich hab über meinen .mac-Account Virex von Apple geschenkt bekommen.
Jetzt goldelt es auf meiner Platte herum, und ich weiß immer noch nicht, wozu es gut ist.

Es gibt derzeit keinen Virus für OS X. Sollte einer kommen, hinkt das Update von Virex naturgemäß eh hinterher.

Wofür habe ich es also? Damit es stundenlang auf der Platte rumrödelt und nervt? :D

Es grüßt

Lynhirr

nun, wenn es einen OS X virus geben sollte dann wärst Du mein Lieber :) sicher nicht an vorderster Front dabei wenn es um die Infizierung gehen würde.

Aber da so ein Virus ja nicht einfach ausstirbt wie die Pest oder Cholera etc... :)

und du dann vielleicht irgendwann mal dir diesen Virus einfangen solltest erkennt ihn dann auch dein Virenkiller wenn du immer schön deine .Dat Files updatest :)

Also Virenkiller sind nützlich! man geht ja nicht davon aus einen neuen Virus sofort zu kassieren. Selbst wenn es mal so einen bösen Wurm wie den Sorbig.F für Mac geben sollte würde es innerhalb von Stunden .Dat Files Updates geben.
 
Details

Hi,

@Sym:
strafbar ist nicht sträflich! Sträflich kommt von Sträflichkeit. Näheres dazu in den meisten Wörterbüchern. Oder irgendwo im Internet.

@letsdoit:
Es geht, wie luca schon richtig bemerkt, nicht darum, daß er bei dir keinen Schaden anrichtest, sondern daß du auch an die anderen denkst. Oder wagst du dich in ein virenverseuchtes Gebiet, von dem du weißt, der Virus ist für Menschen ungefährlich und dann anschließend nach Haus, obwohl z. B. deine Katze drunter leiden könnte? Bestimmt nicht, oder?

Und diese Einstellung "der Virus tut meinem Mac schon nix" halte ich nicht für die Beste. Irgendwann wird es auch einen geben, der das mal ganz schnell ändern kann. Und Entourage ist nun mal ein Kandidat, der sowas leicht durchläßt – und das ist sträflicher Leichtsinn dann. Man bräuchte nur mal ein AppleScript als Virus versenden, so schwer is das nicht …


gruss
ed
 
Ich möchte darauf hinweisen das der Virus mails mit falschen Absender verschickt. Sprich der Virus checkt das Adressbuch sucht sich irgendeine EMail Adresse als absender raus und schickt dann weiter. Natürlich kommt dann bei einen Reply die Antwort an die richtige E-Mail Adresse. Ich hatte diese Woche ca. 10 solcher mails am Tag. Ein blick in denn Header der Mail hat es mir dann wieder gezeigt ;) Da war als Mail Progi Outlook Express angegeben, das gibt es aber am Mac nicht. Ich benutze Entourage und das gibt sich nicht als Outlook aus.

Achtung: office@schild-werbeteam.at

Ein Disallowed attachment type wurde in Ihrer Email gefunden.
Dieser Email Scanner unterbrach die Versendung der Nachricht an den Empfaenger.

Der Disallowed attachment type scheint folgenden Typs zu sein:

SCR files not allowed per Company security policy

Bitte wenden Sie sich an Ihre EDV-Abteilung, falls Sie Fragen zu dieser Email
haben.

Ihre Nachricht wurde mit folgendem Absender und Empfaenger verschickt:

MAIL FROM: office@schild-werbeteam.at
RCPT TO: elmar.ehm@cancom.at

... und mit folgenden Headern:

---
MAILFROM: office@schild-werbeteam.at
Received: from chello080108250098.17.14.vie.surfer.at (HELO SIEMENS) (80.108.250.98)
by 81-223-25-171.raaba.xdsl-line.inode.at with SMTP; 7 Sep 2003 20:07:42 -0000
From: <office@schild-werbeteam.at>
To: <elmar.ehm@cancom.at>
Subject: Re: Wicked screensaver
Date: Sun, 7 Sep 2003 22:06:04 +0100
X-MailScanner: Found to be clean
Importance: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="_NextPart_000_001F73B1"
 
Hmm - bin leicht verwirrt :confused:

-> auch wenn ich einen Virenscanner habe verstehe ich nicht so ganz wie mein Mac (ohne selbst befallen zu sein) Viren an DOSen versenden soll - es sei denn ich bin so blöd und denke "sobig_klez_wasweissich.jpg.pif.exe" kann ich ja nicht öffnen - schicke ich mal meinem Kumpel...

- oder sehe ich da was falsch?
 
leute nur mal ne frage!

euch ist schon klar wie so ein virus funktioniert oder? wenn ich einen windoof-virus bekomme, dann passiert gar nichts. da er sich nicht installieren kann, verschickt er sich ja auch nicht bei ausgehenden mails wieder mit.

das tut er nämlich nur, wenn er mein system befällt. (was er ja dank MacOs nicht kann.

sprich ich kann am tag 500 windoof virus bekommen und meine ausgehenden mails werden doch nicht virus-verseucht sein, weil der windoof virus meinem mac ziemlich egal ist. der virus kann sich ja nur verbreiten wenn er mal auf meinem system installiert ist.

eine aussnahme wäre natürlich, ich gehe auf das eingegangene mail mit dem angehängten virus und sage "weiterleiten" und gebe dann eine e-mail adresse eines meiner kunden an. aber so blöd bin ich dann auch wieder nicht.

nocheinmal zum mitschreiben

"EIN VIRUS VERSCHICKT SICH NUR DANN AUTOMATISCH (ODER HÄNGT SICH AN JEDE VERSANDTE MAIL AN) WENN ER EIN SYSTEM INFIZIEREN KONNTE. DENN DAS AUTOMATISCHE VERSENDEN (ANHÄNGEN) IST EINE DER HAUPTFUNKTIONEN JEDES VIRUS. KANN ER SICH NICHT INSTALLIEREN, IST ES AUCH MIT DEM AUTOMATISCH VERMEHREN ESSIG."

dachte, das sind fakten, über die man hier nicht mehr diskutieren müsste.
 
Original geschrieben von Garrancho
Hmm - bin leicht verwirrt :confused:

-> auch wenn ich einen Virenscanner habe verstehe ich nicht so ganz wie mein Mac (ohne selbst befallen zu sein) Viren an DOSen versenden soll - es sei denn ich bin so blöd und denke "sobig_klez_wasweissich.jpg.pif.exe" kann ich ja nicht öffnen - schicke ich mal meinem Kumpel...

- oder sehe ich da was falsch?
&nbsp;

Nein der Virus ist nicht auf dem Mac. Aber es ist überhaupt nicht schwer Absender Adressen zu faken. Das geht schon ziemmlich einfach mit PHP und wenn man sich mit E-Mail Headern nicht auskennt schaut es für den empfänger auch ziemmlich ECHT aus. Der Virus fakt genau so die Absender. Irgendwer irgendwo auf der Welt hat zufällig deine Email Adresse im Adressbuch und der Virus hat sich die geschnapt und als Absender genomen.
 
Original geschrieben von letsdoit
leute nur mal ne frage!

euch ist schon klar wie so ein virus funktioniert oder? wenn ich einen windoof-virus bekomme, dann passiert gar nichts. da er sich nicht installieren kann, verschickt er sich ja auch nicht bei ausgehenden mails wieder mit.

das tut er nämlich nur, wenn er mein system befällt. (was er ja dank MacOs nicht kann.

sprich ich kann am tag 500 windoof virus bekommen und meine ausgehenden mails werden doch nicht virus-verseucht sein, weil der windoof virus meinem mac ziemlich egal ist. der virus kann sich ja nur verbreiten wenn er mal auf meinem system installiert ist.

eine aussnahme wäre natürlich, ich gehe auf das eingegangene mail mit dem angehängten virus und sage "weiterleiten" und gebe dann eine e-mail adresse eines meiner kunden an. aber so blöd bin ich dann auch wieder nicht.

nocheinmal zum mitschreiben

"EIN VIRUS VERSCHICKT SICH NUR DANN AUTOMATISCH (ODER HÄNGT SICH AN JEDE VERSANDTE MAIL AN) WENN ER EIN SYSTEM INFIZIEREN KONNTE. DENN DAS AUTOMATISCHE VERSENDEN (ANHÄNGEN) IST EINE DER HAUPTFUNKTIONEN JEDES VIRUS. KANN ER SICH NICHT INSTALLIEREN, IST ES AUCH MIT DEM AUTOMATISCH VERMEHREN ESSIG."

dachte, das sind fakten, über die man hier nicht mehr diskutieren müsste.
&nbsp;

Ist mit alles klar und weis ich, ich wollte nur mal erklären wie es zu den gefakten Absender Adressen kommt und die folgen daraus.
 
du warst mit meiner antwort ja auch nicht gemeint. deine infos sind ja eh richtig, und eine grundregel bei viren ist:

traue nie dem "scheinbaren" absender. denn der muss das mail nicht unbedingt wirklich versendet haben. aber dagegen schützt mich auch der beste virenschutz nicht.
 
Re: Details

Original geschrieben von ednong
Hi,

@Sym:
strafbar ist nicht sträflich! Sträflich kommt von Sträflichkeit. Näheres dazu in den meisten Wörterbüchern. Oder irgendwo im Internet.
&nbsp;

Hi,

oh je, da habe ich wohl ein bisschen schneller gelesen und mir die Worte wiedereinmal im Kopf zusammen gebastelt. Aber sträflich ist es natürlich allemal!
 
Original geschrieben von letsdoit
leute nur mal ne frage!

&nbsp;

Wo ist die Frage?
Und warum schreist du so?

Es ging mit dem Virus versenden lediglich um deine Einstellung – mehr nicht.


gruss
ed
 
Original geschrieben von letsdoit
euch ist schon klar wie so ein virus funktioniert oder?
&nbsp;

da ist die frage!

meine einstellung zum thema "virus-schutz auf einem mac" resultiert aus den oben angeführten fakten! ich "schreie" deshalb, damit es auch jeder mitbekommt.

man braucht einfach keine angst haben, windows-viren-verseuchte mails zu versenden, da das technisch nicht möglich ist (ausser ich machs absichtlich, aber das ist ein anderes thema).

ein virenschutz auf mac wird nur gegen mac-viren benötigt. und da die so zahlreich nicht sind, stellt sich die frage nach der verhältnismäßigkeit.
 
sprich ich kann am tag 500 windoof virus bekommen und meine ausgehenden mails werden doch nicht virus-verseucht sein, weil der windoof virus meinem mac ziemlich egal ist. der virus kann sich ja nur verbreiten wenn er mal auf meinem system installiert ist.


ich wei§, die diskussion ist uralt - aber meine frage:
kann ich mich irgendwie gegen diese massenmails schŸtzen?
ich wŸrde sie ja gern als spam aussortieren, aber da die absender dauernd wechseln - welche prŸfung geb ich denn da ein?

blume
 
Zurück
Oben Unten