Giga User
Gruppe: Administrator
Beitraege: 3366
seit: August 2001
Unser Webserver hat heute jede Menge Virenmails abgefangen und der Ansturm ist noch nicht zu ende. Also Alarmstufe ROT bei Mails und anderen verdaechtigen Sachen!
ff
Giga User
Gruppe: Administrator
Beitraege: 3366
seit: August 2001
Danke an IU fuer die rasche Reaktion und dem verlinken des neuesten Virendatenbankupdates. Die Mailserver spielen momentan Ping-Pong mit den infizierten Mails. :angry:
ff
Giga User
Gruppe: Administrator
Beitraege: 3366
seit: August 2001
Also heute wurden letztendlich 36 verseuchte Mails abgefangen. Als Absender scheinen "echte" Adressen auf (z.B. info@volksgarten.at, info@sangerhausen-tourist.de, info@sangerhausen-tourist.de, webmaster@fvjus.at, webmaster@fvjus.at . . . ), als Empfanger meistens webmaster@ff-net.at.

Unser Hostmaster Marius hat mir dazu folgende Erklaerung fuer Dummies gesendet:

01. roberto.meiers@nussa.de schickt ein lustiges Email an bimbo.beinstein@eulental.at (die beiden sind Freunde)
02. Bimbo gefällt das und er drückt "forward" - leitet also das an einen weiteren Freund weiter - an benno.bruellaffe@blabla.de.
03. Dieser weitere Freund freut sich (schön für ihn) und roberto.meier@nussa.de ist jetzt im Posteingang von benno.bruellaffe@blabla.de
04. Benno Brüllaffe hat keinen aktuellen Virenschutz
05. Benno bekommte von jemandem anderen den Virus SOBIG.F
06. Sobig.F sucht sich alle Email Adressen die er am Rechner von Benno findet (Posteingang, Gesendete, Adressbuch, Cookies...)
07. Sobig.F stellt Emails aus zufälligen Adressen zusammen - z.B. Absender: roberto.meiers@nussa.de Empfänger: hostmaster@titan-rks.de
08. Sobig verschickt sich selbst ...... mittels eigener SMTP Engine (braucht kein Outlook)
09. Firewall von titan-networks.de fängt die Virenverseuchte Email ab und benachrichtigt den vermeidlichen Versender: roberto.meiers@nussa.de
10. Roberto Meiers bekommt es mit der Angst zu tun - hat er doch geglaubt, dass er Virengeschützt ist und plötzlich diese Nachricht von hostmaster@titan-rks.de - er hat einen Virus verschickt.
11. Roberto Meiers fragt seinen Sysadmin was los ist.
12. Sysadmin schickt diese Erklärung.......
Giga User
Gruppe: Administrator
Beitraege: 3366
seit: August 2001
Na das wird wieder ein Wochenende . . .  :angry:

Ich bekomme so ca. alle 10 Minuten eine Verstaendigung von unserem Mailserver, dass ein Virus-Mail abgefangen wurde. Alle mit den abenteuerlichsten Adressen @traunmusik.at, @serviert.at, @ff-net.at . . .

Bitte auch die Virendatenbank der PCs aktuell halten und zuerst SCHAUEN und DENKEN, dann erst auf etwas klicken!

mfg
ff
Giga User
Gruppe: Administrator
Beitraege: 3366
seit: August 2001
Seit langer Zeit scheint wieder einmal ein Virus-Mail durch unseren Server-Scanner geschluepft sein, sodass es erst bei mir m PC abgefangen wurde.

Absender: A
Mail-Betreff: Protected message
Anhang: Your_money.zip
Virus: W32.Beagle@mm!zip

Vorsicht und Augen auf!
ff
:ghostface: