löffel: Sober.I

Hallo.

Habe geradeeben eine Mail von Webmaster@aol.com erhalten!

Betreff: Info von AOL
---------------------------------------------------------
Diese Information ist geschützt durch ein Passwort!
Da Sie uns Ihre Persönlichen Daten zugesandt haben, ist das Passwort Ihr Geburts- Datum.

Viel Vergnügen mit unserem Angebot!

****
Im I-Net unter: http://www.aol.com

*-*-* Attachment-Scanner: NO VIRUS
*-*-* [Name meiner Domain]- Anti_Virus Service
*-*-* [Domain meiner Internetpräsenz]
---------------------------------------------------------

Im Anhang eine Datei, die KDE_INFO.4173.eml.zip heißt.

Jetzt habe ich mich im Internet schlau gemacht, und entdeckt, dass im Anhang der Wurm Sober.I steckt.
Außerdem werden, wenn solche Mails verschickt werden, nicht nur AOL als Absender angegeben, sondern auch andere ( mus.ch, holidaycheck.de usw.)

Bitte, seid generell vorsichtig, mein Bruder hat solch einen Anhang mal geöffnet und musste dann seine Festplatte formatieren, weil er zu wirklich gar nichts mehr kam. Fazit: Virus !

Ich hoffe ihr handelt besser gleich und löscht solche Mails, wie ich es mit dieser getan habe.

Es ist zwar nur ein Wurm - aber der kann auch nerven!

cu
der löffel

  1. Hallo Löffel,

    Habe geradeeben eine Mail von Webmaster@aol.com erhalten!

    und -lass mich raten- die Gesamtgröße der Mail ist ungefähr 77kB?
    Du bist spät dran mit deiner Info.
    Der Höhepunkt dieser Sober-Welle ist schon wieder etwa zwei Wochen vorbei. Mitte Dezember habe ich eine Zeitlang 5..10 von den Dingern täglich bekommen.

    Ich hab nie ausprobiert, wie sich eine Rechner-Infektion durch diesen Wurm auswirkt, das wollte ich gar nicht so genau wissen. ;)

    Diese Information ist geschützt durch ein Passwort!
    Da Sie uns Ihre Persönlichen Daten zugesandt haben, ist das Passwort Ihr Geburts- Datum.

    Ich habe meistens einen etwas anderen Wortlaut bekommen. Bei mir war das meist formuliert wie ein "bounce", also eine Rückmeldung eines Mailservers, dass eine Nachricht unzustellbar sei. Bloß dass immer Nachrichten reklamiert wurden, die ich nie verschickt hatte. Besonders dreist-dämlich fand ich die Bemerkung, die fast immer am Schluss drunter stand:

    Aus Datenschutzgründen darf die Originalnachricht nicht zitiert, sondern nur vollständig als Attachment beigefügt werden.

    Viel Vergnügen mit unserem Angebot!

    Hehe, sehr witzig! :)

    Außerdem werden, wenn solche Mails verschickt werden, nicht nur AOL als Absender angegeben, sondern auch andere ( mus.ch, holidaycheck.de usw.)

    Ja, auch gelegentlich gmx.de, und sehr oft web.de sowie hotmail.com.
    So long,

    Martin

    1. Hi,

      Besonders dreist-dämlich fand ich die Bemerkung, die fast immer am Schluss drunter stand:

      Hehe. Geht mir auch so. Wobei es da ja noch andere lustige Varianten gibt:

      "Your e-mail account has been used to send a huge amount of spam messages ...
      Best regards,
      The td-rot-weiss-duesseldorf.de team"
      (Ich bin das Team;-)

      oder:

      *-*-* Attachment-Scanner: NO VIRUS
      *-*-* TD-ROT-WEISS-DUESSELDORF- Anti_Virus Service
      *-*-* http://www.td-rot-weiss-duesseldorf.de
      (wobei der .scr-Anhang wohl vor 2 Wochen noch ziemlich neu war, jedenfalls nicht von meinem Virenscanner erkannt wurde).

      freundliche Grüße
      Ingo