Samstag, 16. Mai 2009

virus durch multiply user-kontaktaufnahme??? - Kerstin Harness: (dragon_heart620) as contact is a virus??? - est-ce qu'on peut prendre un virus par accepter un contact???

Kerstin Harness: (dragon_heart620)

das ist der name eines angeblichen multiply users, der ein virus sein soll.
seit gestern warnen freunde und freunde_von_freunden (vor allem aus usa) davor, ihn zuzulassen:

Kerstin Harness: (dragon_heart620) wants to add you to their list, DON'T ACCEPT IT. It's a virus. Tell everyone on your list because IF somebody on your list adds them YOU will get it, too. It is a hard drive killer and a very horrible virus. Please pass this on to everyone on your list. We need to find out who is using this account. Sorry for the inconvenience.

heißt:

Kerstin Harness: (dragon_heart620) möchte dich auf deine kontaktliste einladen. akzeptiere das auf keinen fall. es ist ein virus! sage allen deinen kontakten, falls irgendjemand diesen user als kontakt zulässt, bekommt er den virus auch. es ist ein festplatten- zerstörer und ein schrecklicher virus. bitte, gib das an alle deine kontakte weiter. wir müssen herausfinden, wer diesen account benutzt. es tut mir leid, dir ungelegenheiten zu bereiten.

dazu kann ich nur sagen

oh schitt

ich hab mir heut nacht schon die finger wund getippt wegen dem mist

NEIN!!!

das ist ein >HOAX!!!

und zwar erkennt man es an dem satz:

. It is a hard drive killer and a very horrible virus

dh: er ist ein festplatten zerstörer bla bla bla ...

und es GIBT KEINEN VIRUS, der hardware angreifen kann !!!


claro?

also hier den link geebn http://www2.tu-berlin.de/www/software/hoax.shtml

und immer wieder betonen:


Die Situation

Seit Jahren kursieren Warnungen vor (angeblichen) Viren, die sich per E-Mail verbreiten sollen. Diese "Warnungen" werden meist von gutgläubigen Menschen verbreitet, die diese per E-Mail von ihresgleichen erhalten haben. Sie zeigen dabei oft sogar ein Engagement, das man sich sonst nur wünschen könnte, im Glauben, sie täten den Adressaten einen Gefallen, in dem sie sie vor gefährlichen Viren warnen. Die Empfänger werden aufgefordert, E-Mails, die im Betreff (subject) einen der in der Hoax-Liste genannten Begriffe enthalten, nicht zu öffnen sondern sofort zu löschen. Andernfalls würde ein Virus furchtbare Dinge mit dem Rechner des Empfängers anrichten.
In gleicher Weise (als Kettenbriefe) werden auch andere Falschmeldungen unterschiedlichster Art verbreitet.


--------------------------------------------------------------------------------

Fakt ist...
... dass alle diese Warnungen keinen ernst zu nehmenden Hintergrund haben (was die Gefährlichkeit der vermeintlichen Viren angeht). Es handelt sich wohl mehr um ein soziologisches Phänomen. Es gibt die E-Mails, vor denen gewarnt wird, meist gar nicht. Diese Warnungen werden Hoaxes genannt (engl. hoax, altengl. hocus: Scherz, Falschmeldung). Vielmehr stellen diese "Warnungen" die eigentlichen Viren dar, denn sie richten erheblichen Schaden an, in
dem sie Menschen verunsichern und Arbeitszeit binden (z.B. auch meine gerade). Außerdem belasten sie durch ihre nicht geringe Zahl das Internet durch nutzlosen Datenverkehr (zugegeben, da gibt es noch mehr und noch ganz andere Dinge, auf die das zutrifft).
Generell werden nie echte Virus-Warnungen auf diese Weise in die weite Welt geschickt!
Sehr wohl können aber Viren in Dateianhängen (Attachments) von E-Mails enthalten sein.

Wie erkenne ich einen Hoax?
Der Adressat wird aufgefordert, die "Warnung" an mö
glichst viele Menschen weiterzuleiten.
Das Subject (Betreff) enthält oft den Begriff "Virus Warnung" oder sinnverwandtes.
Die Wirkung des Virus wird sehr drastisch dargestellt und beinhaltet Dinge, die ein Computer-Virus gar nicht kann (z.B. Hardware beschädigen).

Häufig wird als Quelle eine namhafte Firma oder Organisation genannt, um die Glaubwürdigkeit zu verbessern (a.k.a. False Authority Syndrome). Bei diesen Firmen finden sich jedoch keine Hinweise auf eine solche Warnung.
Oft finden sich Aktualitätsangaben wie "gestern" oder "am Freitag", die keinen Bezug zu einem bestimmten Datum haben können. Wenn ein Kettenbrief schon ein paar Tage, Wochen oder Monate unterwegs ist - wann war dann "gestern"?!

Keine der genannten Firmen hat tatsächlich jemals Warnungen dieser Art publiziert. Es werden generell nie echte, offizielle Virus- Warnungen als Kettenbriefe in die weite Welt geschickt, das sind alles Hoaxes!
Bitte werfen Sie auch mal einen Blick auf das Beispiel.


--------------------------------------------------------------------------------


Was mache ich, wenn ich eine solche Mail erhalte?
Da sind zwei Fälle zu unterscheiden:

1. Sie erhalten eine E-Mail mit einer Warnung vor diesem oder jenem Virus
Leiten Sie sie auf keinen Fall weiter (außer an mich)! Falls die Warnung ausnahmsweise ernstzunehmen sein sollte, we
rden Sie von mir hören. Schreiben Sie an diese Adresse, wenn Sie Fragen haben. Melden Sie den Hoax, wenn alles klar ist, hier.
Informieren Sie den Absender, dass er einer Falschmeldung aufgesessen ist. Geben Sie hoax-info.de als Referenz an, wenn Sie mögen. [Standard-Antworttext]
Löschen Sie sie dann oder speichern Sie sie, falls Sie Kuriositäten sammeln, die Sie mal Ihren Kindern oder Freunden zei
gen wollen ("Sowas gab's damals im Internet")
Vergessen Sie dann die ganze Sache - verschwenden Sie keine wertvolle Zeit damit!
Löschen Sie niemals eine Datei auf Ihrem PC wegen einer solchen E-Mail!
2. Sie erhalten eine E-Mail, vor der Sie jemand gewarnt hat
lautet das subject "Returned or undeliverable
mail" oder "(no subject)" oder so ähnlich, kann es sich um eine normale Mail oder Fehlermeldung handeln, die Sie lesen sollten. Es kann jedoch auch ein E-Mail-Wurm sein, der sich mit derartig betitelten Mails selbst versendet! Z.B. W32/Netsky.q
enthält das Betreff dagegen einen der o.g. Begriffe, erlaubt sich wahrscheinlich jemand einen schlechten Scherz mit Ihnen, da die Mails, vor denen gewarnt wird, eigentlich gar nicht existieren.
Auch hier gilt: Löschen und vergessen! Lassen Si
e sich nicht zu unangemessenen Reaktionen hinreissen – das ist reine Zeitverschwendung. Weisen Sie den Absender allenfalls höflich aber bestimmt darauf hin, dass Sie solche "Scherze" nicht lustig finden.

just only with these words:

"It is a hard drive killer"

are enough to show you, that this message is a h
oax!

there doesn't excist any virusses, that could distroy hardware


http://www.f-secure.com/virus-info/hoax/

http://www.hoaxbuster.com/hoaxcenter/informations.php


http://www.nederlanders.fr/spip.php?article4530


und vor allem NICHT weiterleiten an deine freunde, denn das ist spam reinsten wassers

und wenn dann noch unter cc (carbon copy, also = "durchschlag an alle" alle adressen sichtbar sind, ist es "mord" -

wer nicht weiß, wie man bcc (blind carbon copy, also "durchschlag an alle, aber nicht sichtbar" rundschreiben schickt, hier die erläuterung:


und nun ohne virus-angst in ein erholsames wochenende!

liebe grüße
von susanne

virus durch multiply user-kontaktaufnahme??? - Kerstin Harness: (dragon_heart620) as contact is a virus??? - est-ce qu'on peut prendre un virus par accepter un contact???

Kerstin Harness: (dragon_heart620)

das ist der name eines angeblichen multiply users, der ein virus sein soll.
seit gestern warnen freunde und freunde_von_freunden (vor allem aus usa) davor, ihn zuzulassen:

Kerstin Harness: (dragon_heart620) wants to add you to their list, DON'T ACCEPT IT. It's a virus. Tell everyone on your list because IF somebody on your list adds them YOU will get it, too. It is a hard drive killer and a very horrible virus. Please pass this on to everyone on your list. We need to find out who is using this account. Sorry for the inconvenience.

heißt:

Kerstin Harness: (dragon_heart620) möchte dich auf deine kontaktliste einladen. akzeptiere das auf keinen fall. es ist ein virus! sage allen deinen kontakten, falls irgendjemand diesen user als kontakt zulässt, bekommt er den virus auch. es ist ein festplatten- zerstörer und ein schrecklicher virus. bitte, gib das an alle deine kontakte weiter. wir müssen herausfinden, wer diesen account benutzt. es tut mir leid, dir ungelegenheiten zu bereiten.

dazu kann ich nur sagen

oh schitt

ich hab mir heut nacht schon die finger wund getippt wegen dem mist

NEIN!!!

das ist ein >HOAX!!!

und zwar erkennt man es an dem satz:

. It is a hard drive killer and a very horrible virus

dh: er ist ein festplatten zerstörer bla bla bla ...

und es GIBT KEINEN VIRUS, der hardware angreifen kann !!!


claro?

also hier den link geebn http://www2.tu-berlin.de/www/software/hoax.shtml

und immer wieder betonen:


Die Situation

Seit Jahren kursieren Warnungen vor (angeblichen) Viren, die sich per E-Mail verbreiten sollen. Diese "Warnungen" werden meist von gutgläubigen Menschen verbreitet, die diese per E-Mail von ihresgleichen erhalten haben. Sie zeigen dabei oft sogar ein Engagement, das man sich sonst nur wünschen könnte, im Glauben, sie täten den Adressaten einen Gefallen, in dem sie sie vor gefährlichen Viren warnen. Die Empfänger werden aufgefordert, E-Mails, die im Betreff (subject) einen der in der Hoax-Liste genannten Begriffe enthalten, nicht zu öffnen sondern sofort zu löschen. Andernfalls würde ein Virus furchtbare Dinge mit dem Rechner des Empfängers anrichten.
In gleicher Weise (als Kettenbriefe) werden auch andere Falschmeldungen unterschiedlichster Art verbreitet.


--------------------------------------------------------------------------------

Fakt ist...
... dass alle diese Warnungen keinen ernst zu nehmenden Hintergrund haben (was die Gefährlichkeit der vermeintlichen Viren angeht). Es handelt sich wohl mehr um ein soziologisches Phänomen. Es gibt die E-Mails, vor denen gewarnt wird, meist gar nicht. Diese Warnungen werden Hoaxes genannt (engl. hoax, altengl. hocus: Scherz, Falschmeldung). Vielmehr stellen diese "Warnungen" die eigentlichen Viren dar, denn sie richten erheblichen Schaden an, in
dem sie Menschen verunsichern und Arbeitszeit binden (z.B. auch meine gerade). Außerdem belasten sie durch ihre nicht geringe Zahl das Internet durch nutzlosen Datenverkehr (zugegeben, da gibt es noch mehr und noch ganz andere Dinge, auf die das zutrifft).
Generell werden nie echte Virus-Warnungen auf diese Weise in die weite Welt geschickt!
Sehr wohl können aber Viren in Dateianhängen (Attachments) von E-Mails enthalten sein.

Wie erkenne ich einen Hoax?
Der Adressat wird aufgefordert, die "Warnung" an mö
glichst viele Menschen weiterzuleiten.
Das Subject (Betreff) enthält oft den Begriff "Virus Warnung" oder sinnverwandtes.
Die Wirkung des Virus wird sehr drastisch dargestellt und beinhaltet Dinge, die ein Computer-Virus gar nicht kann (z.B. Hardware beschädigen).

Häufig wird als Quelle eine namhafte Firma oder Organisation genannt, um die Glaubwürdigkeit zu verbessern (a.k.a. False Authority Syndrome). Bei diesen Firmen finden sich jedoch keine Hinweise auf eine solche Warnung.
Oft finden sich Aktualitätsangaben wie "gestern" oder "am Freitag", die keinen Bezug zu einem bestimmten Datum haben können. Wenn ein Kettenbrief schon ein paar Tage, Wochen oder Monate unterwegs ist - wann war dann "gestern"?!

Keine der genannten Firmen hat tatsächlich jemals Warnungen dieser Art publiziert. Es werden generell nie echte, offizielle Virus- Warnungen als Kettenbriefe in die weite Welt geschickt, das sind alles Hoaxes!
Bitte werfen Sie auch mal einen Blick auf das Beispiel.


--------------------------------------------------------------------------------


Was mache ich, wenn ich eine solche Mail erhalte?
Da sind zwei Fälle zu unterscheiden:

1. Sie erhalten eine E-Mail mit einer Warnung vor diesem oder jenem Virus
Leiten Sie sie auf keinen Fall weiter (außer an mich)! Falls die Warnung ausnahmsweise ernstzunehmen sein sollte, we
rden Sie von mir hören. Schreiben Sie an diese Adresse, wenn Sie Fragen haben. Melden Sie den Hoax, wenn alles klar ist, hier.
Informieren Sie den Absender, dass er einer Falschmeldung aufgesessen ist. Geben Sie hoax-info.de als Referenz an, wenn Sie mögen. [Standard-Antworttext]
Löschen Sie sie dann oder speichern Sie sie, falls Sie Kuriositäten sammeln, die Sie mal Ihren Kindern oder Freunden zei
gen wollen ("Sowas gab's damals im Internet")
Vergessen Sie dann die ganze Sache - verschwenden Sie keine wertvolle Zeit damit!
Löschen Sie niemals eine Datei auf Ihrem PC wegen einer solchen E-Mail!
2. Sie erhalten eine E-Mail, vor der Sie jemand gewarnt hat
lautet das subject "Returned or undeliverable
mail" oder "(no subject)" oder so ähnlich, kann es sich um eine normale Mail oder Fehlermeldung handeln, die Sie lesen sollten. Es kann jedoch auch ein E-Mail-Wurm sein, der sich mit derartig betitelten Mails selbst versendet! Z.B. W32/Netsky.q
enthält das Betreff dagegen einen der o.g. Begriffe, erlaubt sich wahrscheinlich jemand einen schlechten Scherz mit Ihnen, da die Mails, vor denen gewarnt wird, eigentlich gar nicht existieren.
Auch hier gilt: Löschen und vergessen! Lassen Si
e sich nicht zu unangemessenen Reaktionen hinreissen – das ist reine Zeitverschwendung. Weisen Sie den Absender allenfalls höflich aber bestimmt darauf hin, dass Sie solche "Scherze" nicht lustig finden.

just only with these words:

"It is a hard drive killer"

are enough to show you, that this message is a h
oax!

there doesn't excist any virusses, that could distroy hardware


http://www.f-secure.com/virus-info/hoax/

http://www.hoaxbuster.com/hoaxcenter/informations.php


http://www.nederlanders.fr/spip.php?article4530


und vor allem NICHT weiterleiten an deine freunde, denn das ist spam reinsten wassers

und wenn dann noch unter cc (carbon copy, also = "durchschlag an alle" alle adressen sichtbar sind, ist es "mord" -

wer nicht weiß, wie man bcc (blind carbon copy, also "durchschlag an alle, aber nicht sichtbar" rundschreiben schickt, hier die erläuterung:


und nun ohne virus-angst in ein erholsames wochenende!

liebe grüße
von susanne

Freitag, 10. April 2009

Frohe Osterfeiertage!

 

 

Goethes Osterspaziergang!

Vom Eise befreit sind Strom und Bäche
Durch des Frühlings holden, belebenden Blick,
Im Tale grünet Hoffnungsglück;
Der alte Winter, in seiner Schwäche,
Zog sich in rauhe Berge zurück.
Von dort her sendet er, fliehend, nur
Ohnmächtige Schauer körnigen Eises
In Streifen über die grünende Flur.
Aber die Sonne duldet kein Weißes,
Überall regt sich Bildung und Streben,
Alles will sie mit Farben beleben;
Doch an Blumen fehlts im Revier,
Sie nimmt geputzte Menschen dafür.
Kehre dich um, von diesen Höhen
Nach der Stadt zurück zu sehen!
Aus dem hohlen finstern Tor
Dringt ein buntes Gewimmel hervor.
Jeder sonnt sich heute so gern.
Sie feiern die Auferstehung des Herrn,
Denn sie sind selber auferstanden:
Aus niedriger Häuser dumpfen Gemächern,
Aus Handwerks- und Gewerbesbanden,
Aus dem Druck von Giebeln und Dächern,
Aus der Straßen quetschender Enge,
Aus der Kirchen ehrwürdiger Nacht
Sind sie alle ans Licht gebracht.
Sieh nur, sieh! wie behend sich die Menge
Durch die Gärten und Felder zerschlägt,
Wie der Fluß in Breit und Länge
So manchen lustigen Nachen bewegt,
Und, bis zum Sinken überladen,
Entfernt sich dieser letzte Kahn.
Selbst von des Berges fernen Pfaden
Blinken uns farbige Kleider an.
Ich höre schon des Dorfs Getümmel,
Hier ist des Volkes wahrer Himmel,
Zufrieden jauchzet groß und klein:
Hier bin ich Mensch, hier darf ich sein!

(Johann Wolfgang von Goethe)

 

 

Frohe Osterfeiertage

wünscht Euch Allen

Heidi

 

 

Frohe Osterfeiertage!

 

 

Goethes Osterspaziergang!

Vom Eise befreit sind Strom und Bäche
Durch des Frühlings holden, belebenden Blick,
Im Tale grünet Hoffnungsglück;
Der alte Winter, in seiner Schwäche,
Zog sich in rauhe Berge zurück.
Von dort her sendet er, fliehend, nur
Ohnmächtige Schauer körnigen Eises
In Streifen über die grünende Flur.
Aber die Sonne duldet kein Weißes,
Überall regt sich Bildung und Streben,
Alles will sie mit Farben beleben;
Doch an Blumen fehlts im Revier,
Sie nimmt geputzte Menschen dafür.
Kehre dich um, von diesen Höhen
Nach der Stadt zurück zu sehen!
Aus dem hohlen finstern Tor
Dringt ein buntes Gewimmel hervor.
Jeder sonnt sich heute so gern.
Sie feiern die Auferstehung des Herrn,
Denn sie sind selber auferstanden:
Aus niedriger Häuser dumpfen Gemächern,
Aus Handwerks- und Gewerbesbanden,
Aus dem Druck von Giebeln und Dächern,
Aus der Straßen quetschender Enge,
Aus der Kirchen ehrwürdiger Nacht
Sind sie alle ans Licht gebracht.
Sieh nur, sieh! wie behend sich die Menge
Durch die Gärten und Felder zerschlägt,
Wie der Fluß in Breit und Länge
So manchen lustigen Nachen bewegt,
Und, bis zum Sinken überladen,
Entfernt sich dieser letzte Kahn.
Selbst von des Berges fernen Pfaden
Blinken uns farbige Kleider an.
Ich höre schon des Dorfs Getümmel,
Hier ist des Volkes wahrer Himmel,
Zufrieden jauchzet groß und klein:
Hier bin ich Mensch, hier darf ich sein!

(Johann Wolfgang von Goethe)

 

 

Frohe Osterfeiertage

wünscht Euch Allen

Heidi

 

 

herzliche glückwünsche zu deinem geburtstag, liebe nadine!


 

 

 

zu deinem geburtstag,
liebe dine,
die allerherzlichsten
glück- und segenswünsche!

mit dicken knuddelgrüßen
von sanne




 

 


zu

 

herzliche glückwünsche zu deinem geburtstag, liebe nadine!


 

 

 

zu deinem geburtstag,
liebe dine,
die allerherzlichsten
glück- und segenswünsche!

mit dicken knuddelgrüßen
von sanne




 

 


zu

 

Montag, 30. März 2009

Conficker Wurm: Neuer Angriff am 1. April - »Das Internet wird nicht sterben«



Der 1. April hält diesmal einen Scherz der weniger lustigen Art bereit. Sicherheitsexperten befürchten, dass der Conficker-Wurm wieder zuschlägt. Dessen Angriffe werden von Mal zu Mal gefährlicher.

Der Conficker-Wurm hält die IT-Welt in Atem. Admins und Sicherheitsbeauftragte sollten sich insbesondere für den 1. April rüsten. Experten befürchten, dass die Malware dann neue Requests an 500 Domains für ein Update schicken wird.

Was dieses Update genau machen wird, weiß im Moment niemand. Doch die bisherigen Versionen von Conficker - alias Downadup - haben sich als erstaunlich einfallsreich und tückisch erwiesen.

Einige Millionen PCs infiziert
So hat die Verson C, die letzte Iteration des Wurms, eine Peer-to-Peer-Kommunikation zwischen infizierten Systemen aufgebaut. Außerdem ist der Wurm imstande, beispielsweise Antiviren-Software außer Gefecht zu setzen und die Funktion Auto Update von PCs abzuschalten.

Der Wurm hat in allen Varianten bisher schon schon einige Millionen PCs infiziert. Das hat dazu geführt, dass Unternehmen wie Microsoft und AOL sich zusammengetan haben, um Domains stillzulegen, die Conficker attackiert.
Immerhin können Anwender die Malware auf ihrem PC relativ leicht entfernen, etwa mit den Removal-Tools, die Anbieter wie Symantec zur Verfügung stellen.

Variante A war harmlos
Dabei waren die erste Varianten von Conficker im Herbst 2008 noch einigermaßen harmlos. Ursprünglich hatte die Malware eine Sicherheitslücke in Microsofts Windows Server ausgenutzt.

Pierre-Marc Bureau, eine Analyst beim Security-Anbieter Eset sagt: »Die Variante A machte den Eindruck eines Testlauf, und sollte sich gar nicht weltweit verbreiten. Sie hat zum Beispiel nach einem ukrainischen Keyboard oder eine ukrainischen IP gesucht, bevor sie einen Rechner infiziert hat.«

Verbreitung über schwache Passwörter
Andere frühe Variante versuchten eine Datei namens loadav.exe herunterzuladen. Allerdings war die entsprechende Datei nie auf einen Webserver hochgeladen und konnten so von Conficker gar nicht heruntergeladen werden. Die zweite Version des Wurms verbreitete sich nicht nur über eine Schwachstelle in Windows Server aber auch über Netzwerke, die nur durch schwache Passwörter gesichert waren oder auch über USB-Sticks.

Die neue Variante des Conficker-Wurms ist auch eine Bewährungsprobe für die Antiviren-Hersteller. Sie müssen rechtzeitig Removal-Tools bereitstellen - und dürfen sich dabei keine einzige Panne leisten.
(Brian Prince, eWEEK.com/Mehmet Toprak)

Weblinks
Symantec Removal Tool
Microsoft-Patch für Windows Server
Eset
Conficker-Report auf PC Professionell

Raimund Genes, Technik-Chef beim Security-Spezialisten Trend Micro, über die Bedrohung durch den Conficker-Wurm und Unternehmen, die ihre Sicherheit vernachlässigen.

Niemand weiß, was am 1. April wirklich passieren wird. Die Malware wird dann stärker kommunizieren, und kann zusätzliche Komponenten herunterladen, um sich in einen Spam-Bot oder einen DDOS-Bot zu verwandeln.

Einige Sicherheits-Anbieter sprachen ja von 12 Millionen infizierten Rechnern, wir gehen von weniger als 4 Millionen Rechnern aus. Und dank des weltweiten Medienechos werden viele Systeme noch vor dem 1. April bereinigt werden. Also kein Grund zur Panik, das Internet wird nicht am 1. April sterben.

Sicherheitsindustrie steht Gewehr bei Fuß
Und die ganze IT Sicherheitsindustrie und Unternehmen wie Microsoft stehen natürlich Gewehr bei Fuß, um Anwendern zu helfen. Zum Beispiel haben wir bei Trend Micro die Cleanup-Tools auch auf Webseiten bereitgestellt, die von dem Schädling nicht blockiert werden (Conficker blockiert viele der bekannten Web-Domains von Antivirenherstellern und auch die Updates von Microsoft). Also sind wir auf alles vorbereitet.

WICHTIG:

das letzte update des Windows Malicious Software Removal Tool.

alle uodates der persönlchen antivirus software und firewall zulassen

das Symantec Removal Tool möglicherweise spechern zur entfernung des wurms, falls doch ein befall erfolgt ist

UND: dies NICHT für einen aprilscherz halten!

vorsicht ist die mami der porzellankiste!

liebe grüße
von susanne