ASP.NET Beratung & Entwicklung   ·   helpyoo.de - The friendly computer people

xs.Serialize(brainstream,deedee)

# Saturday, October 25, 2008

Rechnungen mit Trojaner per E-Mail

Seit einigen Tagen sind wieder massenhaft gefälschte SPAM-E-Mails im Umlauf die als Rechnung getarnt vorgeben man hätte sich bei irgendwelchen Diensten angemeldet oder etwas bestellt und im Anhang einen als Rechnung.txt oder Rechnung.zip getarnten Trojaner enthalten. Diese Anhänge nicht öffnen sondern am besten gleich löschen oder z.B. in Outlook oder einem Mailserver einen Filter anlegen der automatisch löscht.
Beispiel:
Sehr geehrte Damen und Herren, vielen Dank für Ihre Anmeldung bei stayfriends.de Sie haben Sich fuer unseren kostenpflichtigen Suchservice entschieden. 685,95,- Euro werden Ihrem Konto für ein Jahresvertrag zu Last gelegt. Wir mailen Ihnen alle Antworten auf Ihre Suchanfrage 2 Mal woechentlich zu, Sie koennen sich auch zu jeder Zeit einloggen und den aktuellen Stand einsehen. Entnehmen Sie Ihre Rechnung und den Zugang zu Ihrem Profil den unten angefuehrten Anhang. Bitte diesen genauestens durchlesen und bei einer Unstimmigkeit uns kontaktieren. Zum Lesen wird kein zusaetzliches Programm benoetigt.Falls die Anmeldung von einer dritten Person ohne Ihre Zustimmung durchgefuehrt wurde, fuehren Sie unverzueglich, den in dem Anhang aufgefuehrten Abmeldevorgang aus.Der Widerspruch ist nach unseren AGB's innerhalb von 7 Tagen schriftlich zulaessig! Eine Kopie der Rechnung wird Ihnen in den nächsten Tagen per Post zugestellt. Mit freundlichen Gruessen StayFriends GmbH Postanschrift StayFriends GmbH Neustaedter Kirchenplatz 1a D-91054 Erlangen USt-IdNr. USt-IdNr. DE228247780 Amtsgericht Fuerth HRB 10669

Siehe auch: Spam mit getürkten Rechnungen und kostenlosem Trojaner oder achtung-stayfriends-verschickt-falsche-rechnung-trojaner-warnung oder Wieder-Trojaner-in-gefaelschten-Rechnungen.

Im Prinzip nichts aufregend neues, nur sind die Texte inzwischen noch dreister und verwenden Anschriften von bekannten Anbietern, sind etwas besser formuliert und für den Laien nicht sofort als SPAM erkenntlich. An den Absender-Adressen und den teilweise seltsamen Formulierungen erkennt man aber schnell, dass es sich um Spam handelt. Außerdem würden seriöse Firmen niemals Rechnungen als zip-Archiv versenden. Trotzdem extrem nervig, da man doch zuerst die Mail mal kurz überfliegt.
Wer seinen Virenscanner aktuell hält sollte kein Problem haben da der enthaltene Trojaner “Win32.Worm.Autorun.NT” dann automatisch erkannt wird, aber selbst dann ist man nicht 100% sicher. Wer keinen Virenscanner benutzt oder sich unsicher ist kann z.B. den kostenlosen Dienst von Virustotal [1] benutzen und Anhänge von unbekannten Absendern einfach online prüfen lassen bevor man sie öffnet. Vorteil: Der Dienst scannt mit über 30 bekannten Antivirentools  so dass man sich über das Ergebnis ziemlich sicher sein kann. Auch interessant zu sehen welche Anbieter neue Viren zuerst erkennen und dass selbst große bekannte Firmen diesen aktuellen Virus eben noch nicht erkennen (http://www.virustotal.com/de/analisis/2be926b67991632149979efb96cae259)!

[1] http://www.virustotal.com/de


Geschrieben am , Comments [0]
Categories: Netzwelt | Security |  Antispam
Technorati Tags:  |  |  | 396 words in this post.
| Artikel bookmarken: Beitrag zu Mr.Wong hinzufügen   Beitrag zu YiGG.de hinzufügen   Beitrag zu Digg.com hinzufügen   Beitrag zu del.icio.us hinzufügen   Beitrag zu Google Bookmarks hinzufügen   Beitrag zu Linkarena hinzufügen   Beitrag zu WindowsLiveFavorites hinzufügen   Beitrag zu WindowsLiveFavorites hinzufügen  



# Wednesday, June 27, 2007

DasBlog Trackback-/Pingback-Spam entfernen

Stan Segers [1] hat ein kleines Tool erstellt, um den derzeit immer mehr nervenden Trackback-/Pingback-Spam zu entfernen. Ich wusste mir in letzter Zeit auch nicht weiter zu helfen als die beiden Dienste abzuschalten, da ich gar nicht mehr mit dem Entfernen nachkam.
Das Commandline-Tool lässt sich per Config an die eigenen Bedürfnisse anpassen und entfernt dann die entsprechenden Trackback-Nodes-Einträge aus den  dayfeedback-Dateien.
Vorher auf jeden Fall ein Backup des content-Ordners erstellen!
Dann einfach in der Config-Section eigene Patterns ala <Config Pattern="*-le-informazioni.info/*" /> hinzufügen.  Dazu habe ich die gängisten Spam-Begriffe wie casino, poker, roulette, viagra und den ganzen anderen Blödsinn einfach mit Patterns nach dem Muster <Config Pattern="*casino*" /> erstellt. Hat prima funktioniert und kann bei Bedarf auch per Taskmanager aufgerufen werden, falls Akismet mal wieder irgendwas durchlässt.

 [1] http://www.resquel.com/ssb/PermaLink,guid,ac6327d4-b323-4b92-9311-50f47efd137a.aspx


Geschrieben am , Comments [2]
Categories: Blogging | dasBlog |  Antispam
Technorati Tags:  |  |  | 123 words in this post.
| Artikel bookmarken: Beitrag zu Mr.Wong hinzufügen   Beitrag zu YiGG.de hinzufügen   Beitrag zu Digg.com hinzufügen   Beitrag zu del.icio.us hinzufügen   Beitrag zu Google Bookmarks hinzufügen   Beitrag zu Linkarena hinzufügen   Beitrag zu WindowsLiveFavorites hinzufügen   Beitrag zu WindowsLiveFavorites hinzufügen  



Page 1 of 1 in the SecurityAntispam category

Aktuelle Empfehlungen


Suche

RSS Feed

FeedBurner Feed Count Subscribers

Tag cloud

About (1) .net (134) .net 3.0 (10) ADO (2) ASP 2.0 (81) Community (26) Compact Framework (7) CSharp (17) Enhancements (36) Framework (28) patterns & practices (13) Silverlight (8) SQL (19) Visual Studio (62) WebServices (6) WPF (7) WPF/E (9) XNA (6) About (5) AJAX (11) Apple (24) Blogging (50) RSS (17) Themes (7) dasBlog (74) dasBlog (1) Design (14) Gadgets (2) Gaming (36) Geschenkideen (13) GIS (24) Google (14) Javascript (2) Medien (16) Microsoft (147) Mobile (52) Movies (9) Music (28) Netzwelt (136) Office (12) Offtopic (48) Fun (69) OS (9) Linux (29) MacOSX (70) Windows (205) Vista (72) Other Interests (16) Brain&Consciousness (2) Brainfood (16) Food (4) Fussball WM 2006 (20) HitchHikers Guide (14) Programming (9) Security (57) Antispam (2) Antispam  (3) Sony (1) tagged (1) Technology (125) 3D (1) Browser (72) CSS (10) Flash (11) iPhone (8) iPod (28) Kommunikation (6) Media (56) PocketPC (19) PS3 (3) PSP (25) Standards (11) Video (1) Web 2.0 (30) Webserver (4) XML (8) SearchEngines (59) Tools (169) VJ (4) Werbung (3) Windows Live (31) Windows Live Writer (16) XBOX (81) Zeitgeist (4) Zune (5)

Aktuelle Artikel

Blog Archiv

Über mich

vj deedee
 vjdeedee
XING

    Links

    Einkaufen

    Brainstream Shop

    Buttons

    Blogverzeichnis - Blog Verzeichnis bloggerei.de

    PageRank Verifizierung deedee.brainstream.net
    Suchmaschinenoptimierung mit Ranking-Hits
    prontoo.de - Pagerank Anzeige ohne Toolbar

    Blog Statistik

    Total Posts: 1044
    This Year: 0
    This Month: 0
    This Week: 0
    Comments: 277

    Letzter Update: Tuesday, December 16, 2008 4:17:38 PM (Mitteleuropäische Zeit, UTC+01:00)
    Erstellt mit: newtelligence dasBlog 2.2.8279.16125

    Login

    InfosClient