Du bist nicht angemeldet.

1

Dienstag, 19. Februar 2002, 13:30

ACHTUNG neuer Wurm ===> trojanerinfo.de

Neuer Wurm tarnt sich als Hilfsprogramm von trojanerinfo.de

Zitat

Ein neuer Wurm verbreitet sich seit gestern in Deutschland. Der vorläufig "Yarner" getaufte Schädling gibt sich als das 0190-Dialer-Warnprogramm von trojanerinfo.de aus und verschickt sich als E-Mail.

Bei dem Wurm handelt es sich nach Aussagen der Betreiber von trojanerinfo.de offenbar um eine Variante des ANSET-Wurms, der vor rund vier Monaten im Umlauf war. Yarner kommt ähnlich wie der ANSET-Wurm, der sich als Trojaner-Scanner ANTS tarnte, als .exe-Attachment ins Haus, besitzt das gleiche Icon und nutzt auch ähnliche Routinen -- das Schadpotenzial ist jedoch ungleich höher. Nach einer ersten Analyse von Andreas Haak, dem Autoren des Trojaner-Scanner ANTS, überschreibt Yarner die Festplatte mit Datenmüll und macht so das System unbrauchbar. Zudem sammelt er Mail-Adressen im lokalen System, um sich weiterzuverbreiten.

Die Betreiber von trojanerinfo.de weisen darauf hin, dass das richtige 0190-Dialer-Warnprogramm nur über ihre Website erhältlich ist und keinesfalls via E-Mail verschickt würde.

Quelle: www.heise.de



Und folgendes schreibt die TU-Berlin:

Zitat

gefälschter Newsletter von Trojaner-Info.de (18.02.) * Verbreitungsgrad noch unklar *

Seit Montag Abend, 18.02.02, wird ein angeblicher Newsletter versandt, der jedoch nur scheinbar von Trojaner-Info.de kommt. Im Anhang befindet sich eine EXE-Datei, die angeblich(!) die Version 2.0 des 0190-Dialer-Warners YAW enthalten soll. Es handelt sich jedoch um einen Wurm/Trojaner mit Schadfunktion, ähnlich W32/Anset.

Typ: EXE (Win32), E-Mail-Wurm
Verbreitung: per E-Mail (yawsetup.exe, ca. 440 KB)
Absender: Trojaner-Info<webmaster@trojaner-info.de> (gefälscht!)
Betreff/Subject: "Trojaner-Info Newsletter 18.02.02"
Nachricht: "Willkomen zur neuesten Newsletter-Ausgabe der Webseite Trojaner-Info.de.

Quelle: http://www.tu-berlin.de/www/software/virus/aktuell.shtml
Signatur von »Investorman« ______________________________

Investorman.com || Webmasterrecht.de || Recht interessant - Die Linksammlung zum Internetrecht

2

Dienstag, 19. Februar 2002, 13:35

unbestellter Newsletter von unbekanntem Absender --> gesehen,gelacht --> F8...
Signatur von »Willi«
;) Wenn Du etwas haben willst, was Du noch nie hattest,
dann mußt Du etwas tun, was Du noch nie getan hast ;)

Was ist eigentlich der Unterschied zwischen einem deutschen Politiker und einem Mafioso?

Mafiosos sind intelligent und halten Ihre Versprechen...

3

Dienstag, 19. Februar 2002, 13:45

Was gibt's da zu lachen Willi? ?(

Unbestellte Newsletter bekommt man ab und an mal und als Absender steht doch "Trojaner-info" geschrieben (auch, wenn es gefälscht ist). Hälst Du die Meldung für Käse oder wie darf ich Deinen Beitrag verstehen?

Was meinst Du mit F8??

Gruß
Signatur von »Investorman« ______________________________

Investorman.com || Webmasterrecht.de || Recht interessant - Die Linksammlung zum Internetrecht

4

Dienstag, 19. Februar 2002, 14:14

Hmmh...

F8 ist wohl löschen. :D

Gaheris

5

Dienstag, 19. Februar 2002, 15:47

Hier noch ein evtl. wichtiger Zusatz:

Zitat

Der Datei-Anhang ist 440KB gross und die angeblichen Absender der E-Mail sind 'Thomas Tietz' und 'Andreas Ebert'. Den genauen Wortlaut der E-Mail kann man unter news.zdnet.de nachlesen.


/Edit:/ Hab die URL - wie von Chris richtig bemängelt - verbessert!!
Signatur von »Investorman« ______________________________

Investorman.com || Webmasterrecht.de || Recht interessant - Die Linksammlung zum Internetrecht

6

Dienstag, 19. Februar 2002, 20:11

@Investorman

Ich wäre da für http://news.zdnet.de/ :rolleyes: ;)
Signatur von »Chris« Auch ein Bonsai träumt von Größe.

7

Dienstag, 19. Februar 2002, 20:15

Wie meinst Du das? Als weiteren Hinweis oder wie?
Signatur von »Investorman« ______________________________

Investorman.com || Webmasterrecht.de || Recht interessant - Die Linksammlung zum Internetrecht

8

Dienstag, 19. Februar 2002, 20:20

...schau dir doch oben dein Posting an, die URL ist falsch :rolleyes:

Zitat

Der Datei-Anhang ist 440KB gross und die angeblichen Absender der E-Mail sind 'Thomas Tietz' und 'Andreas Ebert'. Den genauen Wortlaut der E-Mail kann man unter www.news.zdnet.de nachlesen.



Signatur von »Chris« Auch ein Bonsai träumt von Größe.

9

Dienstag, 19. Februar 2002, 20:26

Ahso, das meinst Du! Da hast Du recht; ist mir gar nicht aufgefallen. Ich hab wohl in meiner Schusseligkeit www vor die Subdomain getippt ...

Sorry!
Signatur von »Investorman« ______________________________

Investorman.com || Webmasterrecht.de || Recht interessant - Die Linksammlung zum Internetrecht

10

Dienstag, 19. Februar 2002, 22:13

@ Investorman: Dein Beitrag ist mit Sicherheit kein Käse, um Gottes Willen. Nein. Ich weiß doch, wo ich Newsletter bestellt habe. Das sind nur ganz wenige. Wollte sagen, ich hab die Mail auf meiner gmx-Addi auch gefunden. Und das war meine Verfahrensweise. Wer sich nicht merkt, was er bestellt, und solches Zeug dann auch noch öffnet, ist meiner Meinung nach dann selbst Schuld. EXE-Datei im Anhang wo ich nicht weiss, was und woher... :D --> weg damit!

/ Edith @ Gaheris: Jep. Löschbefehl u.a. aus Norton- und Volkow Commander /Ruth
Signatur von »Willi«
;) Wenn Du etwas haben willst, was Du noch nie hattest,
dann mußt Du etwas tun, was Du noch nie getan hast ;)

Was ist eigentlich der Unterschied zwischen einem deutschen Politiker und einem Mafioso?

Mafiosos sind intelligent und halten Ihre Versprechen...

11

Dienstag, 19. Februar 2002, 22:35

@ Willi:

Alles klar und kein Problem! ;)
Signatur von »Investorman« ______________________________

Investorman.com || Webmasterrecht.de || Recht interessant - Die Linksammlung zum Internetrecht