Reiner: SIRCAM?

HI!

Ich habe von
m_shoshtari@pardisco.com
eine Mail bekommen, die einen Virus enthielt...
Auf die Frage was das solle, hat er mir den noch zweimal geschickt, also vorsätzlich, wobei ich dann auch kein Problem habe, die Adresse hier hinzuschreiben.

Mein Virenscanner meldete dabei:
Worm/BadTrans.1

Frage: Ist das der Sircam-Virus?

Ich lasse alle Mails jetzt automatisch durch einen Scanner laufen! Ist der Antivir (http://www.antivir.de), d.h. die Version für Mailserver.

Mich würde interessieren:

  • Wer in letzter Zeit auch solche Mails bekommt.
  • Hat jemand noch andere Virenprobleme in letzter Zeit?
      Wenn ja, würde ich gerne testen, WIE sicher der Scanner von Antivir ist, könntet Ihr eine verseuchte Datei mal an virus@rusch.dyndns.org senden?
    Wenn das klappt, bekommt Ihr eine Warnung zurück!
    An diese Adresse gesendet, empfinde ich das dann auch nicht als Angriff.

Im Gegenzug darf mir auch jemand, der einen Virus in einer Datei VERMUTET, mir diese an genannte Adresse senden, um das zu prüfen.

Reiner

  1. HI!

    Ich habe von
    m_shoshtari@pardisco.com
    eine Mail bekommen, die einen Virus enthielt...
    Auf die Frage was das solle, hat er mir den noch zweimal geschickt, also vorsätzlich, wobei ich dann auch kein Problem habe, die Adresse hier hinzuschreiben.

    Weil ich mich darüber so dermaßen geärgert hatte, habe ich den "Vorsatz" wohl zu schnell als gesichert gesehen...

    Wie ich gerade gelesen habe, scheint Badtrans eine Lücke im Outlook zu nutzen...
    Vielleicht weiß der Mensch gar nichts von seinem "Glück", dann habe ich ihm Unrecht getan?!

    Kann hier jemand Arabisch?

    Scheint mir eine entsprechende Domain.

    Reiner

    1. Hi,

      Vielleicht weiß der Mensch gar nichts von seinem "Glück", dann habe ich ihm Unrecht getan?!

      das ist extrem wahrscheinlich. Nur wenige Viren verbreiten sich durch aktives Zutun des Users - nämlich Signaturviren und ganz besonders Hoaxes. Beim Rest weiß der User i.d.R. nichts vom Virus und kann für die Verbreitung nur so viel, als dass er sein System hat infizieren lassen.

      Kann hier jemand Arabisch?

      Njet :-)

      Cheatah

    2. Marchaba

      Kann hier jemand Arabisch?

      Wozu? Was brauchts du?

      Kannst davon ausgehen das arabische Domainbetreiber englisch
      und/oder französich reden.

      Salam
      Rolf

      1. Hi again,

        arabisch kannste vergessen, ist ne persiche website. *g*

        try it in english!

        Bye Rolf

        1. Hi again,

          arabisch kannste vergessen, ist ne persiche website. *g*

          try it in english!

          Habe ich schon, kam aber (noch) keine Antwort...

          Mal sehen,
          Reiner

  2. Hi,
    der Sircam-Virus schickt dir immer eine beliebige Datei von der Festplatte des Infizierten. Dazu steht im Nachrichtentext etwa folgendes "I send you this file in order to have your advice"
    Viele Grüße
    Moldawian

    1. Hi,
      der Sircam-Virus schickt dir immer eine beliebige Datei von der Festplatte des Infizierten. Dazu steht im Nachrichtentext etwa folgendes "I send you this file in order to have your advice"
      Viele Grüße
      Moldawian

      Ja, hatte ja schon gefunden, daß es ein Badtrans war....
      Der Tag war einfach zu s...e, um noch klar zu deuten, was man da alles gesehen hat.