Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #248638 > unrolled thread

GIF als Malware

Started by"Dr. Joachim Neudert" <neudert@5sl.org>
First post2016-03-29 14:47 +0200
Last post2016-03-29 19:29 +0200
Articles 20 on this page of 142 — 26 participants

Back to article view | Back to ger.ct


Contents

  GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 14:47 +0200
    Re: GIF als Malware Andreas Fecht <forum@aftec.de> - 2016-03-29 15:09 +0200
      Re: GIF als Malware Jörg Tewes <jogi1964@gmx.net> - 2016-03-30 02:28 +0200
        Re: GIF als Malware Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-03-30 09:58 +0200
          Re: GIF als Malware Florian Maier <holeinone5@gmx.net> - 2016-03-30 10:24 +0200
          Re: GIF als Malware Lothar Frings <Lothar.Frings@gmx.de> - 2016-03-30 01:34 -0700
            Re: GIF als Malware Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-03-30 11:54 +0200
              Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-30 10:39 +0000
                Re: GIF als Malware Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-03-30 13:40 +0200
                  Re: GIF als Malware Dr. Joachim Neudert <neudert@5sl.org> - 2016-03-30 11:45 +0000
                    Re: GIF als Malware Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-03-30 14:08 +0200
                      Re: GIF als Malware Dr. Joachim Neudert <neudert@5sl.org> - 2016-03-30 12:20 +0000
                        Re: GIF als Malware Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-03-30 14:28 +0200
                        Re: GIF als Malware Jörg Tewes <jogi1964@gmx.net> - 2016-03-31 00:13 +0200
                      Re: GIF als Malware Lothar Frings <Lothar.Frings@gmx.de> - 2016-03-30 05:39 -0700
                        Re: GIF als Malware Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-03-30 15:43 +0200
                      Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-30 13:09 +0000
                        Re: GIF als Malware Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-03-31 16:01 +0200
                          Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 15:32 +0000
                            Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 17:47 +0200
                              Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 15:57 +0000
                            Re: GIF als Malware v_borchert@despammed.com (Volker Borchert) - 2016-03-31 18:11 +0000
                              Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 20:13 +0000
                      Re: GIF als Malware Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-03-31 15:57 +0200
                  Re: GIF als Malware Lothar Frings <Lothar.Frings@gmx.de> - 2016-03-30 04:56 -0700
                    Re: GIF als Malware Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-03-30 14:12 +0200
          Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-30 12:06 +0200
      Re: GIF als Malware gunter kühne <kuehne123@front.ru> - 2016-03-30 06:03 +0200
    Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-29 15:09 +0200
      Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 15:27 +0200
    Re: GIF als Malware "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-03-29 15:19 +0200
      Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 15:43 +0200
        Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 15:44 +0200
        Re: GIF als Malware Andreas Fecht <forum@aftec.de> - 2016-03-29 15:54 +0200
          Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 16:09 +0200
          Re: GIF als Malware gunter kühne <kuehne123@front.ru> - 2016-03-30 06:20 +0200
          Re: GIF als Malware Axel Froehlich <axel139@ged.de> - 2016-03-30 11:23 +0200
        Re: GIF als Malware "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-03-29 16:00 +0200
          Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 16:23 +0200
            Re: GIF als Malware "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-03-29 16:41 +0200
            Re: GIF als Malware Emil Schuster <emil@wieslauf.sub.de> - 2016-03-29 16:54 +0200
              Re: GIF als Malware Lothar Frings <Lothar.Frings@gmx.de> - 2016-03-29 09:45 -0700
        Re: GIF als Malware Wolfgang Kynast <wky@gmx.de> - 2016-03-29 16:34 +0200
        Re: GIF als Malware Daniel Pache <daniel.pache@gmx.net> - 2016-03-29 16:48 +0200
          Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 17:26 +0200
            Re: GIF als Malware "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-03-30 10:40 +0200
              Re: GIF als Malware Daniel Pache <daniel.pache@gmx.net> - 2016-03-30 16:57 +0200
                Re: GIF als Malware "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-03-31 08:13 +0200
              Re: GIF als Malware Jörg Tewes <jogi1964@gmx.net> - 2016-03-31 00:16 +0200
                Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 07:36 +0200
                  Re: GIF als Malware Jörg Tewes <jogi1964@gmx.net> - 2016-03-31 11:47 +0200
                    Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 12:03 +0200
                      Re: GIF als Malware Jörg Tewes <jogi1964@gmx.net> - 2016-03-31 12:20 +0200
                Re: GIF als Malware "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-03-31 08:14 +0200
        Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-29 14:55 +0000
          Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 17:45 +0200
            Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 17:46 +0200
              Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-29 16:23 +0000
                Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 18:34 +0200
                  Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 19:27 +0200
                  Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-29 18:20 +0000
        Re: GIF als Malware Jörg Tewes <jogi1964@gmx.net> - 2016-03-30 02:31 +0200
      Re: GIF als Malware Lothar Frings <Lothar.Frings@gmx.de> - 2016-03-29 06:49 -0700
    Re: GIF als Malware Mike Grantz <beatclubs@stoiseland.de> - 2016-03-29 17:19 +0200
    Re: GIF als Malware Holger Marzen <holger@marzen.de> - 2016-03-29 16:41 +0000
      Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 18:53 +0200
        Re: GIF als Malware Holger Marzen <holger@marzen.de> - 2016-03-29 16:57 +0000
        Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-29 18:25 +0000
          Re: GIF als Malware Karsten Düsterloh <trash@tprac.de> - 2016-03-29 21:22 +0200
            Re: GIF als Malware Karsten Düsterloh <trash@tprac.de> - 2016-03-29 21:29 +0200
            Re: GIF als Malware Karsten Düsterloh <trash@tprac.de> - 2016-03-30 22:23 +0200
              Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 07:33 +0200
              Re: GIF als Malware Michael Baeuerle <michael.baeuerle@stz-e.de> - 2016-03-31 11:16 +0200
                Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 12:06 +0200
                  Re: GIF als Malware Michael Baeuerle <michael.baeuerle@stz-e.de> - 2016-03-31 12:38 +0200
                  Re: GIF als Malware "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-03-31 12:52 +0200
                  Re: GIF als Malware Wolfgang Kynast <wky@gmx.de> - 2016-03-31 16:36 +0200
                    Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 16:48 +0200
                      Re: GIF als Malware Wolfgang Kynast <wky@gmx.de> - 2016-03-31 18:10 +0200
              Re: GIF als Malware Holger Marzen <holger@marzen.de> - 2016-03-31 16:35 +0000
                Re: GIF als Malware Karsten Düsterloh <trash@tprac.de> - 2016-03-31 22:43 +0200
                  Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 22:49 +0200
                    Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-31 22:52 +0200
                    Re: GIF als Malware Karsten Düsterloh <trash@tprac.de> - 2016-03-31 22:59 +0200
                      Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 23:05 +0200
                        Re: GIF als Malware Karsten Düsterloh <trash@tprac.de> - 2016-03-31 23:29 +0200
                          Re: GIF als Malware Jörg Tewes <jogi1964@gmx.net> - 2016-03-31 23:45 +0200
          Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 21:30 +0200
            Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 09:42 +0000
              Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 12:15 +0200
                Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-31 12:19 +0200
                  Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 12:35 +0200
                    Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-31 12:43 +0200
                    Re: GIF als Malware "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-03-31 12:54 +0200
                    Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 11:03 +0000
                      Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 13:14 +0200
                        Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 11:59 +0000
                          Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 15:10 +0200
                            Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 15:43 +0000
                              Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 18:04 +0200
                                Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 17:18 +0000
                                  Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 21:28 +0200
                                    Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 20:35 +0000
                                      Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 22:41 +0200
                                        Re: GIF als Malware Karsten Düsterloh <trash@tprac.de> - 2016-03-31 23:01 +0200
                                    Re: GIF als Malware Florian Maier <holeinone5@gmx.net> - 2016-03-31 22:36 +0200
                                      Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 22:47 +0200
                                      Re: GIF als Malware Michael Bode <m.g.bode@web.de> - 2016-03-31 22:57 +0200
                                Re: GIF als Malware Jörg Tewes <jogi1964@gmx.net> - 2016-03-31 23:20 +0200
                  Re: GIF als Malware Holger Marzen <holger@marzen.de> - 2016-03-31 17:14 +0000
                    Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 17:20 +0000
                  Re: GIF als Malware Michael Bode <m.g.bode@web.de> - 2016-03-31 21:28 +0200
                    Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 21:59 +0200
                      Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-31 22:01 +0200
                        Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 22:12 +0200
                          Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 20:23 +0000
                            Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 22:30 +0200
                              Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 20:39 +0000
                                Re: GIF als Malware Karsten Düsterloh <trash@tprac.de> - 2016-03-31 23:18 +0200
                                  Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 21:36 +0000
                        Re: GIF als Malware Ruediger Lahl <ruediger.lahl@gmx.de> - 2016-03-31 22:15 +0200
                          Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-31 22:16 +0200
                            Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 22:23 +0200
                      Re: GIF als Malware Dennis Preiser <d__p@d--p.de> - 2016-03-31 20:13 +0000
                        Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 22:24 +0200
                      Re: GIF als Malware Michael Bode <m.g.bode@web.de> - 2016-03-31 22:30 +0200
                        Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 22:37 +0200
                          Re: GIF als Malware Michael Bode <m.g.bode@web.de> - 2016-03-31 22:51 +0200
                Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 10:59 +0000
                  Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 13:11 +0200
                    Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 11:57 +0000
                    Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-31 15:01 +0200
                      Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 15:15 +0200
                        Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-31 15:16 +0200
                          Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 15:32 +0200
                            Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-31 15:48 +0200
                              Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 15:52 +0200
                              Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 15:35 +0000
                                Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 18:06 +0200
                              Re: GIF als Malware Michael Bode <m.g.bode@web.de> - 2016-03-31 21:40 +0200
    Re: GIF als Malware v_borchert@despammed.com (Volker Borchert) - 2016-03-29 20:36 +0000
    Re: GIF als Malware Rainer Knaepper <rainerk@smial.prima.de> - 2016-03-29 19:29 +0200

Page 4 of 8 — ← Prev page 1 2 3 [4] 5 6 7 8  Next page →


#248717

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2016-03-29 18:20 +0000
Message-ID<1t56fac5a6i5een3e8%sfroehli@Froehlich.Priv.at>
In reply to#248693
On Tue, 29 Mar 2016 18:34:04 Dr. Joachim Neudert wrote:
> > Du aber scheinst jedenfalls einen bedenklicheren Umgang zu haben
> > als ich, [...]
 
> Nicht unbedingt. Aber meine Mailadresse ist halt allen Spammern
> seit Jahren bestens bekannt (aus Webseiten, Diskussionsforen,
> ger.ct, whois- und RIPE-Einträgen von über 100 Doamins für die ich
> tech-c oder admin-c bin...) und auf allen Listen...

Naja, als ob das bei mir großartig anders wäre, und viele meiner
Adressen - an genau den gleichen Orten - gibt es unverändert seit
Mitte der 90er.
 
> Trotzdem behalte ich meine Mailadresse standhaft bei.

Ich habe bis dato noch keine Email-Adresse abgedreht, die unter
meiner Kontrolle steht (ausgenommen klarerweise Adressen bei Firmen,
für die ich temporär gearbeitet habe, aber die wurden ohnehin nie
wirklich publik).
 
> > weil bei mir schlug heute - trotzdem ich für zig Mailadressen
> > auf verschiedensten Domains zuständig bin - nicht ein einziges
> > Exemplar davon auf. Eigenartig.
 
> Gut erkärlich finde ich, s.o.

Nicht wirklich, nein.

Möglicherweise macht ja die Verwendung der XBL den entscheidenden
Unterschied aus? Aber das sind bei mir auch nur rund 100
Treffer/Tag, also nicht wirklich die Welt.

Servus,
   Stefan 

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Stefan!? Ja! Denn flennen ist riesiger als rennen.
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#248792

FromJörg Tewes <jogi1964@gmx.net>
Date2016-03-30 02:31 +0200
Message-ID<56FB1E68.2090705@jtewes.my-fqdn.de>
In reply to#248650
Dr. Joachim Neudert schrieb:

> Glück? Nö... Das hat nichts mit Glück zu tun, ich hab einen Mac, der ist
> ganz systematisch nicht mit Windows-Malware infizierbar.

Hauptsache du bist dir immer sicher das es Windows Malware ist.


        Bye Jörg

-- 
"Mollari, what did he say...really."
"He said...that we are both damned."
"Well, it's a small enough price to pay for immortality."
(Refa and Londo, "The Coming of Shadows")

[toc] | [prev] | [next] | [standalone]


#248654

FromLothar Frings <Lothar.Frings@gmx.de>
Date2016-03-29 06:49 -0700
Message-ID<88d05713-6e93-4638-9c0c-31ee0358a6d9@googlegroups.com>
In reply to#248649
Ulrich F. Heidenreich tat kund:

> Du könntest
> aber auch Glück haben, wenn und weil in einem solchen Bild dann die
> eigentliche Werbung und keine Malware steckt. Wie zum Beispiel
> <http://ufh.rocks/viagra.jpg>. Unterläuft Spamfilter auf Buzzwords.

Gibt es auch gelbes Viagra? Ich dachte, die
sind alle blau.

[toc] | [prev] | [next] | [standalone]


#248679

FromMike Grantz <beatclubs@stoiseland.de>
Date2016-03-29 17:19 +0200
Message-ID<nde68v$s2m$1@dont-email.me>
In reply to#248638
On 29.03.2016 14:47, Dr. Joachim Neudert wrote:

> Wollte es euch nur gesagt haben, viele Mailprogramme mühen sich ja ab
> gif und jpg gleich anzuzeigen...

OMG OMG OMG OH EHM GEEE, dieses böse EMAIL! Bloss schnell das Internet 
ausmachen.

Meine Ofenfrom hat auch dieses Emaille, muss ich mir jetzt Sorgen 
machen? Oh man, was man neudertings im Usenet lesen muss, ist echt grottig.

[toc] | [prev] | [next] | [standalone]


#248697

FromHolger Marzen <holger@marzen.de>
Date2016-03-29 16:41 +0000
Message-ID<ndeb78$eps$4@news.marzen.de>
In reply to#248638
* On Tue, 29 Mar 2016 14:47:11 +0200, Dr. Joachim Neudert wrote:

> Eben bekomme ich von mir (Absender: neudert@neudert.org) unter dem Titel
> CCE29032016_0054.gif eine Mail in der ein 2,6 kB großes Attachment
> gleichen Namens mit der Endung *.gif hängt.
>
> Wollte es euch nur gesagt haben, viele Mailprogramme mühen sich ja ab
> gif und jpg gleich anzuzeigen...

Ich vermute mal, es ist gar kein GIF, und die Malwareversender haben
Wege gefunden, sie einem Windows-System zur Ausführung zu übergeben.

Du bist doch nicht etwa auf
  bla.gif                                .exe
reingefallen?

[toc] | [prev] | [next] | [standalone]


#248701

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-03-29 18:53 +0200
Message-ID<ndebub$uhi$1@news.albasani.net>
In reply to#248697
Am 29.03.16 um 18:41 schrieb Holger Marzen:
> * On Tue, 29 Mar 2016 14:47:11 +0200, Dr. Joachim Neudert wrote:
> 
>> Eben bekomme ich von mir (Absender: neudert@neudert.org) unter dem Titel
>> CCE29032016_0054.gif eine Mail in der ein 2,6 kB großes Attachment
>> gleichen Namens mit der Endung *.gif hängt.
>>
>> Wollte es euch nur gesagt haben, viele Mailprogramme mühen sich ja ab
>> gif und jpg gleich anzuzeigen...
> 
> Ich vermute mal, es ist gar kein GIF, und die Malwareversender haben
> Wege gefunden, sie einem Windows-System zur Ausführung zu übergeben.
> 
> Du bist doch nicht etwa auf
>   bla.gif                                .exe
> reingefallen?
> 

Nein, die Endung war tatsächlich gif. Ich habe heute auch noch tiff.zip
erhalten und *.rar, aber das war bloß ein gif.

gif verwendet ja den LZW-Algorithmus, verlustfreie Kompression, <sehr
ähnlich ZIP. Ob das ausgenutzt werden kann?

Ein zip auf DOS-Ebene umbennenen in *.gif ist ja auch kein Hexenwerk.

Intern war es sicher nur ein zip oder vergleichbares Format. Obwohl, was
passiert wenn man ein Textfile durch den LZW-Algorithmus von gif
verlustfrei komprimiert?

[toc] | [prev] | [next] | [standalone]


#248702

FromHolger Marzen <holger@marzen.de>
Date2016-03-29 16:57 +0000
Message-ID<ndec5d$fpm$1@news.marzen.de>
In reply to#248701
* On Tue, 29 Mar 2016 18:53:31 +0200, Dr. Joachim Neudert wrote:

> Am 29.03.16 um 18:41 schrieb Holger Marzen:
>> * On Tue, 29 Mar 2016 14:47:11 +0200, Dr. Joachim Neudert wrote:
>> 
>>> Eben bekomme ich von mir (Absender: neudert@neudert.org) unter dem Titel
>>> CCE29032016_0054.gif eine Mail in der ein 2,6 kB großes Attachment
>>> gleichen Namens mit der Endung *.gif hängt.
>>>
>>> Wollte es euch nur gesagt haben, viele Mailprogramme mühen sich ja ab
>>> gif und jpg gleich anzuzeigen...
>> 
>> Ich vermute mal, es ist gar kein GIF, und die Malwareversender haben
>> Wege gefunden, sie einem Windows-System zur Ausführung zu übergeben.
>> 
>> Du bist doch nicht etwa auf
>>   bla.gif                                .exe
>> reingefallen?
>> 
>
> Nein, die Endung war tatsächlich gif. Ich habe heute auch noch tiff.zip
> erhalten und *.rar, aber das war bloß ein gif.

Nun gut, es könnte auch "nur" SPAM gewesen sein, der seine
Viagra-Annoncen per GIF mitbringt.

> gif verwendet ja den LZW-Algorithmus, verlustfreie Kompression, <sehr
> ähnlich ZIP. Ob das ausgenutzt werden kann?

Nicht undenkbar.

[toc] | [prev] | [next] | [standalone]


#248718

FromStefan+Usenet@Froehlich.Priv.at (Stefan Froehlich)
Date2016-03-29 18:25 +0000
Message-ID<3t56fac79fi5een3e8%sfroehli@Froehlich.Priv.at>
In reply to#248701
On Tue, 29 Mar 2016 18:53:31 Dr. Joachim Neudert wrote:
> > Ich vermute mal, es ist gar kein GIF, und die Malwareversender haben
> > Wege gefunden, sie einem Windows-System zur Ausführung zu übergeben.
 
> > Du bist doch nicht etwa auf
> >   bla.gif                                .exe
> > reingefallen?
> > 
 
> Nein, die Endung war tatsächlich gif. Ich habe heute auch noch tiff.zip
> erhalten und *.rar, aber das war bloß ein gif.

Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding
geschickt worden ist.
 
> gif verwendet ja den LZW-Algorithmus, verlustfreie Kompression, <sehr
> ähnlich ZIP. Ob das ausgenutzt werden kann?

Nein.

(Also: Natürlich schon, doch. Aber nur für eine bestimmte Implementierung
des Algorithmus, *wenn* diese Implementierung einen Fehler hat, der
idealerweise zu einem Pufferüberlauf führt. Man müsste dann ein "Bild"
erstellen, welches sowohl den Fehler triggert, als auch den richtigen,
ausführbaren Schadcode an die richtige Stelle plaziert. Insgesamt sehr
unwahrscheinlich, sehr schwierig auszunützen und, weil auf eine
Implementierung beschränkt, wenig Reichweite - aber natürlich nicht völlig
undenkbar)
 
> Intern war es sicher nur ein zip oder vergleichbares Format. Obwohl, was
> passiert wenn man ein Textfile durch den LZW-Algorithmus von gif
> verlustfrei komprimiert?

Schick mir doch bitte einmal so eine Mail weiter, idealerweise im
Originalzustand inklusiver aller Header etc.

Servus,
   Stefan

-- 
http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich
Offizieller Erstbesucher(TM) von mmeike

Stefan - die vollkommenste Nuance von pummelig!
(Sloganizer)

[toc] | [prev] | [next] | [standalone]


#248726

FromKarsten Düsterloh <trash@tprac.de>
Date2016-03-29 21:22 +0200
Message-ID<56FAD606.10003@mid.tprac.de>
In reply to#248718
Stefan Froehlich aber hob an zu reden und schrieb:
> On Tue, 29 Mar 2016 18:53:31 Dr. Joachim Neudert wrote:
>>> Ich vermute mal, es ist gar kein GIF, und die Malwareversender
>>> haben Wege gefunden, sie einem Windows-System zur Ausführung zu
>>> übergeben.
…
> Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding 
> geschickt worden ist.

Das wäre in der Tat mal interessant zu wissen.
Bei mir läuft nämlich gerade auch kein solcher Kandidat auf …


Karsten
-- 
       Freiheit stirbt        |       Fsayannes SF&F-Bibliothek:
            Mit Sicherheit    |       http://fsayanne.tprac.de/

[toc] | [prev] | [next] | [standalone]


#248730

FromKarsten Düsterloh <trash@tprac.de>
Date2016-03-29 21:29 +0200
Message-ID<56FAD7A2.4070906@mid.tprac.de>
In reply to#248726
Karsten Düsterloh aber hob an zu reden und schrieb:
> Stefan Froehlich aber hob an zu reden und schrieb:
>> On Tue, 29 Mar 2016 18:53:31 Dr. Joachim Neudert wrote:
>>>> Ich vermute mal, es ist gar kein GIF, und die Malwareversender
>>>> haben Wege gefunden, sie einem Windows-System zur Ausführung zu
>>>> übergeben.
> …
>> Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding 
>> geschickt worden ist.
> 
> Das wäre in der Tat mal interessant zu wissen.
> Bei mir läuft nämlich gerade auch kein solcher Kandidat auf …

Wobei hier gerade ein paar Updates für die libtiff5 vorbeihuschen,
insofern versucht da jemand wirklich vielleicht was kreatives …


Karsten
-- 
       Freiheit stirbt        |       Fsayannes SF&F-Bibliothek:
            Mit Sicherheit    |       http://fsayanne.tprac.de/

[toc] | [prev] | [next] | [standalone]


#248982

FromKarsten Düsterloh <trash@tprac.de>
Date2016-03-30 22:23 +0200
Message-ID<56FC35DC.8000405@mid.tprac.de>
In reply to#248726
Karsten Düsterloh aber hob an zu reden und schrieb:
> Stefan Froehlich aber hob an zu reden und schrieb:
>> On Tue, 29 Mar 2016 18:53:31 Dr. Joachim Neudert wrote:
>>>> Ich vermute mal, es ist gar kein GIF, und die Malwareversender
>>>> haben Wege gefunden, sie einem Windows-System zur Ausführung zu
>>>> übergeben.
> …
>> Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding 
>> geschickt worden ist.
> 
> Das wäre in der Tat mal interessant zu wissen.

Ich habe in der Firma solche Teilchen vorgefunden:
Dateiname auf .gif oder .tiff, aber MIME-Typ ist application/zip.
→ Keine Kekse, lieber Spammer. ;-)


Karsten
-- 
       Freiheit stirbt        |       Fsayannes SF&F-Bibliothek:
            Mit Sicherheit    |       http://fsayanne.tprac.de/

[toc] | [prev] | [next] | [standalone]


#249005

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-03-31 07:33 +0200
Message-ID<ndicr1$j2h$2@news.albasani.net>
In reply to#248982
Am 30.03.16 um 22:23 schrieb Karsten Düsterloh:
> Karsten Düsterloh aber hob an zu reden und schrieb:
>> Stefan Froehlich aber hob an zu reden und schrieb:
>>> On Tue, 29 Mar 2016 18:53:31 Dr. Joachim Neudert wrote:
>>>>> Ich vermute mal, es ist gar kein GIF, und die Malwareversender
>>>>> haben Wege gefunden, sie einem Windows-System zur Ausführung zu
>>>>> übergeben.
>> …
>>> Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding 
>>> geschickt worden ist.
>>
>> Das wäre in der Tat mal interessant zu wissen.
> 
> Ich habe in der Firma solche Teilchen vorgefunden:
> Dateiname auf .gif oder .tiff, aber MIME-Typ ist application/zip.
> → Keine Kekse, lieber Spammer. ;-)
> 
> 
> Karsten
> 

Bei mir ist seither keines mehr aufgetaucht. 2 waren es insgesamt.

[toc] | [prev] | [next] | [standalone]


#249060

FromMichael Baeuerle <michael.baeuerle@stz-e.de>
Date2016-03-31 11:16 +0200
Message-ID<AABW/OeyBQgAAAKC.A1.flnews@WStation5.stz-e.de>
In reply to#248982
Karsten Düsterloh wrote:
> Karsten Düsterloh aber hob an zu reden und schrieb:
> > Stefan Froehlich aber hob an zu reden und schrieb:
> > >
> > …
> > > Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding 
> > > geschickt worden ist.
> > 
> > Das wäre in der Tat mal interessant zu wissen.
> 
> Ich habe in der Firma solche Teilchen vorgefunden:
> Dateiname auf .gif oder .tiff, aber MIME-Typ ist application/zip.

Das gleiche hier (angeblich haben wir es uns selbst geschickt - ja klar
doch). Ich habe es mal angeschaut und in dem Archiv drin war eine
JavaScript Datei, deren Code absichtlich so geschrieben ist, dass
man nicht verstehen soll was er tut. Irgendwo konnte man aber den Status
Code 200 erkennen, das Script möchte vmtl. irgendwas (böses) via HTTP
herunterladen.

> → Keine Kekse, lieber Spammer. ;-)

Eigentlich hat schon Absender == Empfänger gereicht, ich war nur neu-
gierig was da wohl drin ist.

[toc] | [prev] | [next] | [standalone]


#249090

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-03-31 12:06 +0200
Message-ID<ndisrq$gss$2@news.albasani.net>
In reply to#249060
Am 31.03.16 um 11:16 schrieb Michael Baeuerle:
> Karsten Düsterloh wrote:
>> Karsten Düsterloh aber hob an zu reden und schrieb:
>>> Stefan Froehlich aber hob an zu reden und schrieb:
>>>>
>>> …
>>>> Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding 
>>>> geschickt worden ist.
>>>
>>> Das wäre in der Tat mal interessant zu wissen.
>>
>> Ich habe in der Firma solche Teilchen vorgefunden:
>> Dateiname auf .gif oder .tiff, aber MIME-Typ ist application/zip.
> 
> Das gleiche hier (angeblich haben wir es uns selbst geschickt - ja klar
> doch). 

War bei mir genauso, siehe mein OP:

"Eben bekomme ich von mir (Absender: neudert@neudert.org) unter dem
Titel CCE29032016_0054.gif eine Mail in der ein 2,6 kB großes Attachment
gleichen Namens mit der Endung *.gif hängt."

Und auch erinnerte mich zuverlässig, daß ich mir dieses Attachment nicht
geschickt hatte...

Übrigens bekomme ich wie viele andere auch zahlreiche Malware von
scanner@meineDomains, drucker@meineDomains  usw.

Ja, auch ich bin in der Lage das auszusortieren, bevor jetzt hier wieder
jemand triumphierend trompetet ihm würde da was auffallen... Seufz.

eMail funktioniert bestens 2016, tut alles was es soll und wofür es
benötigt wird. Malwaredistribution und Spam-Marketing.


> Ich habe es mal angeschaut und in dem Archiv drin war eine
> JavaScript Datei, deren Code absichtlich so geschrieben ist, dass
> man nicht verstehen soll was er tut. Irgendwo konnte man aber den Status
> Code 200 erkennen, das Script möchte vmtl. irgendwas (böses) via HTTP
> herunterladen.
> 
>> → Keine Kekse, lieber Spammer. ;-)
> 
> Eigentlich hat schon Absender == Empfänger gereicht, ich war nur neu-
> gierig was da wohl drin ist.
> 

[toc] | [prev] | [next] | [standalone]


#249109

FromMichael Baeuerle <michael.baeuerle@stz-e.de>
Date2016-03-31 12:38 +0200
Message-ID<AABW/PiopdwAACIq.A1.flnews@WStation5.stz-e.de>
In reply to#249090
Dr. Joachim Neudert wrote:
> Am 31.03.16 um 11:16 schrieb Michael Baeuerle:
> > Karsten Düsterloh wrote:
> > > Karsten Düsterloh aber hob an zu reden und schrieb:
> > > > Stefan Froehlich aber hob an zu reden und schrieb:
> > > > > 
> > > > …
> > > > > Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding 
> > > > > geschickt worden ist.
> > > > 
> > > > Das wäre in der Tat mal interessant zu wissen.
> > > 
> > > Ich habe in der Firma solche Teilchen vorgefunden:
> > > Dateiname auf .gif oder .tiff, aber MIME-Typ ist application/zip.
> > 
> > Das gleiche hier (angeblich haben wir es uns selbst geschickt - ja klar
> > doch). 
> 
> War bei mir genauso, siehe mein OP:
> 
> "Eben bekomme ich von mir (Absender: neudert@neudert.org) unter dem
> Titel CCE29032016_0054.gif eine Mail in der ein 2,6 kB großes Attachment
> gleichen Namens mit der Endung *.gif hängt."
> 
> Und auch erinnerte mich zuverlässig, daß ich mir dieses Attachment nicht
> geschickt hatte...
> 
> Übrigens bekomme ich wie viele andere auch zahlreiche Malware von
> scanner@meineDomains, drucker@meineDomains  usw.

Es wird zu oft und zu schnell hintereinander versendet, genau wie 10mal
ähnlicher PayPal-Spam in der Inbox - das sieht schon von weitem ver-
dächtig aus.

> Ja, auch ich bin in der Lage das auszusortieren, bevor jetzt hier wieder
> jemand triumphierend trompetet ihm würde da was auffallen... Seufz.
> 
> eMail funktioniert bestens 2016, tut alles was es soll und wofür es
> benötigt wird. Malwaredistribution und Spam-Marketing.

Das ist wohl ein prinzipielles Problem, und keins von e-Mail speziell.
Ein freies Protokoll auf einer Infrastruktur ohne zentrale Instanz
und dann auch noch (fast) kostenlos - das lädt eben zu sowas ein.

Andererseits möchte man IMHO eigentlich genau so ein System haben.
Einen Tod wird man also sterben müssen: Entweder (deutlich mehr)
bezahlen oder eine zentrale Stelle akzeptieren (die ggf. alles
authentifiziert, zensiert, etc). Letzteres dann meistens mit
proprietärem Protokoll, Anmeldung und sonstigem Zeug was eine Ver-
breitung wie bei e-Mail zuverlässig verhindert
... oder eben bei e-Mail bleiben und den Unfug filtern und ggf. von
Hand entsorgen.

[toc] | [prev] | [next] | [standalone]


#249115

From"Ralph A. Schmid, dk5ras" <ralph@schmid.xxx>
Date2016-03-31 12:52 +0200
Message-ID<lb0qfbtkhjeb5t0jmpsah1aru0k0jlq4at@4ax.com>
In reply to#249090
"Dr. Joachim Neudert" <neudert@5sl.org> wrote:

>eMail funktioniert bestens 2016, tut alles was es soll und wofür es
>benötigt wird. Malwaredistribution und Spam-Marketing.

Die alte Leier - es wird vom ständigen Daherbeten aber nicht
richtiger. 


-ras

-- 
Ralph A. Schmid
http://www.schmid.xxx/ http://www.db0fue.de/
http://www.bclog.de/ http://www.kabuliyan.de/ 

[toc] | [prev] | [next] | [standalone]


#249191

FromWolfgang Kynast <wky@gmx.de>
Date2016-03-31 16:36 +0200
Message-ID<dm4qv7F3pnaU1@mid.individual.net>
In reply to#249090
On Thu, 31 Mar 2016 12:06:50 +0200, "Dr. Joachim Neudert" posted:

...
>eMail funktioniert bestens 2016, tut alles was es soll und wofür es
>benötigt wird. Malwaredistribution und Spam-Marketing.

Jamei, wenn Du Dir auch keinen gmx-Account zulegst ...

Hier kommt nahe NULL derartiges an. Erwähnte ich das schon mal?

-- 
Schöne Grüße,
Wolfgang

[toc] | [prev] | [next] | [standalone]


#249194

From"Dr. Joachim Neudert" <neudert@5sl.org>
Date2016-03-31 16:48 +0200
Message-ID<ndjdbi$gkg$2@news.albasani.net>
In reply to#249191
Am 31.03.16 um 16:36 schrieb Wolfgang Kynast:
> On Thu, 31 Mar 2016 12:06:50 +0200, "Dr. Joachim Neudert" posted:
> 
> ...
>> eMail funktioniert bestens 2016, tut alles was es soll und wofür es
>> benötigt wird. Malwaredistribution und Spam-Marketing.
> 
> Jamei, wenn Du Dir auch keinen gmx-Account zulegst ...
> 
> Hier kommt nahe NULL derartiges an. Erwähnte ich das schon mal?
> 

magst Du mal was haben?

[toc] | [prev] | [next] | [standalone]


#249214

FromWolfgang Kynast <wky@gmx.de>
Date2016-03-31 18:10 +0200
Message-ID<dm50evF56tjU1@mid.individual.net>
In reply to#249194
On Thu, 31 Mar 2016 16:48:18 +0200, "Dr. Joachim Neudert" posted:

>Am 31.03.16 um 16:36 schrieb Wolfgang Kynast:
>> On Thu, 31 Mar 2016 12:06:50 +0200, "Dr. Joachim Neudert" posted:
>> 
>> ...
>>> eMail funktioniert bestens 2016, tut alles was es soll und wofür es
>>> benötigt wird. Malwaredistribution und Spam-Marketing.
>> 
>> Jamei, wenn Du Dir auch keinen gmx-Account zulegst ...
>> 
>> Hier kommt nahe NULL derartiges an. Erwähnte ich das schon mal?
>> 
>
>magst Du mal was haben?

Ihr Bayern seid ja sooo lieb zu eueren westlichen Verwandten :-)

-- 
Schöne Grüße,
Wolfgang

[toc] | [prev] | [next] | [standalone]


#249218

FromHolger Marzen <holger@marzen.de>
Date2016-03-31 16:35 +0000
Message-ID<ndjjke$fo6$2@news.marzen.de>
In reply to#248982
* On Wed, 30 Mar 2016 22:23:56 +0200, Karsten Düsterloh wrote:

> Karsten Düsterloh aber hob an zu reden und schrieb:
>> Stefan Froehlich aber hob an zu reden und schrieb:
>>> On Tue, 29 Mar 2016 18:53:31 Dr. Joachim Neudert wrote:
>>>>> Ich vermute mal, es ist gar kein GIF, und die Malwareversender
>>>>> haben Wege gefunden, sie einem Windows-System zur Ausführung zu
>>>>> übergeben.
>> …
>>> Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding 
>>> geschickt worden ist.
>> 
>> Das wäre in der Tat mal interessant zu wissen.
>
> Ich habe in der Firma solche Teilchen vorgefunden:
> Dateiname auf .gif oder .tiff, aber MIME-Typ ist application/zip.
> → Keine Kekse, lieber Spammer. ;-)

Na na, nicht so voreilig. Wenn es ein valides ZIP ist und es
Mailprogramme gibt, die dann auspacken?

[toc] | [prev] | [next] | [standalone]


Page 4 of 8 — ← Prev page 1 2 3 [4] 5 6 7 8  Next page →

Back to top | Article view | ger.ct


csiph-web