gulli:board Logo

Anzeige


  Antwort
tife
Mitglied
 
Registrierungsdatum: Sep 2006
Beiträge: 97
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Um nochmal auf das "ich hab aber kein E-Mail-Programm" zurückzukommen: Ich befürchte ich hab mir das Ding schon eingefangen:
Task-Manager sagt firefox.exe läuft, dabei ist sie nicht offen--->Prozess beenden-->Prozess startet von allein wieder neu..-.-
gelitten würd ich sagen, kann man nur hoffen, dass bald nen update rauskommt
Alt 08. 04. 2008, 21:48 tife is offline Mit Zitat antworten #26
Kugelfisch23
Nerd
 
Benutzerbild von Kugelfisch23
 
Registrierungsdatum: Oct 2007
Ort: Im Ozean
Beiträge: 3.161
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Zitat:
Zitat von Pitlord 
Und was würde so ein Wurm dann noch anrichten können? Ich meine jetzt solche Spamwürmer wie diesen.
SPAM verschicken - dafür braucht man kein `E-Mail-Programm`, eine SMTP-Verbindung zum Mailserver des Empfängers reicht - wobei dieser dann u.U. die Annahme verweigert, wenn die Verbindung von einer IP-Adresse aus einem bekannten DHCP-Pool initiiert wurde.
Alt 08. 04. 2008, 22:14 Kugelfisch23 is online now Mit Zitat antworten #27
Kontrolltroll
​​
 
Benutzerbild von Kontrolltroll
 
Registrierungsdatum: Aug 2007
Beiträge: 945
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Spam... das läuft nebenher mit Fake Domains, Phising, Frauding... das ist eine Industrie für sich. Hat hiermit nichts zu tun.

Das Problem bei Botnets ist, dass die Leute zu dumm für Computer sind. Es gibt Firmen, die Goldmaster Server nicht patchen und ihre blöde neue Software dann mit Viren verkaufen. Weil die ihre Boxen nicht patchen.

Ich hab letztens mal rumgespielt und bei Lycos die Vserver aufgemacht. Die lassen die Dinger unter Debian Wody laufen, Redhat 9.0 und Fedora Core 2, auf ungepatchten Suns. Was erwarten die da bitte. Das halbe Rechenzentrum von Lycos ist ein Botnet.
Ignoranz, Dummheit, Sparen... und das Schlimmste ist, dass wenn man als wissender Mensch mal mailt:

"He Du Vogel! Deine Box ist gecrackt worden. Mach die mal sauber, denn Du willst die sauber machen, sonst kann das Internet kaputt gehen [...] " etc. pp. kommt so was zurück:
"Dass sie es wagen...."

Mittlerweile ist das US Militär da hinterher, mit Traffic Analyse. Ich schätze demnächst wird Lycos abgeschaltet . *hoff*

Patcht die Computer, löscht Euer Windows XP, haltet Euere Server gescheit, und achtet auf die Passwörter. Ihr wollt das... nicht ich
Alt 08. 04. 2008, 22:20 Kontrolltroll is offline Mit Zitat antworten #28
~Executer~
Mitglied
 
Registrierungsdatum: Sep 2007
Beiträge: 77
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Ich hatte heute eine Spammail die ich mir angeblich selbst geschickt habe im Posteingang Hat das etwas damit zu tun?
Alt 09. 04. 2008, 08:01 ~Executer~ is offline Mit Zitat antworten #29
Toronto
-|Serious|-
 
Benutzerbild von Toronto
 
Registrierungsdatum: May 2007
Ort: Münsterland
Beiträge: 1.564
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Zitat:
Zitat von WakeUp 
Das denke ich weniger, meine domain ist bei einem Freund auf dessen server in einem RZ gehostet, inklusive mailserver. In der letzten Stunde kamen "nur" noch 16 spammails an, innerhalb der letzten 6 Stunden waren es knapp 250.
Vielleicht hat der Absender der Mails den Header gefälscht und dich als Absender eingetragen... Stell doch mal die Header einer Mail hier rein (also der von der ursprünglichen Nachricht, die wird vom Daemon ja normalerweise mit angehängt...)
Alt 09. 04. 2008, 08:54 Toronto is offline Mit Zitat antworten #30
WakeUp
... or sleep 4ever
 
Benutzerbild von WakeUp
 
Registrierungsdatum: Feb 2000
Ort: Gullibett
Beiträge: 2.176
Re: Kraken-Botnetz: Schon doppelt so viele Opfer als Stormworm

Seit gestern NAchmittag hat der Spam-blocker auf dem Server meines Kumpels 150 Spam-mails in den junk-Ordner verschoben, darunter kaum mehr mail-daemon etc. Hier trotzdem 2 Auszüge aus den Spams:
1. Mail von Mailer-Daemon / postmaster / Mail delivery:
Return-Path: <>
Received: from mail.redcom.ru [21x.xx.x.xx] by mail.xxxx.de with SMTP;
Tue, 8 Apr 2008 21:47:22 +0200
Subject: Undeliverable mail: =?koi8-r?B?4tnT1NLPLiDuxSDEz9LPx88u?=
From: <MAILER-DAEMON@mail.redcom.ru>
To: <meinemail@....de>
Date: Wed, 09 Apr 2008 03:10:14 +1100
Message-ID: <receipt-401741582@mail.redcom.ru>
X-MAPI-Message-Class: REPORT.IPM.Note.NDR
MIME-Version: 1.0
Content-Type: multipart/report; report-type="delivery-status"; boundary="_===401741582====mail.redcom.ru===_"
X-SmarterMail-Spam: SpamAssassin -4.126984 [raw: -2.6]


Und hier eine "normale" Spam:

Return-Path: <jlarossejan.larosse@abmt.be>
Received: from dsl88-226-37060.ttnet.net.tr [88.xxx.xxx.xxx] by mail.xxxx.de with SMTP;
Wed, 9 Apr 2008 14:31:56 +0200
Message-ID: <000601c89a3d$03b7673e$3f74ad9a@qdnvglwp>
From: "kincaid iago" <Jlarossejan.larosse@abmt.be>
To: <meinemail@.....de>
Subject: branded time-pieces
Date: Wed, 09 Apr 2008 10:44:09 +0000
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_0003_01C89A3D.03B5EFFE"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.3138
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.3198
X-SmarterMail-Spam: Bayesian Filtering, SpamAssassin 26.03174 [raw: 16.4], SPF_None

Und bitte kein Lästern über OE, meine Frau nutzt den PC ebenfalls und die besteht auf OE

Gruß
WakeUp
Alt 09. 04. 2008, 13:49 WakeUp is offline Mit Zitat antworten #31
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 07:08 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
narcissism.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 1998-2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory