BadTrans-Mail löschen -- macht 50 Euro


Thema
abonnieren
Beiträge: 3
Zugriffe: 440 / Heute: 1
Luki2:

BadTrans-Mail löschen -- macht 50 Euro

 
28.11.01 17:59
zu Kasse bitte !!!



Einmal BadTrans-Mail löschen -- macht 50 Euro

Bisher verdienen hauptsächlich Hersteller von Antiviren-Software an der Beseitigung der Schädlinge. Nun will auch ein Website-Betreiber vom aktuell grassierenden BadTransII-Wurm profitieren: Die Firma HeimSoft sendet Rechnungen an unbedarfte Computeranwender, deren Outlook Express den Wurm ohne ihr Zutun an HeimSoft verschickte. 50 Euro verlangt die Firma für entstandene "Kosten für Virusbeseitigung/Virussschutz", zahlbar binnen 14 Tagen. Nur dann sehe man "von einer strafrechtlichen Verfolgung ab".

Im Gespräch mit heise online bestätigte Firmeninhaber Andreas Heim, dass er bisher zwei Rechnungen dieser Art per Mail verschickt habe. Auf die Frage, wie die Leistung genau aussah, für die er 50 Euro verlangte, sagte er: "Ich musste die E-Mails kontrollieren und löschen." In einem Fall habe er die Mail versehentlich geöffnet und sein Mailserver sei von BadTransII befallen worden. Die Vorfälle hätten am vergangenen Montag und Dienstag stattgefunden. Zu diesem Zeitpunkt dürften sorgsame Systemadministratoren allerdings längst mit den Eigenarten von BadTransII vertraut gewesen sein.

Rechtsexperten halten eine strafrechtliche Verfolgung in solchen Fällen für wenig aussichtsreich. Die Software-Firma müsste den Privatnutzern einen Vorsatz nachweisen. Meist wissen diese aber nicht, dass ihr Mailprogramm den Virus versendet. Bisher ist die Rechtslage mangels veröffentlichten vergleichbaren Urteilen unklar. (hob/c't)


Quelle:  www.heise.de/newsticker/data/hob-28.11.01-000/


Antworten
Luki2:

weiter: BadTrans.B bricht alle Rekorde

 
28.11.01 18:11

Viren: BadTrans.B bricht alle Rekorde
Moskau (ddp/mb) –  Der Internet-Wurm BadTrans.B ruft eine Massenepidemie hervor und verbreitet sich schneller als jeder Internet-Schädling zuvor. Bereits nach zwei Tagen hatte sich der Wurm im Vergleich zu den bisherigen Spitzenreitern "SirCam", "Melissa" und "I love you" um das Zehnfache schneller verbreitet, wie der Antiviren-Softwarehersteller Kaspersky Lab am Mittwoch berichtet. Allein in England gab es 11.000 Meldungen einer Infizierung, ebenso stark seien Deutschland und die USA betroffen.

BadTrans.B wurde am Samstag entdeckt und ist eine Variante des im April diesen Jahres aufgetauchten Internet-Wurms BadTrans.A. BadTrans.B nutzt dieselbe Sicherheitslücke in Microsoft Outlook wie die Viren "Nimda" und "Aliz". Die Sicherheitslücke hat zur Folge, dass die der Mail angehängte Datei gestartet wird, ohne dass der User davon weiß.

Info:    www.kaspersky.com/news

Quelle: www.chip.de/news_stories/news_stories_8626290.html


Antworten
Luki2:

BadTrans: Bös gemeint, aber schlecht gemacht

 
29.11.01 12:55
Mail-Wurm BadTrans: Bös gemeint, aber schlecht gemacht

Mit dem eingebauten Keylogger hat der BadTrans-Wurm das Potenzial, Passwörter, Kreditkartenummern und Ähnliches auszuspionieren. Doch die konkrete Gefahr, dass auf diesem Wege geheime Informationen den Rechner verlassen, ist zum Glück relativ gering.

Der Wurm überprüft im Sekundenabstand die Titelzeile des aktuellen Fensters. Nur wenn deren Inhalt mit den drei Buchstaben


LOG
PAS
REM
CON
TER
NET

beginnt, startet er die Aufzeichnungsfunktion und protokolliert für 60 Sekunden alle Tastatureingaben mit. Diese versendet er an eine E-Mail-Adresse aus einer eingebauten Liste.

In unseren Versuchen konnten wir auf einem deutschen Windows nur sehr wenige Situationen herbeiführen, in denen der Keylogger überhaupt ansprang. Weder bei den getesten Web-Mailern, noch bei Passport oder diversen Online-Banking-Seiten entspricht die Titelzeile den Buchstabenkombinationen. Auch Telnet- oder SSH-Verbindungen mit Putty registrierte BadTrans nicht. Eine der wenigen Ausnahmen war der Versuch, mit dem Internet Explorer passwortgeschützte Seiten abzurufen. Hier fragte der Internet Explorer: "Netzwerkkennwort eingeben" -- und aktiviert damit den Keylogger. Netscape, Mozilla und Opera verwenden andere Dialoge.

Wer sich nicht sicher ist, ob bei einer BadTrans-Infektion Passwörter seinen Rechner verlassen haben, sollte -- nach der Desinfektion -- alle kritischen Seiten nochmals aufrufen und die Titelzeile inspizieren. Doch auch wenn BadTrans Passwörter per Mail verschickt hat, bedeutet das noch nicht unbedingt den Super-GAU. Nach unseren Informationen sind mittlerweile die Mail-Konten, an die BadTrans die ausspionierten Daten versendet, gelöscht beziehungsweise gesperrt.

Hinweise speziell zum Schutz vor BadTrans bietet der Artikel Schutzmaßnahmen gegen den neuen E-Mail-Wurm "BadTrans"; weitere Hinweise zum generellen Schutz vor Viren und Würmern gibt es auf der Antiviren-Seite von c’t.

Quelle:  www.heise.de/newsticker/data/ju-29.11.01-000/
Antworten
Auf neue Beiträge prüfen
Es gibt keine neuen Beiträge.


Börsen-Forum - Gesamtforum - Antwort einfügen - zum ersten Beitrag springen
--button_text--