Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
19.01.2007, 18:23
Beitrag
#1
|
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 |
Kaum ist der Sturm über Europa hinweg, kommt der Sturm auf die PCs. Das ist wieder was aktuelles.
http://isc.sans.org/diary.html?storyid=2071 und dazu noch ein nettes Video. Ja schnell geht es. Das Video ist hier zu sehen. http://www.f-secure.com/weblog/archives/ar...7.html#00001087 |
|
|
|
19.01.2007, 18:28
Beitrag
#2
|
|
|
Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 596 Mitglied seit: 17.12.2003 Wohnort: München, naja, fast! Mitglieds-Nr.: 276 Betriebssystem: WXP pro SP2 Virenscanner: Avira Classic Firewall: NAT |
Ich habe auch auf HEISE (KLICK) davon gelesen. Das Video ist aber echt interessant, wie man sieht, dass um Mitternacht sich die Infektionen vervielfachen.
F. -------------------- Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit,
aber bei dem Universum bin ich mir noch nicht ganz sicher. (Albert Einstein) |
|
|
|
| Gast_Eazi_* |
20.01.2007, 17:29
Beitrag
#3
|
|
Gäste |
Heute sind neue E-Mails unterwegs, die laut dem Weblog von F-Secure eine modifizierte Variante des Trojaners enthalten. Auch die Betreffzeilen haben sich geändert:
MÖGLICHE BETREFFZEILEN Russian missle shot down Chinese satellite Russian missle shot down USA aircraft Russian missle shot down USA satellite Chinese missile shot down USA aircraft Chinese missile shot down USA satellite Sadam Hussein alive! Sadam Hussein safe and sound! Radical Muslim drinking enemies' blood. U.S. Secretary of State Condoleezza Rice has kicked German Chancellor Angela Merkel MÖGLICHE ANHÄNGE Video.exe Full Video.exe Read More.exe Full Text.exe Full Clip.exe (Quelle: http://www.f-secure.com/weblog/) ___________________ Habe heute bereits 3 solcher Mails bekommen. Bitdefender hat dafür die Signatur: [Trojan.Peed.A] Liebe Grüße, B. |
|
|
|
| Gast_Joerg_* |
20.01.2007, 18:39
Beitrag
#4
|
|
Gäste |
Ich hätte noch eine Variante, vor knapp 2 Stunden eingetroffen:
Betreff: "President of Russia Putin dead." Anhang: Full News.exe |
|
|
|
21.01.2007, 10:19
Beitrag
#5
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.690 Mitglied seit: 11.01.2007 Mitglieds-Nr.: 5.718 Betriebssystem: Intrepid Ibex / Vista Virenscanner: NIS 2009 Firewall: Router/NIS 2009 |
Auch schön ist dieser:
Betreff: A killer at 11, he's free at 21 and kill again! Attachment: Click Here.exe (Signatur:Trojan-Downloader.Win32.Small.dam) Kam heute Nacht auf meiner Adresse von der Arbeit (eine grooooße Klinik) an und ist nicht im Serverseitigen Virenfilter (NOD32) kleben geblieben, die ganzen Saddam+Condoleeza und China-Russland-Raketengeschichten schon. Wochenende ist wohl immer gut für Malware-Spreading, schließlich haben Admins dann frei. Wobei das Ding wohl schon seit dem 19. kursiert... Der Beitrag wurde von hypnosekroete bearbeitet: 21.01.2007, 10:21 -------------------- Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
------------------------------------------------------------------------------------------------------------------------------------------------- Die Situation ist aussichtslos aber nicht kritisch. ------------------------------------------------------------------------------------------------------------------------------------------------- Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut! ------------------------------------------------------------------------------------------------------------------------------------------------- Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen! |
|
|
|
| Gast_blueX_* |
21.01.2007, 11:56
Beitrag
#6
|
|
Gäste |
Dann leite es doch an diese Virenschutzhersteller weiter:
http://www.rokop-security.de/index.php?showtopic=8685 |
|
|
|
21.01.2007, 16:58
Beitrag
#7
|
|
|
"Sir Remover" ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.726 Mitglied seit: 04.02.2004 Mitglieds-Nr.: 397 Betriebssystem: Windows 7 x64 Virenscanner: MS |
Hier gibt es praktisch alle Betreffs und Dateianhaenge des Sturm Trojaners, derzeit sollen bereits 4 verschiedene Wellen gestartet worden sein. So wie es aussieht besteht ein Zusammenhang mit dem "Happy New Year" Trojaner.
Sicherheitszone - Sturm Trojaner -------------------- Gruss R E M O V E R
If you think you are paranoid, . . .you are not paranoid enough! |
|
|
|
21.01.2007, 19:22
Beitrag
#8
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.690 Mitglied seit: 11.01.2007 Mitglieds-Nr.: 5.718 Betriebssystem: Intrepid Ibex / Vista Virenscanner: NIS 2009 Firewall: Router/NIS 2009 |
@ blueX
Das Ding ist nicht, das NOD32 unfähig wäre, den zu erkennen, bei VT und Jotti schlägt's sehr wohl Alarm. Schade nur, das die Admins hier scheinbar pennen (Denen hab ich ne Mail geschickt), was ich, vorsichtig ausgedrückt suboptimal finde, wenn man bedenkt, daß wir hier 24-h-Betrieb haben und jeder Beschäftigte, vom Arzt über die Schwestern, MTAs usw bis zum Hausmeister eine Emailadresse hat. Und irgendwie nervt's mich, wenn ich mir hier nebenbei noch um die IT sorgen machen muss, als hätte ich hier zuviel Freizeit... (...obwohl die Freizeit immernoch ausreicht, ab und an hier vorbeizuschauen...) Der Beitrag wurde von hypnosekroete bearbeitet: 21.01.2007, 19:24 -------------------- Kleiner EKG-Leitfaden - Keine Macht den Drogen - Meine letzte Prüfung - Mein persönlicher Traum - Mein liebstes Arbeitsgerät
------------------------------------------------------------------------------------------------------------------------------------------------- Die Situation ist aussichtslos aber nicht kritisch. ------------------------------------------------------------------------------------------------------------------------------------------------- Vasofix 18G - 30yg Sufenta - 180mg Propofol - 35mg cis-Atra - 8erTubus - Sevo 1,3 MAC - FiO2 0,5 - etCO2 ~30 - alles wird gut! ------------------------------------------------------------------------------------------------------------------------------------------------- Internistisches Verbrechen oder nur ein schlechter Modetrend? Sagt NEIN zu Rosa Braunülen! |
|
|
|
22.01.2007, 11:58
Beitrag
#9
|
|
|
"Sir Remover" ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.726 Mitglied seit: 04.02.2004 Mitglieds-Nr.: 397 Betriebssystem: Windows 7 x64 Virenscanner: MS |
Habt ihr gesehen, wieviele Mails davon allein auf den Postini Mailgateway gelandet sind?
Weit ueber 10.000.000 Mails wurden dort gefiltert! Das kann man durchaus Ausbruch nennen.... -------------------- Gruss R E M O V E R
If you think you are paranoid, . . .you are not paranoid enough! |
|
|
|
| Gast_Eazi_* |
22.01.2007, 12:10
Beitrag
#10
|
|
Gäste |
Ja...ich habe allein gestern 25 (!) dieser E-Mails zugestellt bekommen. Am Samstag waren es auch einige:-(.
Wie sieht es denn mit den AV-Programmen aus? Gibt es noch welche, die den Trojaner nicht erkennen? Liebe Grüße, B. Der Beitrag wurde von Eazi bearbeitet: 22.01.2007, 12:11 |
|
|
|
23.01.2007, 07:01
Beitrag
#11
|
|
|
"Sir Remover" ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.726 Mitglied seit: 04.02.2004 Mitglieds-Nr.: 397 Betriebssystem: Windows 7 x64 Virenscanner: MS |
Habe gerade auf Sicherheitszone gelesen, das bereits eine 5.Welle unterwegs ist.
Diesmal mehr mit Betreffs wie "Internet Love" oder "Cyber Love" usw. Auch hier verzeichnet Postini schon weit ueber 4.5 Millionen Mails. -------------------- Gruss R E M O V E R
If you think you are paranoid, . . .you are not paranoid enough! |
|
|
|
27.01.2007, 16:36
Beitrag
#12
|
|
|
Ist neu hier Gruppe: Mitglieder Beiträge: 1 Mitglied seit: 27.01.2007 Mitglieds-Nr.: 5.767 Virenscanner: Bitdefender |
Hi Leute, habe gerade dieses Forum gefunden, auch ich wurde vom Trojan.Peed.A befallen und bekommen ihn nicht wirklich los. BD löscht ihn zwar jedoch taucht er ständig auf und befällt mein Outlook vorallem den Ordner Gelöschte Objekte. Hat jemand von Euch einen Tipp wie ich den loswerde, bei BD auf der Seite habe ich nichts gefunden, scheinbar noch zu neu... Danke im Voraus! gabris |
|
|
|
27.01.2007, 18:12
Beitrag
#13
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.654 Mitglied seit: 20.05.2005 Mitglieds-Nr.: 2.761 Betriebssystem: Windows 10 (64 bit) Virenscanner: Eset NOD 32 Antivirus Firewall: Win 10 |
Mal eine einfache erste Vorgangsweise.
Lösche im Outlook Ordner gelöschte Objekte alles u. komprimiere ihn dann. Die Komprimierung kann hier manchmal schon einiges bewirken. mfg |
|
|
|
11.02.2008, 22:46
Beitrag
#14
|
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 |
Ja bald ist Valentinstag. Der Storm Clan ist bestens darauf vorbereitet, und die Mails sind unterwegs. Zum Bericht.
|
|
|
|
25.04.2008, 15:48
Beitrag
#15
|
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 |
Zur Info. Nichts ist vernichtet, nachdem vor einigen Tagen Microsoft angeblich dies behauptet hat.?
|
|
|
|
| Gast_Xeon_* |
03.06.2008, 15:57
Beitrag
#16
|
|
Gäste |
ZITAT Die Sturm-Wurm-Bande verbreitet einmal mehr vorgebliche Liebesbotschaften per Mail, um potenzielle Opfer auf ihre neu gestaltete Website zu locken. Diese residiert auf den bereits gekaperten PCs bisheriger Opfer. Die Erkennung der aktuellen Sturm-Malware ist seit gestern Abend, als nur Bitdefender den Schädling erkannte, deutlich besser geworden. Es klaffen jedoch weiterhin große Lücken, die sich langsam schließen. Quelle Gruß Xeon |
|
|
|
22.07.2008, 19:51
Beitrag
#17
|
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 |
Die Sturm-Wurm-Bande führt in den USA eine neue Währung ein.
|
|
|
|
22.07.2008, 20:02
Beitrag
#18
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 |
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
|
23.07.2008, 17:25
Beitrag
#19
|
|
|
Threadersteller Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 |
Update Erkennung gesteigert.
|
|
|
|
| Gast_Xeon_* |
23.07.2008, 17:34
Beitrag
#20
|
|
Gäste |
Update Erkennung gesteigert. Ist wohl eine andere Variante als die von bond7, wenn man sich die AV-Bezeichnungsnamen ansieht. |
|
|
|
![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 04.04.2026, 13:57 |