Moin zusammen.
Als ich heute morgen im Büro meine emails abgerufen habe, bin ich mit einem Schlag hellwach geworden. U.a. 2 HTML-mails - die eine von "net delivery service", Adresse smtpbot@aol.com, die mich in einer Zeile über eine undeliverable mail an wildebuchstabenfolge@aol.com informieren wollte. Im HTML eingebettet eine exe-Datei (ajbidai.exe) der Größe 142.32 KB.
Die andere angeblich von "Microsoft Program Security Center", Adresse evvhvifnjhtc@support_ms.com, deren links tatsächlich alle zur MS-Homepage führen und die als Anhang einen "Cumulative Patch" hat, der netterweise auch noch für sämtliche MS-Betriebssysteme gilt...
Dateigröße? Hm, 142.32 KB...
Zum Glück hab´ ich die mails unter Linux abgerufen, zumindest die erste hätte mir evtl. gefährlich werden können (ja, ja, ich weiß, man schaltet HTML normalerweise aus).
Hat irgendjemand ´ne Ahnung was das ist? Ist das neu oder hab´ ich was verpasst? Oder ist das sogar völlig ungefährlich?
Die letzte Frage ist blöd, oder?
Gruß
Rheinlaender
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Hat sich erledigt, hab´ schon fast alle Antworten zusammen:
Es handelt sich um den "worm.Automat.AHB", sagt mein Norton AV. Scheint ein relativ neues Ding zu sein, Symantec hatte noch keine weiteren Informationen dazu parat.
Gruß
Rheinlaender
Hi Rheinlaender!
Falls Du nicht über die Nickles-Startseite gehst oder aber es dort einfach übersehen hast:
Hier gibt es eine Info von Thomas Wölfer.
Der Beschreibung nach trifft diese Info auf Dein zweites Problem zu.
CU
Olaf
Hallo Olaf!
Doch, ich gehe über die Startseite und habe heute auch extra genau geguckt, aber ich war diesmal wohl etwas schneller als Thomas Wölfer (oder mein posting hat ihn erst aufmerksam gemacht ;-)). Jedenfalls ist die news erst heute (kurz vor) Mittag auf nickles.de erschienen, nach meinem zweiten posting.
Die erste mail ist übrigens mit genau dem gleichen Wurm ausgestattet. Swen-2 ist also einfallsreich geworden...
Gruß
Rheinlaender
Ach, da schau her: Von dem habe ich heute rund 300 Stück (!) auf dem Rechner gefunden.
Dabei verwende ich Opera und OE ist zzt. auch stillgelegt.
Und mails von MS bekomm ich nie....
Mal gucken, wie man das Tier wieder los wird - hat unter anderem ein komplettes Verzeichnis angelegt, in dem unter verschiedenen Namen alleine 269 Exemplare davon drin sind - ein kompletter Zoo.