Wurm W32.sober@mm und W32.Mimail@mm

  • Hallo!


    Ich hab ein ziemlich blödes Problem: Ich hab mir unter meiner Domain eine nette E-Mail-Adresse zugelegt und diese nur meinen Freunden gegeben.


    Doch keine zwei Tage später bekam ich Mails von admin@xxx.de (xxx steht für meine Domain / diesen Account habe ich gar nicht) mit folgendem Text:



    Diese Buchstabenkombinationen (hier z.B. temtgnrg) sind immer anders.


    Bei den Mails dabei ist immer ein Anhang:


    message.htm
    message.zip


    Diese Dateien werden von Norton immer sofort isoliert, können aber nicht repariert werden. In der Norton-Protokolldatei steht dann immer:


    Zitat


    Der E-Mail-Anhang message.zip ist mit dem Virus W32.Mimail.A@mm infiziert. Die Datei kann nicht repariert werden / die Datei wurde isoliert.


    Erst hab ich meine Passwörter geändert, hat aber nix gebracht.


    Dann hab ich das E-Mail-Account gelöscht, weil mir das so auf den Nerv ging...


    So, dann habe ich aber meine GMX-Mails abgerufen und darunter war die gleiche Mail - adressiert an die "alte" xxx-e-mail-Adresse, kam aber per GMX?! (muß dazu sagen, daß Webmaster-Mails meiner Domain an die GMX-Adresse weitergeleitet werden).


    Bei Symantec


    Habe dann Microsoft-Patch installiert sowie das Symantec Removal-Tool durchlaufen lassen.


    Es wurde keine Infektion gefunden - irgendwie klar, den die Elemente wurden ja immer gleich von Norton isoliert.


    Dann habe ich den GMX-Forwarder gelöscht und habe seitdem immer noch zwei Spammails bekommen.


    So, heute morgen ist´s dann aber passiert:


    Jetzt wird auch noch meine web.de-Adresse (die ich kaum nutze!) mit irgendwelchen Wurm-Mails zugespammt.


    Der Wurm heißt W32.sober@mm und befindet sich in Mails mit folgendem Inhalt:



    Oder:




    Und dann wird eben immer diese W32.sober@mm-Datei von Norton isoliert...


    Hat jemand von Euch schon was von diesem Wurm gehört? HELP - ich mag nicht mehr zugespammmt werden. Kann man da denn gar nichts dagegen tun...?!?


    Ich bin mir recht sicher, daß ich keinen Wurm auf dem PC habe, da ich wie gesagt Norton drauf habe und der immer gleich alles aus den Mails rausisoliert. Norton ist bei mir IMMER aktiv und ich lasse auch Live-Updates automatisch durchführen. Und ZoneAlarm (Firewall) hab ich auch drauf... Ich habe auch von Norton einen kompletten Virenscan des PCs durchführen lassen - es wurde nichts gefunden. Es geht also hauptsächlich drum, ob man irgednwann gegen diese Mails machen kann?!


    Liebe Grüße
    Mokli

  • Re: Wurm W32.sober@mm und W32.Mimail@mm


    Zitat

    Original geschrieben von Mokli
    ...
    Hat jemand von Euch schon was von diesem Wurm gehört? HELP - ich mag nicht mehr zugespammmt werden. Kann man da denn gar nichts dagegen tun...?!?
    ...


    Heise.de:


    Virenmeldung von Symantec
    Virenmeldung von NAI


    cu
    Thomas

     iPhone 16 Pro Max White Titanium
     Apple Watch Ultra 3 Titan Natur Milanaise Armband
     iPad mini Cellular / iPad Wi-Fi & iPad Air Cellular
     iMac 27Zoll 5K mit 2TB Fusion-Drive

     HomePods, HomePod mini & ATVs 4/4k …



  • Wenn wir jetzt alle Emailadressen auflisten, von denen man potenziell den Virus gesendet bekommen koennte, waere der dadurch entstehende Traffic und Aufwand nicht so hoch, dass der eigentlich durch den Virus angerichtete Schaden dagegen laecherlich wirken wuerde?

    Walking on water and developing software from a specification are easy if both are frozen.
    – Edward V Berard

  • Zitat

    Original geschrieben von Dj F-O-G
    ICh will ja nix sagen...


    aber wenn ihr eine M@il von dawareinname@gmx.net kriegt....da is auch so eine schöne Datei dran...

    Falls es diese Frau/diese Adresse gibt, wird sie sich freuen, dass sie nicht nur einen Virus hat, sondern hier ihr Name + Emailadresse öffentlich genannt wird. Bist du sicher, dass es die Adresse nicht gibt?


    Gruß, Ralf

    Mit Grüßen ...

  • Zur Mimail-Ergänzung:

    Zitat

    Der E-Mail-Wurm Namens «MiMail.C» nutzt eine Sicherheitslücke im Mailprogramm Outlook Express von Microsoft aus. Nach Angaben der Softwarefirma Symantec erkennt man den erstmals am Freitag festgestellten Virus an den Worten «our private photos» in der Betreffzeile. Wird der E-Mail-Anhang mit dem Namen «photos.zip» geöffnet, versucht der Wurm unter anderem, Daten aus dem infizierten Computer weiter zu verschicken. Betroffen sind Rechner mit den Microsoft-Betriebssystemen Windows 95, 98, NT, 2000, ME und XP.


    yahoo
    symantec response

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!