Trojaner - Warnung: Hier nur Warnungen vor Trojanern posten


In diesem Thread soll vor Trojanern gewarnt werden.
Wer von Trojaner gehört hat, die neu sind oder eine neue Masche verfolgen bitte hier posten

CU
Syn


Angebliche Rechnung von Opodo / Flugticket

Folgende Mail kursiert seit Kurzem:

Sehr geehrter Opodo-Kunde,

vielen Dank für Ihre Buchung bei Opodo.
Wir schicken Ihnen Ihre Reisedokumente
umgehend mit der Deutschen Post zu.
Sollten Sie Ihre Tickets nicht innerhalb
der nächsten drei Werktage erhalten,
setzen Sie sich bitte mit unserem
Kundenservice in Verbindung.
Bitte begleichen Sie umgehend die
offene Rechnung: 759.99 Euro
(im Anhang beigelegt)


Wer auf den Anhang klickt, der nicht ein PDF (Acrobat) Dokument ist wie es scheint, installiert sich einen Trojaner/Virus.


Falls ihr durch einen Link Seiten der Postabnk, Commerzbank oder ähnliches geleitet werden, schaut in die Adresssleiste des Browser, ob dort kein Fehler ist wie:
pastbank.com und postbanck.net

Achtung.
Manche Seite täuschen auch astreine Adressen vor und öffnen unbemerkt ein neues Fenster, das täuschend echt einem Browser nachempfunden ist.
Versucht mal, ob ihr in die Adresseleiste etwas eintippen könnt.


Hurricane "Katrina" - Info-Mail schleust Trojaner ein.

Neuerdings kursiert eine E-Mail, die über den Hurricane "Katrina" informiert.
Die Links, die man anklicken soll, verweisen auf präparierte Web-Site, auf den (unbemerkt) Trojaner heruntegeladen und installiert werden.

Die E-Mail-Betreffs sind u.a.:
"Katrina killed as many as 80 people"
"Hurricane! We probably have 80 percent of our city underwater"


Der Virus/Trojaner nennt sich "Borobot".

Vorsicht ist angesagt!


Danke Syn, für diese Infos

lg die Ulli


na zum zweiten...an syn persönlich...ein vögelchen hat mir was gezwitschert :lol::lol:

Bearbeitet von bonny am 04.09.2005 14:48:39


äh bonny?????? :wacko: :blink:
hab ich was verpaßt???


oh schitt...was soll das...oh my god....oh my god....
und nicht bemerkt....oh grosser manitu was hast du mit mir
gemacht...nein lilli...ich hab nur gepröbelt und neue glückwünsche kreiert und da ist wohl was schief gelaufen rofl rofl rofl rofl
ohne dass ich deppin das bemerkt habe...ichindenbodenverkriech :lol:

der nächste der geburtstag hat bekommt das :lol: :lol: :lol: :lol:

Bearbeitet von bonny am 03.09.2005 15:16:24


Zitat (bonny @ 03.09.2005 - 11:08:17)
zensiert :lol: :lol: :lol: :lol: :lol: :lol:

Bonny, ich fühle mich angesprochen und danke dir.

Zitat (Syntronica @ 04.09.2005 - 11:49:37)
Zitat (bonny @ 03.09.2005 - 11:08:17)
zensiert :lol: :lol:

Bonny, ich fühle mich angesprochen und danke dir.

syn...für was bedankst du dich
das war ein reiner lapsus von mir, daher hab ich es selbst zensiert :lol:
nur lilli weiss davon :lol: :lol:

Zitat (bonny @ 04.09.2005 - 13:49:03)
Zitat (Syntronica @ 04.09.2005 - 11:49:37)
Zitat (bonny @ 03.09.2005 - 11:08:17)
zensiert :lol: 

Bonny, ich fühle mich angesprochen und danke dir.

syn...für was bedankst du dich

das war ein reiner lapsus von mir, daher hab ich es selbst zensiert :lol:
nur lilli weiss davon :lol:

Nicht nur Lilli weiß es. Ich hab es auch gesehen.

Da es aber durchaus richtig und passend war,
habe ich gedacht, du hättest es mit Absicht gemacht, Bonny.

:lol:

Finde ich lustig, dass du zufällig den richtigen Zeitpunkt erwischt hast.

na cal, dann muss ich es wohl wieder einsetzen...war reiner zufall :lol: :lol: :lol:


Zitat (Calendula @ 04.09.2005 - 14:05:05)
Da es aber durchaus richtig und passend war,



@cal: ja stimmt so rum kann man es auch wieder sehen. :lol:

Zitat (chilli-lilli @ 04.09.2005 - 14:17:30)
Zitat (Calendula @ 04.09.2005 - 14:05:05)
Da es aber durchaus richtig und passend war,



@cal: ja stimmt so rum kann man es auch wieder sehen. :lol:

ach lilli....das war reine seelenverwandtschaft...aber du hast mich natürlich ganz aus dem konzept gebracht mit deinem.... äh bonny??????
hab ich was verpaßt???... :lol:
sonst würde es heute noch dort stehen wo es war für syn :lol: :lol:
ist jetzt wieder an ort und stelle.

ach dieses durcheinander heute...bin ganz konfus wegen dir.... :lol: :lol:
cal will heute auch immer was von mir :lol: :lol: :lol: :lol: :lol: :lol: :lol:
oh wie euch liebe in der ferne rofl rofl rofl rofl

Bearbeitet von bonny am 04.09.2005 14:47:49

Zitat (bonny @ 04.09.2005 - 13:49:03)
Zitat (Syntronica @ 04.09.2005 - 11:49:37)
Zitat (bonny @ 03.09.2005 - 11:08:17)
zensiert :lol: 

Bonny, ich fühle mich angesprochen und danke dir.

syn...für was bedankst du dich

das war ein reiner lapsus von mir, daher hab ich es selbst zensiert :lol:
nur lilli weiss davon :lol: :lol:

Nicht nur Lilli hat das Bild gesehen :)

Zitat (bonny @ 03.09.2005 - 11:08:17)
na zum zweiten...an syn persönlich...ein vögelchen hat mir was gezwitschert :lol::lol:


DANKE!

hallo syn...es ist wieder da...das richtige...
dann hast du jetzt auch das falsche gesehen :o :o :o :o :o
nachträglich...gelle syn...alles gute.

ich glaub, ich muss zum "fysiather" :lol: :lol:


Zitat (bonny @ 04.09.2005 - 14:23:20)
oh wie euch liebe in der ferne rofl rofl rofl rofl

ja genau das liebst du ja an uns: dass wir weit, weit weg von dir sind! rofl rofl

die kandidatin erhält 100 points

gröhl syn....ich kann nicht mehr...ich hab jetzt das richtige reingetan
und du hast das falsche gequotet...nein ich kann nicht mehr...
muss aufs klo sonst passiert noch was..... (IMG:http://www.schildersmilies.de/schilder/tot.gif) (IMG:http://www.schildersmilies.de/schilder/tot.gif)


rofl :lol: rofl :lol: rofl :lol:

ihr seid doch alle verrückt! :lol: :lol: :lol:


edit: wo sind die mods??? rofl
also meine sinnlosen beiträge zu diesem thema können getrost gelöscht werden. :pfeifen:

Bearbeitet von chilli-lilli am 04.09.2005 15:08:59


so sinnlos sind deine beiträge gar nicht.....sie erzeugen nachträgliche
lachanfälle :lol: und nasse höschen..... ohne dein zutun wäre das ganze nie entstanden.
syn wäre glücklich und ich hätte nie was bemerkt warum er so glücklich ist.(IMG:http://www.schildersmilies.de/schilder/kaffee.gif)

Bearbeitet von bonny am 04.09.2005 15:35:01


Zitat (bonny @ 04.09.2005 - 15:29:43)
so sinnlos sind deine beiträge gar nicht.....sie erzeugen nachträgliche
lachanfälle :lol: und nasse höschen..... ohne dein zutun wäre das ganze nie entstanden.
syn wäre glücklich und ich hätte nie was bemerkt warum er so glücklich ist.(IMG:http://www.schildersmilies.de/schilder/kaffee.gif)

Vielleicht könnten die Mods die Geburtstagsgrüße in einen passenden Thread verschieben. Mag ja sein, dass sich noch jemand anschließen will.

Außerdem könnte Syn dann hier in Ruhe weitere Trojaner-Warnungen posten und Bonnies Höschen bleiben trocken!

rofl

Zitat (bonny @ 04.09.2005 - 15:29:43)
und nasse höschen.....


ich bin besorgt um dich: kommt jetzt zur alterssenilität noch die inkontinenz hinzu? :o

Zitat (chilli-lilli @ 04.09.2005 - 15:46:00)
Zitat (bonny @ 04.09.2005 - 15:29:43)
und nasse höschen.....


ich bin besorgt um dich: kommt jetzt zur alterssenilität noch die inkontinenz hinzu? :o


du driftest ab liebe lilli...hier ist die
computerecke

Zitat (bonny @ 04.09.2005 - 16:03:03)
hier ist die
computerecke[/b][/color]

ach so,...
ich dachte hier ist der geburtstag-thread

Zitat (bonny @ 04.09.2005 - 15:29:43)
so sinnlos sind deine beiträge gar nicht.....sie erzeugen nachträgliche
lachanfälle :lol: und nasse höschen..... ohne dein zutun wäre das ganze nie entstanden.
syn wäre glücklich und ich hätte nie was bemerkt warum er so glücklich ist.[IMG]http://www.schildersmilies.de/schilder/kaffee.gif[/IMG]

Ich habe all deine Grafiken, die hier sind und waren, schon gesehen .

Bearbeitet von Bernhard am 06.04.2017 09:14:35

Eniige Floskeln, die in Betrügerischen Mails von angeblichen Banken, Kreditinstituten u.ä. auftauchen.

Ein Hoch auf Pisa!!!



- "Spezielle Form zum Ausfullen"
- "Der technische Dienst der Bank fuhrt die planmassige Aktualisierung der Software durch .... Dafuer mussen Sie unseren Link besuchen, wo Ihnen eine spezielle Form zum Ausfullen angeboten wird."
- "Diese Anweisung wird an allen Bankkunden gesandt und ist zum Erfullen erforderlich."
- "Unser neues Schutzsystem kann Ihnen helfen, öftere betrügerischen Transaktionen zu vermeiden und Ihre Mittel sicher zu halten."
- "Im Zusammenhang mit der technischen Modernisierung empfehlen wir Ihnen eine wiederholte Aktivierung von Ihrem Bankkonto durchzumachen."
- "Wir schätzen Ihr Business ein. Für uns ist eine große Ehre, Sie zu bedienen. Die Abteilung mit der Arbeit für die Kunden von der Dresdner Bank."
- "Dieses E-Mail ist nur für die Mitteilung. Damit haben Sie keine Antwort zu machen."


Man achte besonders auf die Umlaute!

Bearbeitet von Syntronica am 07.09.2005 14:48:04


ebay-Mahnung = Trojaner

Ein Trojaner ist als angebliche ebay-Mahnung unterwegs.

Angeblich hat man irgend etwas nicht bezahlt und hat nun sieben Tage Zeit, dies nachzuholen.


Achutng!

Auch "Hilfe-Mails" bez. "Rita" unterwegs.

Einige sind auch Hoaxes, andere virenbeladen.


Gruß,
MEike

Bearbeitet von MEike am 23.11.2007 19:00:00


einfach löschen wenn dir der name nichts sagt!!
alles unbekannte wird bei mir rigoros vernichtet, sollte was wichtiges darunter sein..
hätte ich ja im notfall noch ein telefon wo sie mich erreichen könnten :lol:
und soooo wichtiges erhalte ich ja nieeeeee :heul: :heul: nur belangloses zeug's :lol:


Ich hätte E-Mail nicht geöffnet.

Bearbeitet von internetkaas am 06.10.2005 10:46:15


Hi MEike,

unbedingt löschen und anhang keinesfalls öffnen, wir haben eben im Büro die Info gekriegt, dass eben diese Mails einen neuen bösen Virus enthalten!!

Gruß
Caro


?

Gruß,

MEike

Bearbeitet von MEike am 23.11.2007 18:58:50


Nein, das Lesen wohl nicht, nur das Öffnen des Anhangs!

Gruß
Caro


Hallo!

Hab auch ein Postfach bei GMX und hatte dieses Mail heute Morgen. Es ist ein W32 Wurm und ich würde keinem Empfehlen ihn zu öffnen!!

absinth


Gefährlich ist höchstens das öffnen des Anhangs....
Und das auch nur, wenn man keinen guten Virenscanner hat!
Den sollte aber allerdings jeder Internetuser haben.



Bitte beim nächsten Mal solche Warnungen unter dem Thread "Trojaner-Warnung" veröffentlichen! Danke!

( https://forum.frag-mutti.de/index.php?showtopic=2599 )

Die o.g.Mail ist definitiv ein Trojaner, in dem Anhang ist ein Virus.

Das wurde gerade auch auf WDR 2 bestätigt.

Virenscanner aktualisieren!

E-Mail wegschmeißen, löschen, u.ä.

Anhang auf keinen Fall öffnen!

Die E-MAil ist mit wechselnden Frauennamen unterschrieben.
Die Anhang heißt in den meisten Fällen "Klassenfoto...", "School..." u.ä.
Der Wurm nennt sich laut Trend Micro "Sober.S" oder "Sober.V".
Er öffnet auf einem Windoof-Pc einen Port und lädt Programmteile nach und/oder verschickt sich selbst als E-Mail.
Er manipuliert den Windoof-PC und macht ihn zu einem so.g Zombie-Mailer.


Vorsicht beim Lesen von E-Mails!
Wer Outlook (Xpress) benutzt kann Pech haben, wenn er/sie eine Mail liest, falls diese VB-Scripten oder JS-Scripten enthält oder ähnliches.
Outlook ist in dieser Hinsicht sehr anfällig.


Ich rate zu Thunderbird.

Bearbeitet von Syntronica am 06.10.2005 14:17:14

Betreff : "Ich habe Ihre Mail erhalten"

Dies E-Mail nicht öffnen!

Danke für Ihre Mail .... Sie haben aber Ihre Mail wahrscheinlich falsch adressiert,,, nämlich an mich. Ich kenne sie aber nicht!

Oder Ihr Provider hat die Mail falsch weiter geleitet!?

Um mich zu entlasten, schicke ich Ihnen das (...) Foto wieder zurück.


Zitat (Jules_B @ 06.10.2005 - 12:02:28)
Und das auch nur, wenn man keinen guten Virenscanner hat!

Wenn das so einfach wäre.
Möglicherweise ist die Signatur des Wurms nicht bekannt.
Es gibt auch Würmer/Viren, die beim Starten die Virus-Erkenner-Engine lahmlegt.
Geniale Sache ! :(

Wir haben mal aus Jux ein Programm erstellt, dass einen Virenscanner simuliert.
1. Beim Start wird der Virenscanner gesucht.
2. Dieser wird dann beendet.
3. In der Taskleiste, im Bereich der Uhr, wird ein Symbol eingeblendet, das genauso aussieht wie das des vermeintlichen Virenscanners.
4. Der Pseudo-Virus startet zwei Unterprogramme, die sich gegenseitig kontrollieren.
Wenn einer der Unterprogramme durch Strg-Alt-Entf gekillt wird, wird er durch das andere wieder gestartet.

Man meint also, der Virenscanner läuft.

Nun kommt mir die Idee einer neuen Version.
Der Pseudo-Virus meckert ab und zu, dass die Virendatei geupdatet werden soll.

AUA!

Nun stell' dir vor, was passieren würde, wenn dies ein Virus wäre, der (noch) nicht erkannt ist...

Generell gilt :
NIEMALS ANHÄNGE VON UNBEKANNTE (AUCH MANCHMAL BEKANNTEN) ÖFFNEN!


CU
Syn

Bearbeitet von Syntronica am 06.10.2005 20:24:30

Zitat (MEike @ 06.10.2005 - 10:09:05)
Eine Frage:
Diese Post habe ich heute in meiner E-mail gehabt:

Priorität: hoch
Von: andreas.brossmann@gmx.net ins Adressbuch
An: User@freenet.de
Betreff: Fwd: Klassentreffen
Datum: Thu, 06 Oct 2005 07:32:26 GMT

hi,
ich hoffe jetzt mal das ich endlich die richtige person erwischt habe!
ich habe jedenfalls mal unser klassenfoto von damals mit angehängt.
wenn du dich dort wiedererkennst, dann schreibe unbedingt zurück!!

wenn ich aber wieder mal die falsche person erwischt habe, dann sorry für die belästigung ;)

liebe grüße:
Hannelore

Meine Antwort:
Ich kenne weder einen
"andreas.brossmann"
noch eine "Hannelore"
und werde deswegen den Anhang nicht aufmachen.
Meine Adresse ist eine Fun-Adresse bei gmx.
Für wie bescheuert halten sie mich denn?

Gruß,

T.O. alias "Eike"

Ich denke, daß diese mail ein FAke ist und der Anhang wahrscheinlich "verwurmt, weil...

... hier nur ein Name genannt ist,
...keine Schule,
...kein Jahrgang,
...und wie in meiner Antwort schon geschrieben, es sich hier um meine fun-Adresse handelt, die ich ja auch hier im Forum angegeben habe.

Was das ganze mit User-freenet zu tun hat, weiß ich auch nicht.

Wer weiß da besser Bescheid von Euch?

Gruß,
MEike

Ich hatte heute die gleiche Nachricht mindestens (!!) 30 x auf meinem Rechner am Arbeitsplatz. Absender waren immer andere "Personen" bzw. Namen. Betreff jeweils "Klassentreffen". Alles gelöscht, aber wer weiß, wie viel davon noch kommen und ob der/die Auszubildende doch mal den Anhang öffnet.

Gruß,
MEike

Bearbeitet von MEike am 23.11.2007 18:58:03


man sollte auch die Email nicht löschen, da es sei kann der der Versender der Email ein programm hat mit dem er überprüfen kann wann sie geöfnet wurde und dann weiß er das die Email adresse noch exestiert und das er da noch weitere Emails hinschicken kann.
Auch wenn man nich so einen guten Vierenscanner hat, er nützt nix wenn er nicht regelmäßig aktualisert wird, also fleißig updaten :D


das mit dem löschen ist Unsinn, kiki. wenn das Ding auf deinen PC geladen wurde, kannst du damit machen was Du willst.
ich würde auch nur mailprogramme verwenden, die mich z.B. fragen wenn jemand eine Lesebestätigung angefordert hat. Ein Programm was sowas automatisch verschickt, würde ich nicht einsetzen....


Meist machen sich die Virenautoren NICHT die Mühe herauszufinden, welche Adressen wirklich gültig sind...wozu auch, wenn der Schädling eine Routine hat, sodass er sich selbst weiterverschickt aus Deinem Mailprogramm.

Bearbeitet von murphy am 07.10.2005 10:39:37


sorry meinte nicht löschen sonder öffnen, leichte konzentrations störrung heute :wub:


Hallo Zusammen,

"Klassentreffen" beinhaltet einen W32.Sorber.R oder seit kurzem den W32.Sorber.Q

Alle eMails mit dem Betreff "Klassentreffen" Stur löschen und auf keinen Fall beantworten.

:ph34r: Mein Tipp:
Öffnet eMails nur noch im Web (Webmail hat so ziemliche jeder Provider) und wenn Ihr auf Nummer sicher gehen wollt, geht nur noch mit einer Knoppix CD ins Internet (PC mit einer Knoppix CD starten, installiert sich die PC-Umgebung selbsxtändig nur immerwährende Eingabe der Passworter und Verbindung ist lästig)

:pfeifen:


Zitat (MEike @ 07.10.2005 - 09:21:23)
Kann jemand von den Moderatoren diesen Thread dem "Trojanerwarnung"- Thread von Syntronica einverleiben?

Ihr habt meine Erlaubnis dazu, da ich ja das Thema eröffnet habe.

Vielen Dank,

Gruß,
MEike

Bleib mal ganz locker, so schlimm ist es nicht :pfeifen:

Zitat (MEike @ 07.10.2005 - 09:21:23)
Kann jemand von den Moderatoren diesen Thread dem "Trojanerwarnung"- Thread von Syntronica einverleiben?...


Na klar. Bitte sehr, die Dame :lol: :blumen:

Skype-Update

Neuerdings kursieren E-Mail von Skype (Internet-Telefonie).
Unter anderem wird die Software angepriesen, Updates angeblich per E-Mail verschickt, Rechnungen angeblich verschickt u.v.m.

Wer den Anhang öffnet, installiert einen Virus.

Wie immer gilt:

Keine E-Mail-Anhänge von Unbekannten öffnen!

Bearbeitet von Syntronica am 23.10.2005 15:35:17



Kostenloser Newsletter