Virenalarm in Österreich! Schutzmassnahmen...

Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).
Forumsregeln
Alle technisch orientierten Fragen und Diskussionen rund um Internet-Zugänge via ADSL und xDSL (alle DSL-basierenden Technologien).

Diskussionen über Provider (deren Produkte und Dienstleistungen) werden im Bereich PROVIDER geführt.

Virenalarm in Österreich! Schutzmassnahmen...

Beitragvon Udo Mayer » Mi 17 Jul, 2002 14:03

Gestern habe ich im Radio von einem neuen Virus gehört, der den Weg nach Österreich gefunden haben soll; heute hatte ich ihn selbst! Meine Schutzmassnahmen: Über die Website www.everymail.net ("POP3 Mail") mit einem Häckchen versehen und ungeöffnet(!) löschen; weiters im Outlook Express: Extras, Regeln, E-Mail..., Neue Nachrichtenregel, Regel nach dem Eintreffen der Nachricht anwenden: Enthält den Text "Re: Your password!" in der Betreffzeile
Vom Server löschen. Nehmt´ die Warnung ernst! Gruss, Udo

* Jene zwei neuen Varianten eines Computervirus, die zuerst in Japan aufgetaucht waren, haben auch Österreich erreicht: Beim österreichischen Virusspezialisten Ikarus Software meldeten sich bisher 220 Betroffene. Der Virus verbreitet sich, indem er sich selbst über Adresskarteien versendet. Es wird befürchtet, dass E-mail-Server wegen Überlastung ausfallen.

Frethem.K und Frethem.L, so die Namen der neuen Wurmart verbreiten sich über die Adressbücher von E-Mail-Programmen und schalten bekannte Antivirenprogramme aus. Der Frethem-Wurm nutzt eine alte Sicherheitslücke im Internet Explorer in Zusammenhang mit Outlook und Outlook Express. Die sorgt dafür, dass der Mail-Anhang automatisch schon bei der Vorschau der E-Mail ausgeführt wird. Microsoft bietet seit März vergangenen Jahres einen deutschsprachigen Patch für den Internet Explorer 5.01 und 5.5 an, um das Problem zu beheben.

So erkennen sie den Virus
Als Betreff steht im Kopf der Virus-Mail "Re: Your password!"
Der Nachrichtentext lautet:

"ATTENTION!

You can access
very important
information by
this password

DO NOT SAVE
password to disk
use your mind

now press
cancel"

Das Öffnen der E-Mail aktiviert den Virus. Anders als bisher vermutet enthält der Wurm kein destruktives Material. Er versendet sich lediglich an alle greifbaren Adressen. Der Frethem-Wurm sucht sich E-Mail-Adressen aus dem Outlook-Adressbuch sowie aus Dateien mit den Endungen .dbx, .wab, .mbx, .eml, und .mdb zusammen, welche er zur Verbreitung nutzt, indem er sich mit eigener SMTP-Engine versendet.

Wegen der schnellen Ausbreitung des Virus wird ein weltweiter Befall nicht mehr ausgeschlossen.

Weitere Informationen:
http://support.ikarus.at
http://www.microsoft.com/technet/securi ... 01-020.asp
http://www.microsoft.com/windows/ie/dow ... 08/default .asp *
Udo Mayer
 

RE: Virenalarm in Österreich! Schutzmassnahmen...

Beitragvon Werner » Mi 17 Jul, 2002 15:05

a) Pro Monat kommen mehrere hundert Viren raus, diese Virenalarme sind also mit Vorsicht zu genießen, die Journaillie braucht halt was zu schreiben.

b) Man kann sich relativ einfach sämtlicher email Viren entledigen!!!! Man verwendet ganz einfach keinen Microsoft E-Mail Client und öffnet keine ausführbaren attachments von dubiosen Quellen.

Das E-Mail System ist ansich ein sicheres System es wurde erst dadurch unsicher gmacht dass Microsoft in seine eigenen Clients E-Mail mit ActiveScripting verknüpfte, und damit Programme einbindbar waren die automatisch Systembefehle ausführen konnten! Verzichtet man auf Microsoft Software in diesem Fall dann ist man automatisch relativ sicher unterwegs!
Werner
 


Zurück zu ADSL & xDSL

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 82 Gäste