Moin!
Habe heute morgen meine eMails gecheckt und dann ist mir folgendes aufgefallen:
ZitatAlles anzeigenReturn-Path: <Hostmaster@pop1-1233.catv.wtnet.de>
X-Original-To: "daemon@bluesystemz.de"
Delivered-To: "xxx@xxx.xx"
Received: from mout01.kundenservices.net (mout01.kundenservices.net [81.169.163.77])
by bluesystemz.de (Postfix) with ESMTP
id A04CF6C0BD; Sun, 21 Nov 2004 08:17:02 +0100 (CET)
Received: from mx02.kundenservices.net ([81.169.163.70])
by mout01.kundenservices.net with esmtp (Exim 4.41)
id 1CVRD1-0006fr-R7; Sat, 20 Nov 2004 10:07:07 +0100
Received: from pd9e654f3.dip.t-dialin.net ([217.230.84.243] helo=adgvcc.de)
by mx02.kundenservices.net with smtp (Exim 4.41)
id 1CVRCw-0007Rb-KS; Sat, 20 Nov 2004 10:07:06 +0100
From: "Hostmaster@pop1-1233.catv.wtnet.de"
To: "xxx@xxx.xx"
Date: Sat, 20 Nov 2004 09:02:51 UTC
Subject: Betr.- Ihr Account
Importance: Normal
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
Message-ID: <dc47c01d9d7a3e503@pop1-1233.catv.wtnet.de>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="cea11d6bbc.b2c18606f152"
Content-Transfer-Encoding: 7bit
X-UIDL: 0&P"!LQc"!:Yn"!_Fj!!
Status: R
X-Status: NT
X-KMail-EncryptionState:
X-KMail-SignatureState:
X-KMail-MDN-Sent:This is a multi-part message in MIME format.
--cea11d6bbc.b2c18606f152
Guten Tag,
da unsere Datenbanken leider durch einen Programm Fehler zerstört wurden, mussten wir leider eine Änderung bezüglich Ihrer Nutzungs- Daten vornehmen.
Ihre geänderten Account Daten, befinden Sie im beigefügten Dokument.
Vielen Dank für Ihr Verständnis.
------ <POP1-1233> GmbH & Co. KG
------ Send-To: "Home-Service@pop1-1233.com"
------ http://%22http//www.pop1-1233.catv.wtnet.de%22
*-*-* Attachment-Scanner: NO VIRUS
*-*-* BLUESYSTEMZ- Anti_Virus Service
*-*-* http://%22http//www.bluesystemz.de%22
--cea11d6bbc.b2c18606f152
Content-Type: application/octet-stream; name=Daten6599.DOC.pif
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="Daten6599.DOC.pif"
Auf heise-security habe ich gesten noch gelesen, daß der Wurm "Sober" sein Unwesen treibt und mit deutschen eMails verbreitet wird und schwupp ist er bei mir im Kasten.
Also öffnet auf keinen Fall den Anhang - stellt auch sicher, daß die Anhänge nicht automatisch gelesen werden, denn dann is das Teil installiert. Lasst am Besten gleich nen Scanner drüberlaufen (mit aktuellen Updates).
Erkannter Virus:
/tmp/Daten6599.DOC.pif Infection: W32/Sober.J@mm