Es wurde schon viele Male hier über dieses Phänomen gesprochen - so richtig begriffen habe ich es noch nicht.
Heute morgen - ich holte meine Post ab - sprach mein Virenscanner "AntiVir Proffessional" an. Eingestellt ist "Auf dem Server löschen". Nun, kann ja vorkommen. Aber der "Betreff" der Mail machte mich stutzig. Ich habe den Quelltext mal als GIF auf meiner Webspace abgelegt:
http://www.juergenkirsten.de/vir.gif
Ich habe Mails mit einem derartigen Betreff nur im Bezug auf Nickles (Hier!) und in Folge mit einem der dort antwortenden User getauscht.
Ich gehe mal davon aus, der Betreff in Zusammenhang meiner -bis vor zwei Wochen Standartkonto- Adresse (j12...) und der Verkehrs- Mail- Adresse (juer...) gibt mir zu denken. Ich habe auf meinem PC sofort die Trojaner- Suchprogramme
- AntiTrojan 55
- a²
- PestPatrol gestartet. Es wurden keine Trojaner/Pests entdeckt.
Könnte an meiner Schlußfolgerung, der PC von dem User hat sich einen Trojaner eingefangen, etwas drann sein und ich sollte ihn warnen?
Vielen Dank für Eure Antworten!
Jürgen
[Diese Nachricht wurde nachträglich bearbeitet.]
Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge
Diese Virenmail ist in dreierlei Hinsicht äußerst seltsam.
Punkt1: Sie wurde direkt an deinem Mailserver abgeliefert, der Schädling hat also eine SMTP-Funktion, oder es wurde direkt vom verseuchten Rechner an deinem Mailserver abgeliefert.
Punkt2: Die Absender-IP ist gefälscht, nicht nur die Absenderadresse.
Punkt3: Sie enthält als Absendeadresse eine Emailadresse von Dir und als Empfängeradresse eine andere Emailadresse von Dir.
Das Ganze lässt mehrere Schlüsse zu.
Als erstes einmal muß die Mail von einem Rechner kommen, auf dem beide Emailadressen von Dir verfügbar sind.
Weiterhin ist es kein stinknormaler Mailwurm, der Outlooklücken ausnutzt.
Wenn ich wetten sollte, dann würde ich darauf tippen, daß Du wirklich Malware auf dem Rechner hast, es ist allerdings auch durchaus nicht unwahrscheinlich, daß dein Bekannter der Geschädigte ist.