Achtung, Virus! Absender angeblich Planet3DNow.net

Peter1984

Grand Admiral Special
Mitglied seit
17.06.2002
Beiträge
4.904
Renomée
17
Standort
Mainfranken
Aus aktuellem Anlass eine Eilmeldung.

Soeben fand ich in meinem Postfach zwei E-Mails, die angeblich von support@planet3dnow.net und register@planet3dnow.net stammen sollen.

Der Betreff lautet "You have successfully updated your password" oder "Your password has been updated", der E-Mail-Text:

Dear user peter1984,

You have successfully updated the password of your Planet3dnow account.

If you did not authorize this change or if you need assistance with your account, please contact Planet3dnow customer service at: support@planet3dnow.net

Thank you for using Planet3dnow!
The Planet3dnow Support Team






+++ Attachment: No Virus (Clean)
+++ Planet3dnow Antivirus - www.planet3dnow.net

Im Anhang findet sich eine Datei namens updated-password.zip.exe. Darin findet sich der Wurm "W32/Mytob.GH.worm".

Aktuelle Virenscanner entdecken den Schädling zwar, jedoch soll es ja immer noch User ohne Virenscanner geben...

Am besten ist natürlich die nicht von uns stammende E-Mail sofot zu löschen und Anhänge nie ungeprüft zu öffnen, schon gar nicht, wenn man den Absender nicht kennt.

[UPDATE]

Der Virus ist nat&#252;rlich kein besonders aktueller, sondern schon l&#228;nger im Umlauf. Nun hat es wohl auch Planet3DNow! erwischt. Warum der angezeigte Absender nicht immer der wirkliche Absender sein muss, hat Heise Online in einem lesenswerten <a href="http://www.heise.de/security/artikel/50608" target="b">Artikel</a> zusammengefasst.

Diese News ist also eher als generelle Warnung gedacht denn als Hinweis auf eine aktuelle Bedrohung.
 
Bis gerade eben wußte ich z.B. nicht einmal, das P3Dnow.de eine "Notseite" auf einer .net Domain hat... ^^;

Aber mal 'ne Frage:

Wie kommt der Absender an die E-Mail Adresse UND den User-Namen? Kann man etwa die Userprofile auslesen?
 
Bis gerade eben wu&#223;te ich z.B. nicht einmal, das P3Dnow.de eine "Notseite" auf einer .net Domain hat... ^^;

Tja, man lernt nie aus! :)

Aber mal 'ne Frage:

Wie kommt der Absender an die E-Mail Adresse UND den User-Namen? Kann man etwa die Userprofile auslesen?

Google mal nach deinem realen Namen (evtl. mit Wohnort), oder auch nach deinem Forumnamen... Du wirst erstaunliches entdecken...

EDIT: Zur E-Mail-Adresse kann ich sagen, dass es &#252;ber meine redaktionelle Adresse kam, nicht &#252;ber die private.
 
Bei mir gehen da auch die Alarmlampen an: Gibts bei euch ein Leck? Google gibt bezüglich meiner Wenigkeit kaum was her - aber dennoch bin ich sensibilisiert. Nicht daß P3D doch noch forensische Untersuchungen ins Haus stehen...
 
ich werde mir gleich vorsichtshalber mal nen antivirus programm auf den rechner werfen
man weiß ja nie
werde es mal testen mitn googln
 
Die neueste Inkarnation eines nun schon &#252;ber 6 Monate alten Wurms.
(entdeckt am 4.4.05).
Nicht was das Web ersch&#252;ttern w&#252;rde.
*drooling*


Als Freeware Antrivirenprogramm empfehle ich das Antivir &#252;berlegene AVG-Free Edition.
 
Google mal nach deinem realen Namen (evtl. mit Wohnort), oder auch nach deinem Forumnamen... Du wirst erstaunliches entdecken...

Ich glaub', mein Schwein pfeift! Das ist ja heftig @ google.de!!! Ich wu&#223;te z.B. nichtmal mehr, das ich f&#252;r eine Konsolenemulation gespendet haben soll (gens)... *gr&#252;bel*

EDIT:

Bin schon wieder mit dem falschen Nick drin. Ich hab' mal 'ne Frage an die Mods/Admins hier. K&#246;nnte Jemand meinen Nick TNB_Stoerck auf diesen Alten von mir hier &#252;bertragen? Inkl. aller Beitr&#228;ge und Gnubbel? *g*
 

Echt, das momentan ein paar Seiten das nun neu aufgreifen ist schon sehr lustig.
Das die Mailw&#252;rmer die Absenderadressen f&#228;lschen und meistens welche aus den Adressb&#252;chern der befallenen Rechnern nehmen ist doch ein ganz alter Hut.

Ist das grade Zufall, das man alte Sachen als neue Bedrohungen verkauft?
Siehe WOW.
:]
 
Ich glaub', mein Schwein pfeift! Das ist ja heftig @ google.de!!! Ich wußte z.B. nichtmal mehr, das ich für eine Konsolenemulation gespendet haben soll (gens)... *grübel*

EDIT:

Bin schon wieder mit dem falschen Nick drin. Ich hab' mal 'ne Frage an die Mods/Admins hier. Könnte Jemand meinen Nick TNB_Stoerck auf diesen Alten von mir hier übertragen? Inkl. aller Beiträge und Gnubbel? *g*
Warum schreibst du unter zwei Accounts?
 
Bei mir gehen da auch die Alarmlampen an: Gibts bei euch ein Leck? Google gibt bezüglich meiner Wenigkeit kaum was her - aber dennoch bin ich sensibilisiert. Nicht daß P3D doch noch forensische Untersuchungen ins Haus stehen...

ich darf dich beruhigen, ich habe gerade mal mein namen eingeben und google hat nichts gefunden, auch mit meiner email adresse kann google nichts anfangen. es gibt also kein "leck" bei pd3dnow;)
 
...
Am besten ist nat&#252;rlich die nicht von uns stammende E-Mail sofot zu l&#246;schen und Anh&#228;nge nie ungepr&#252;ft zu &#246;ffnen, schon gar nicht, wenn man den Absender nicht kennt.
Was in diesem Fall ja nicht greift, da man den Absender ja zu kennen glaubt (und das passiert recht h&#228;ufig). Grunds&#228;tzlich sollte man also alle Mails l&#246;schen, die mehr als reinen Text enthalten, wenn sie unaufgefordert kommen. D.h. Anh&#228;nge nur auf Anfrage versenden bzw. extra anfordern; nicht "hier sind &#252;brigens unsere Urlaubsfotos, Anhang fotos.zip", sondern "ich hab Urlaubsfotos gemacht, soll ich Dir die mal schicken?" - "ja, mach mal" - "hier sind sie. Anhang fotos.zip".
 
Könnte Jemand meinen Nick TNB_Stoerck auf diesen Alten von mir hier übertragen? Inkl. aller Beiträge und Gnubbel? *g*

a) wird nichts übertragen

b) kannst du davon ausgehen, daß einer deiner accounts in kürze aus dem verkehr gezogen wird (kannst du dir aussuchen) ;)

c) wenn du eine namensänderung von TNB_Stoerck wünscht, dann meld dich einfach mal bei einem der admins.
 
Echt, das momentan ein paar Seiten das nun neu aufgreifen ist schon sehr lustig.
Das die Mailwürmer die Absenderadressen fälschen und meistens welche aus den Adressbüchern der befallenen Rechnern nehmen ist doch ein ganz alter Hut.

Ist das grade Zufall, das man alte Sachen als neue Bedrohungen verkauft?
Siehe WOW.
:]

Aber was ist euch lieber, einmal zu viel gewahrt oder nen Virus im Kasten?

Der eine Kommentar beweist doch immer wieder, das nicht jeder ein 100% aktuelles System inkl. aktuellem Virenscanner einsetzt.

War mir schon klar, dass der Virus kein neuer war, aber dennoch finde ich die Meldung gerechtfertigt.
 
Aber was ist euch lieber, einmal zu viel gewahrt oder nen Virus im Kasten?

Der eine Kommentar beweist doch immer wieder, das nicht jeder ein 100% aktuelles System inkl. aktuellem Virenscanner einsetzt.

War mir schon klar, dass der Virus kein neuer war, aber dennoch finde ich die Meldung gerechtfertigt.

Naja, es sind eben hunderte Viren im Umlauf die den Absender f&#228;lschen.
Ausgerechnet vor diesem einen zu warnen weil er zuf&#228;lligerweise den gef&#228;lschten p3d.net Absender hatte w&#252;rde ich jetzt nicht also so unbedingt newsw&#252;rdig einstufen.

Allerings, wenn du deine Newsmeldung um z.B. die Links von Cruger erg&#228;nzt, eventuell mit einem kurzen Textauszug warum der angezeigte Absender nicht der tats&#228;chliche sein muss, dann w&#252;rde diese News einen generellen Warneffekt haben und bestimmt deutlich mehr Leute auf die Problematik (die ja nicht nur diesen einen Wurm betrifft) hinweisen.

Besonders dieser Link von Cruger sollte Pflichtlekt&#252;re f&#252;r jeden im Web werden der Mails schreibt und empf&#228;ngt.
http://www.heise.de/security/artikel/50608

Wie oben schon geschrieben, es ist ja kein Alleinstellungsmerkmal genau dieses Wurms, sonder nur die Spitze des Eisbergs.
So einen erhellenden Artikel sollte man echt gleich mal mitverlinken.
 
Aber was ist euch lieber, einmal zu viel gewahrt oder nen Virus im Kasten?

Der eine Kommentar beweist doch immer wieder, das nicht jeder ein 100% aktuelles System inkl. aktuellem Virenscanner einsetzt.

War mir schon klar, dass der Virus kein neuer war, aber dennoch finde ich die Meldung gerechtfertigt.
ich habe auf meinen server ein entivirus system, am laufen ;)
und der arbeitet mit als ruoter sollte also reichen
aber sicher ist sicher
 
ich habe auf meinen server ein entivirus system, am laufen ;)
und der arbeitet mit als ruoter sollte also reichen
aber sicher ist sicher
NEin, wenn du &#252;ber deinen Server ins Internet gehst, dann guckt dessen Virenscanner nur in die Daten rein die f&#252;r ihn bestimmt sind, nicht in die Daten die an dich gehen.

@ Peter:
Ja, gef&#228;llt mir besser, allerdings ist diese Mutation die du bekommen hat tats&#228;chlich aktuell. Der kam am 16.10. wohl in Umlauf.
;)
 
Thx für den Hinweis!! Aber mal im Ernst: Wer nicht schon längst über die allgemeine Form der Wurm Mails bescheid weiß, bzw. immer noch ohne aktuellen Antivirus Programm im Inet unterwegs ist, sollte sich mal das Buch "Internet für Dummies" durchlesen :]

Gruß Wuschl

Ps: Ich als habe den Sophos - Virus Newsletter aboniert, unglaublich vieviele Mails ich täglich anlässlich neuer Würmer oder deren "Weiterentwicklungen" bekomme
 
Inwiefern überlegen?
Hat neulich in irgendeinem Test mehr erkannt als Antivir und da es eine automagische Updatefunktion hat, halte ich es für besser da der Preis (nix) gleich ist.
;)
 
Hat neulich in irgendeinem Test mehr erkannt als Antivir und da es eine automagische Updatefunktion hat, halte ich es für besser da der Preis (nix) gleich ist.
;)

Aber das ist doch immer so, mal erkennt das eine Programm mehr, dann wieder das andere.
Und AntiVir kann man ja auch bei jedem Rechnerstart updaten lassen.

Gruß NormP
 
Welcher "umsonst" Scanner kann denn Emails prüfen? Also direkt in Outlook Express zum Beispiel? Free AV macht das leider nicht.
 
Zurück
Oben Unten