Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #248638 > unrolled thread
| Started by | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| First post | 2016-03-29 14:47 +0200 |
| Last post | 2016-03-29 19:29 +0200 |
| Articles | 20 on this page of 142 — 26 participants |
Back to article view | Back to ger.ct
GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 14:47 +0200
Re: GIF als Malware Andreas Fecht <forum@aftec.de> - 2016-03-29 15:09 +0200
Re: GIF als Malware Jörg Tewes <jogi1964@gmx.net> - 2016-03-30 02:28 +0200
Re: GIF als Malware Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-03-30 09:58 +0200
Re: GIF als Malware Florian Maier <holeinone5@gmx.net> - 2016-03-30 10:24 +0200
Re: GIF als Malware Lothar Frings <Lothar.Frings@gmx.de> - 2016-03-30 01:34 -0700
Re: GIF als Malware Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-03-30 11:54 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-30 10:39 +0000
Re: GIF als Malware Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-03-30 13:40 +0200
Re: GIF als Malware Dr. Joachim Neudert <neudert@5sl.org> - 2016-03-30 11:45 +0000
Re: GIF als Malware Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-03-30 14:08 +0200
Re: GIF als Malware Dr. Joachim Neudert <neudert@5sl.org> - 2016-03-30 12:20 +0000
Re: GIF als Malware Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-03-30 14:28 +0200
Re: GIF als Malware Jörg Tewes <jogi1964@gmx.net> - 2016-03-31 00:13 +0200
Re: GIF als Malware Lothar Frings <Lothar.Frings@gmx.de> - 2016-03-30 05:39 -0700
Re: GIF als Malware Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-03-30 15:43 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-30 13:09 +0000
Re: GIF als Malware Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-03-31 16:01 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 15:32 +0000
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 17:47 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 15:57 +0000
Re: GIF als Malware v_borchert@despammed.com (Volker Borchert) - 2016-03-31 18:11 +0000
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 20:13 +0000
Re: GIF als Malware Frank Hucklenbroich <Hucklenbroich01@aol.com> - 2016-03-31 15:57 +0200
Re: GIF als Malware Lothar Frings <Lothar.Frings@gmx.de> - 2016-03-30 04:56 -0700
Re: GIF als Malware Walter Schmid <paulwalterschmid@vtxmail.ch> - 2016-03-30 14:12 +0200
Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-30 12:06 +0200
Re: GIF als Malware gunter kühne <kuehne123@front.ru> - 2016-03-30 06:03 +0200
Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-29 15:09 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 15:27 +0200
Re: GIF als Malware "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-03-29 15:19 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 15:43 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 15:44 +0200
Re: GIF als Malware Andreas Fecht <forum@aftec.de> - 2016-03-29 15:54 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 16:09 +0200
Re: GIF als Malware gunter kühne <kuehne123@front.ru> - 2016-03-30 06:20 +0200
Re: GIF als Malware Axel Froehlich <axel139@ged.de> - 2016-03-30 11:23 +0200
Re: GIF als Malware "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-03-29 16:00 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 16:23 +0200
Re: GIF als Malware "Ulrich F. Heidenreich" <from!not-for-mail@tremornet.de> - 2016-03-29 16:41 +0200
Re: GIF als Malware Emil Schuster <emil@wieslauf.sub.de> - 2016-03-29 16:54 +0200
Re: GIF als Malware Lothar Frings <Lothar.Frings@gmx.de> - 2016-03-29 09:45 -0700
Re: GIF als Malware Wolfgang Kynast <wky@gmx.de> - 2016-03-29 16:34 +0200
Re: GIF als Malware Daniel Pache <daniel.pache@gmx.net> - 2016-03-29 16:48 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 17:26 +0200
Re: GIF als Malware "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-03-30 10:40 +0200
Re: GIF als Malware Daniel Pache <daniel.pache@gmx.net> - 2016-03-30 16:57 +0200
Re: GIF als Malware "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-03-31 08:13 +0200
Re: GIF als Malware Jörg Tewes <jogi1964@gmx.net> - 2016-03-31 00:16 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 07:36 +0200
Re: GIF als Malware Jörg Tewes <jogi1964@gmx.net> - 2016-03-31 11:47 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 12:03 +0200
Re: GIF als Malware Jörg Tewes <jogi1964@gmx.net> - 2016-03-31 12:20 +0200
Re: GIF als Malware "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-03-31 08:14 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-29 14:55 +0000
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 17:45 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 17:46 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-29 16:23 +0000
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 18:34 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 19:27 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-29 18:20 +0000
Re: GIF als Malware Jörg Tewes <jogi1964@gmx.net> - 2016-03-30 02:31 +0200
Re: GIF als Malware Lothar Frings <Lothar.Frings@gmx.de> - 2016-03-29 06:49 -0700
Re: GIF als Malware Mike Grantz <beatclubs@stoiseland.de> - 2016-03-29 17:19 +0200
Re: GIF als Malware Holger Marzen <holger@marzen.de> - 2016-03-29 16:41 +0000
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 18:53 +0200
Re: GIF als Malware Holger Marzen <holger@marzen.de> - 2016-03-29 16:57 +0000
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-29 18:25 +0000
Re: GIF als Malware Karsten Düsterloh <trash@tprac.de> - 2016-03-29 21:22 +0200
Re: GIF als Malware Karsten Düsterloh <trash@tprac.de> - 2016-03-29 21:29 +0200
Re: GIF als Malware Karsten Düsterloh <trash@tprac.de> - 2016-03-30 22:23 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 07:33 +0200
Re: GIF als Malware Michael Baeuerle <michael.baeuerle@stz-e.de> - 2016-03-31 11:16 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 12:06 +0200
Re: GIF als Malware Michael Baeuerle <michael.baeuerle@stz-e.de> - 2016-03-31 12:38 +0200
Re: GIF als Malware "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-03-31 12:52 +0200
Re: GIF als Malware Wolfgang Kynast <wky@gmx.de> - 2016-03-31 16:36 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 16:48 +0200
Re: GIF als Malware Wolfgang Kynast <wky@gmx.de> - 2016-03-31 18:10 +0200
Re: GIF als Malware Holger Marzen <holger@marzen.de> - 2016-03-31 16:35 +0000
Re: GIF als Malware Karsten Düsterloh <trash@tprac.de> - 2016-03-31 22:43 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 22:49 +0200
Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-31 22:52 +0200
Re: GIF als Malware Karsten Düsterloh <trash@tprac.de> - 2016-03-31 22:59 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 23:05 +0200
Re: GIF als Malware Karsten Düsterloh <trash@tprac.de> - 2016-03-31 23:29 +0200
Re: GIF als Malware Jörg Tewes <jogi1964@gmx.net> - 2016-03-31 23:45 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-29 21:30 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 09:42 +0000
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 12:15 +0200
Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-31 12:19 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 12:35 +0200
Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-31 12:43 +0200
Re: GIF als Malware "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> - 2016-03-31 12:54 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 11:03 +0000
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 13:14 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 11:59 +0000
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 15:10 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 15:43 +0000
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 18:04 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 17:18 +0000
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 21:28 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 20:35 +0000
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 22:41 +0200
Re: GIF als Malware Karsten Düsterloh <trash@tprac.de> - 2016-03-31 23:01 +0200
Re: GIF als Malware Florian Maier <holeinone5@gmx.net> - 2016-03-31 22:36 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 22:47 +0200
Re: GIF als Malware Michael Bode <m.g.bode@web.de> - 2016-03-31 22:57 +0200
Re: GIF als Malware Jörg Tewes <jogi1964@gmx.net> - 2016-03-31 23:20 +0200
Re: GIF als Malware Holger Marzen <holger@marzen.de> - 2016-03-31 17:14 +0000
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 17:20 +0000
Re: GIF als Malware Michael Bode <m.g.bode@web.de> - 2016-03-31 21:28 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 21:59 +0200
Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-31 22:01 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 22:12 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 20:23 +0000
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 22:30 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 20:39 +0000
Re: GIF als Malware Karsten Düsterloh <trash@tprac.de> - 2016-03-31 23:18 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 21:36 +0000
Re: GIF als Malware Ruediger Lahl <ruediger.lahl@gmx.de> - 2016-03-31 22:15 +0200
Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-31 22:16 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 22:23 +0200
Re: GIF als Malware Dennis Preiser <d__p@d--p.de> - 2016-03-31 20:13 +0000
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 22:24 +0200
Re: GIF als Malware Michael Bode <m.g.bode@web.de> - 2016-03-31 22:30 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 22:37 +0200
Re: GIF als Malware Michael Bode <m.g.bode@web.de> - 2016-03-31 22:51 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 10:59 +0000
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 13:11 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 11:57 +0000
Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-31 15:01 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 15:15 +0200
Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-31 15:16 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 15:32 +0200
Re: GIF als Malware Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2016-03-31 15:48 +0200
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 15:52 +0200
Re: GIF als Malware Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2016-03-31 15:35 +0000
Re: GIF als Malware "Dr. Joachim Neudert" <neudert@5sl.org> - 2016-03-31 18:06 +0200
Re: GIF als Malware Michael Bode <m.g.bode@web.de> - 2016-03-31 21:40 +0200
Re: GIF als Malware v_borchert@despammed.com (Volker Borchert) - 2016-03-29 20:36 +0000
Re: GIF als Malware Rainer Knaepper <rainerk@smial.prima.de> - 2016-03-29 19:29 +0200
Page 4 of 8 — ← Prev page 1 2 3 [4] 5 6 7 8 Next page →
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2016-03-29 18:20 +0000 |
| Message-ID | <1t56fac5a6i5een3e8%sfroehli@Froehlich.Priv.at> |
| In reply to | #248693 |
On Tue, 29 Mar 2016 18:34:04 Dr. Joachim Neudert wrote: > > Du aber scheinst jedenfalls einen bedenklicheren Umgang zu haben > > als ich, [...] > Nicht unbedingt. Aber meine Mailadresse ist halt allen Spammern > seit Jahren bestens bekannt (aus Webseiten, Diskussionsforen, > ger.ct, whois- und RIPE-Einträgen von über 100 Doamins für die ich > tech-c oder admin-c bin...) und auf allen Listen... Naja, als ob das bei mir großartig anders wäre, und viele meiner Adressen - an genau den gleichen Orten - gibt es unverändert seit Mitte der 90er. > Trotzdem behalte ich meine Mailadresse standhaft bei. Ich habe bis dato noch keine Email-Adresse abgedreht, die unter meiner Kontrolle steht (ausgenommen klarerweise Adressen bei Firmen, für die ich temporär gearbeitet habe, aber die wurden ohnehin nie wirklich publik). > > weil bei mir schlug heute - trotzdem ich für zig Mailadressen > > auf verschiedensten Domains zuständig bin - nicht ein einziges > > Exemplar davon auf. Eigenartig. > Gut erkärlich finde ich, s.o. Nicht wirklich, nein. Möglicherweise macht ja die Verwendung der XBL den entscheidenden Unterschied aus? Aber das sind bei mir auch nur rund 100 Treffer/Tag, also nicht wirklich die Welt. Servus, Stefan -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike Stefan!? Ja! Denn flennen ist riesiger als rennen. (Sloganizer)
[toc] | [prev] | [next] | [standalone]
| From | Jörg Tewes <jogi1964@gmx.net> |
|---|---|
| Date | 2016-03-30 02:31 +0200 |
| Message-ID | <56FB1E68.2090705@jtewes.my-fqdn.de> |
| In reply to | #248650 |
Dr. Joachim Neudert schrieb:
> Glück? Nö... Das hat nichts mit Glück zu tun, ich hab einen Mac, der ist
> ganz systematisch nicht mit Windows-Malware infizierbar.
Hauptsache du bist dir immer sicher das es Windows Malware ist.
Bye Jörg
--
"Mollari, what did he say...really."
"He said...that we are both damned."
"Well, it's a small enough price to pay for immortality."
(Refa and Londo, "The Coming of Shadows")
[toc] | [prev] | [next] | [standalone]
| From | Lothar Frings <Lothar.Frings@gmx.de> |
|---|---|
| Date | 2016-03-29 06:49 -0700 |
| Message-ID | <88d05713-6e93-4638-9c0c-31ee0358a6d9@googlegroups.com> |
| In reply to | #248649 |
Ulrich F. Heidenreich tat kund: > Du könntest > aber auch Glück haben, wenn und weil in einem solchen Bild dann die > eigentliche Werbung und keine Malware steckt. Wie zum Beispiel > <http://ufh.rocks/viagra.jpg>. Unterläuft Spamfilter auf Buzzwords. Gibt es auch gelbes Viagra? Ich dachte, die sind alle blau.
[toc] | [prev] | [next] | [standalone]
| From | Mike Grantz <beatclubs@stoiseland.de> |
|---|---|
| Date | 2016-03-29 17:19 +0200 |
| Message-ID | <nde68v$s2m$1@dont-email.me> |
| In reply to | #248638 |
On 29.03.2016 14:47, Dr. Joachim Neudert wrote: > Wollte es euch nur gesagt haben, viele Mailprogramme mühen sich ja ab > gif und jpg gleich anzuzeigen... OMG OMG OMG OH EHM GEEE, dieses böse EMAIL! Bloss schnell das Internet ausmachen. Meine Ofenfrom hat auch dieses Emaille, muss ich mir jetzt Sorgen machen? Oh man, was man neudertings im Usenet lesen muss, ist echt grottig.
[toc] | [prev] | [next] | [standalone]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2016-03-29 16:41 +0000 |
| Message-ID | <ndeb78$eps$4@news.marzen.de> |
| In reply to | #248638 |
* On Tue, 29 Mar 2016 14:47:11 +0200, Dr. Joachim Neudert wrote: > Eben bekomme ich von mir (Absender: neudert@neudert.org) unter dem Titel > CCE29032016_0054.gif eine Mail in der ein 2,6 kB großes Attachment > gleichen Namens mit der Endung *.gif hängt. > > Wollte es euch nur gesagt haben, viele Mailprogramme mühen sich ja ab > gif und jpg gleich anzuzeigen... Ich vermute mal, es ist gar kein GIF, und die Malwareversender haben Wege gefunden, sie einem Windows-System zur Ausführung zu übergeben. Du bist doch nicht etwa auf bla.gif .exe reingefallen?
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-03-29 18:53 +0200 |
| Message-ID | <ndebub$uhi$1@news.albasani.net> |
| In reply to | #248697 |
Am 29.03.16 um 18:41 schrieb Holger Marzen: > * On Tue, 29 Mar 2016 14:47:11 +0200, Dr. Joachim Neudert wrote: > >> Eben bekomme ich von mir (Absender: neudert@neudert.org) unter dem Titel >> CCE29032016_0054.gif eine Mail in der ein 2,6 kB großes Attachment >> gleichen Namens mit der Endung *.gif hängt. >> >> Wollte es euch nur gesagt haben, viele Mailprogramme mühen sich ja ab >> gif und jpg gleich anzuzeigen... > > Ich vermute mal, es ist gar kein GIF, und die Malwareversender haben > Wege gefunden, sie einem Windows-System zur Ausführung zu übergeben. > > Du bist doch nicht etwa auf > bla.gif .exe > reingefallen? > Nein, die Endung war tatsächlich gif. Ich habe heute auch noch tiff.zip erhalten und *.rar, aber das war bloß ein gif. gif verwendet ja den LZW-Algorithmus, verlustfreie Kompression, <sehr ähnlich ZIP. Ob das ausgenutzt werden kann? Ein zip auf DOS-Ebene umbennenen in *.gif ist ja auch kein Hexenwerk. Intern war es sicher nur ein zip oder vergleichbares Format. Obwohl, was passiert wenn man ein Textfile durch den LZW-Algorithmus von gif verlustfrei komprimiert?
[toc] | [prev] | [next] | [standalone]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2016-03-29 16:57 +0000 |
| Message-ID | <ndec5d$fpm$1@news.marzen.de> |
| In reply to | #248701 |
* On Tue, 29 Mar 2016 18:53:31 +0200, Dr. Joachim Neudert wrote: > Am 29.03.16 um 18:41 schrieb Holger Marzen: >> * On Tue, 29 Mar 2016 14:47:11 +0200, Dr. Joachim Neudert wrote: >> >>> Eben bekomme ich von mir (Absender: neudert@neudert.org) unter dem Titel >>> CCE29032016_0054.gif eine Mail in der ein 2,6 kB großes Attachment >>> gleichen Namens mit der Endung *.gif hängt. >>> >>> Wollte es euch nur gesagt haben, viele Mailprogramme mühen sich ja ab >>> gif und jpg gleich anzuzeigen... >> >> Ich vermute mal, es ist gar kein GIF, und die Malwareversender haben >> Wege gefunden, sie einem Windows-System zur Ausführung zu übergeben. >> >> Du bist doch nicht etwa auf >> bla.gif .exe >> reingefallen? >> > > Nein, die Endung war tatsächlich gif. Ich habe heute auch noch tiff.zip > erhalten und *.rar, aber das war bloß ein gif. Nun gut, es könnte auch "nur" SPAM gewesen sein, der seine Viagra-Annoncen per GIF mitbringt. > gif verwendet ja den LZW-Algorithmus, verlustfreie Kompression, <sehr > ähnlich ZIP. Ob das ausgenutzt werden kann? Nicht undenkbar.
[toc] | [prev] | [next] | [standalone]
| From | Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) |
|---|---|
| Date | 2016-03-29 18:25 +0000 |
| Message-ID | <3t56fac79fi5een3e8%sfroehli@Froehlich.Priv.at> |
| In reply to | #248701 |
On Tue, 29 Mar 2016 18:53:31 Dr. Joachim Neudert wrote: > > Ich vermute mal, es ist gar kein GIF, und die Malwareversender haben > > Wege gefunden, sie einem Windows-System zur Ausführung zu übergeben. > > Du bist doch nicht etwa auf > > bla.gif .exe > > reingefallen? > > > Nein, die Endung war tatsächlich gif. Ich habe heute auch noch tiff.zip > erhalten und *.rar, aber das war bloß ein gif. Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding geschickt worden ist. > gif verwendet ja den LZW-Algorithmus, verlustfreie Kompression, <sehr > ähnlich ZIP. Ob das ausgenutzt werden kann? Nein. (Also: Natürlich schon, doch. Aber nur für eine bestimmte Implementierung des Algorithmus, *wenn* diese Implementierung einen Fehler hat, der idealerweise zu einem Pufferüberlauf führt. Man müsste dann ein "Bild" erstellen, welches sowohl den Fehler triggert, als auch den richtigen, ausführbaren Schadcode an die richtige Stelle plaziert. Insgesamt sehr unwahrscheinlich, sehr schwierig auszunützen und, weil auf eine Implementierung beschränkt, wenig Reichweite - aber natürlich nicht völlig undenkbar) > Intern war es sicher nur ein zip oder vergleichbares Format. Obwohl, was > passiert wenn man ein Textfile durch den LZW-Algorithmus von gif > verlustfrei komprimiert? Schick mir doch bitte einmal so eine Mail weiter, idealerweise im Originalzustand inklusiver aller Header etc. Servus, Stefan -- http://kontaktinser.at/ - die kostenlose Kontaktboerse fuer Oesterreich Offizieller Erstbesucher(TM) von mmeike Stefan - die vollkommenste Nuance von pummelig! (Sloganizer)
[toc] | [prev] | [next] | [standalone]
| From | Karsten Düsterloh <trash@tprac.de> |
|---|---|
| Date | 2016-03-29 21:22 +0200 |
| Message-ID | <56FAD606.10003@mid.tprac.de> |
| In reply to | #248718 |
Stefan Froehlich aber hob an zu reden und schrieb:
> On Tue, 29 Mar 2016 18:53:31 Dr. Joachim Neudert wrote:
>>> Ich vermute mal, es ist gar kein GIF, und die Malwareversender
>>> haben Wege gefunden, sie einem Windows-System zur Ausführung zu
>>> übergeben.
…
> Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding
> geschickt worden ist.
Das wäre in der Tat mal interessant zu wissen.
Bei mir läuft nämlich gerade auch kein solcher Kandidat auf …
Karsten
--
Freiheit stirbt | Fsayannes SF&F-Bibliothek:
Mit Sicherheit | http://fsayanne.tprac.de/
[toc] | [prev] | [next] | [standalone]
| From | Karsten Düsterloh <trash@tprac.de> |
|---|---|
| Date | 2016-03-29 21:29 +0200 |
| Message-ID | <56FAD7A2.4070906@mid.tprac.de> |
| In reply to | #248726 |
Karsten Düsterloh aber hob an zu reden und schrieb:
> Stefan Froehlich aber hob an zu reden und schrieb:
>> On Tue, 29 Mar 2016 18:53:31 Dr. Joachim Neudert wrote:
>>>> Ich vermute mal, es ist gar kein GIF, und die Malwareversender
>>>> haben Wege gefunden, sie einem Windows-System zur Ausführung zu
>>>> übergeben.
> …
>> Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding
>> geschickt worden ist.
>
> Das wäre in der Tat mal interessant zu wissen.
> Bei mir läuft nämlich gerade auch kein solcher Kandidat auf …
Wobei hier gerade ein paar Updates für die libtiff5 vorbeihuschen,
insofern versucht da jemand wirklich vielleicht was kreatives …
Karsten
--
Freiheit stirbt | Fsayannes SF&F-Bibliothek:
Mit Sicherheit | http://fsayanne.tprac.de/
[toc] | [prev] | [next] | [standalone]
| From | Karsten Düsterloh <trash@tprac.de> |
|---|---|
| Date | 2016-03-30 22:23 +0200 |
| Message-ID | <56FC35DC.8000405@mid.tprac.de> |
| In reply to | #248726 |
Karsten Düsterloh aber hob an zu reden und schrieb:
> Stefan Froehlich aber hob an zu reden und schrieb:
>> On Tue, 29 Mar 2016 18:53:31 Dr. Joachim Neudert wrote:
>>>> Ich vermute mal, es ist gar kein GIF, und die Malwareversender
>>>> haben Wege gefunden, sie einem Windows-System zur Ausführung zu
>>>> übergeben.
> …
>> Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding
>> geschickt worden ist.
>
> Das wäre in der Tat mal interessant zu wissen.
Ich habe in der Firma solche Teilchen vorgefunden:
Dateiname auf .gif oder .tiff, aber MIME-Typ ist application/zip.
→ Keine Kekse, lieber Spammer. ;-)
Karsten
--
Freiheit stirbt | Fsayannes SF&F-Bibliothek:
Mit Sicherheit | http://fsayanne.tprac.de/
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-03-31 07:33 +0200 |
| Message-ID | <ndicr1$j2h$2@news.albasani.net> |
| In reply to | #248982 |
Am 30.03.16 um 22:23 schrieb Karsten Düsterloh: > Karsten Düsterloh aber hob an zu reden und schrieb: >> Stefan Froehlich aber hob an zu reden und schrieb: >>> On Tue, 29 Mar 2016 18:53:31 Dr. Joachim Neudert wrote: >>>>> Ich vermute mal, es ist gar kein GIF, und die Malwareversender >>>>> haben Wege gefunden, sie einem Windows-System zur Ausführung zu >>>>> übergeben. >> … >>> Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding >>> geschickt worden ist. >> >> Das wäre in der Tat mal interessant zu wissen. > > Ich habe in der Firma solche Teilchen vorgefunden: > Dateiname auf .gif oder .tiff, aber MIME-Typ ist application/zip. > → Keine Kekse, lieber Spammer. ;-) > > > Karsten > Bei mir ist seither keines mehr aufgetaucht. 2 waren es insgesamt.
[toc] | [prev] | [next] | [standalone]
| From | Michael Baeuerle <michael.baeuerle@stz-e.de> |
|---|---|
| Date | 2016-03-31 11:16 +0200 |
| Message-ID | <AABW/OeyBQgAAAKC.A1.flnews@WStation5.stz-e.de> |
| In reply to | #248982 |
Karsten Düsterloh wrote: > Karsten Düsterloh aber hob an zu reden und schrieb: > > Stefan Froehlich aber hob an zu reden und schrieb: > > > > > … > > > Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding > > > geschickt worden ist. > > > > Das wäre in der Tat mal interessant zu wissen. > > Ich habe in der Firma solche Teilchen vorgefunden: > Dateiname auf .gif oder .tiff, aber MIME-Typ ist application/zip. Das gleiche hier (angeblich haben wir es uns selbst geschickt - ja klar doch). Ich habe es mal angeschaut und in dem Archiv drin war eine JavaScript Datei, deren Code absichtlich so geschrieben ist, dass man nicht verstehen soll was er tut. Irgendwo konnte man aber den Status Code 200 erkennen, das Script möchte vmtl. irgendwas (böses) via HTTP herunterladen. > → Keine Kekse, lieber Spammer. ;-) Eigentlich hat schon Absender == Empfänger gereicht, ich war nur neu- gierig was da wohl drin ist.
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-03-31 12:06 +0200 |
| Message-ID | <ndisrq$gss$2@news.albasani.net> |
| In reply to | #249060 |
Am 31.03.16 um 11:16 schrieb Michael Baeuerle: > Karsten Düsterloh wrote: >> Karsten Düsterloh aber hob an zu reden und schrieb: >>> Stefan Froehlich aber hob an zu reden und schrieb: >>>> >>> … >>>> Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding >>>> geschickt worden ist. >>> >>> Das wäre in der Tat mal interessant zu wissen. >> >> Ich habe in der Firma solche Teilchen vorgefunden: >> Dateiname auf .gif oder .tiff, aber MIME-Typ ist application/zip. > > Das gleiche hier (angeblich haben wir es uns selbst geschickt - ja klar > doch). War bei mir genauso, siehe mein OP: "Eben bekomme ich von mir (Absender: neudert@neudert.org) unter dem Titel CCE29032016_0054.gif eine Mail in der ein 2,6 kB großes Attachment gleichen Namens mit der Endung *.gif hängt." Und auch erinnerte mich zuverlässig, daß ich mir dieses Attachment nicht geschickt hatte... Übrigens bekomme ich wie viele andere auch zahlreiche Malware von scanner@meineDomains, drucker@meineDomains usw. Ja, auch ich bin in der Lage das auszusortieren, bevor jetzt hier wieder jemand triumphierend trompetet ihm würde da was auffallen... Seufz. eMail funktioniert bestens 2016, tut alles was es soll und wofür es benötigt wird. Malwaredistribution und Spam-Marketing. > Ich habe es mal angeschaut und in dem Archiv drin war eine > JavaScript Datei, deren Code absichtlich so geschrieben ist, dass > man nicht verstehen soll was er tut. Irgendwo konnte man aber den Status > Code 200 erkennen, das Script möchte vmtl. irgendwas (böses) via HTTP > herunterladen. > >> → Keine Kekse, lieber Spammer. ;-) > > Eigentlich hat schon Absender == Empfänger gereicht, ich war nur neu- > gierig was da wohl drin ist. >
[toc] | [prev] | [next] | [standalone]
| From | Michael Baeuerle <michael.baeuerle@stz-e.de> |
|---|---|
| Date | 2016-03-31 12:38 +0200 |
| Message-ID | <AABW/PiopdwAACIq.A1.flnews@WStation5.stz-e.de> |
| In reply to | #249090 |
Dr. Joachim Neudert wrote: > Am 31.03.16 um 11:16 schrieb Michael Baeuerle: > > Karsten Düsterloh wrote: > > > Karsten Düsterloh aber hob an zu reden und schrieb: > > > > Stefan Froehlich aber hob an zu reden und schrieb: > > > > > > > > > … > > > > > Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding > > > > > geschickt worden ist. > > > > > > > > Das wäre in der Tat mal interessant zu wissen. > > > > > > Ich habe in der Firma solche Teilchen vorgefunden: > > > Dateiname auf .gif oder .tiff, aber MIME-Typ ist application/zip. > > > > Das gleiche hier (angeblich haben wir es uns selbst geschickt - ja klar > > doch). > > War bei mir genauso, siehe mein OP: > > "Eben bekomme ich von mir (Absender: neudert@neudert.org) unter dem > Titel CCE29032016_0054.gif eine Mail in der ein 2,6 kB großes Attachment > gleichen Namens mit der Endung *.gif hängt." > > Und auch erinnerte mich zuverlässig, daß ich mir dieses Attachment nicht > geschickt hatte... > > Übrigens bekomme ich wie viele andere auch zahlreiche Malware von > scanner@meineDomains, drucker@meineDomains usw. Es wird zu oft und zu schnell hintereinander versendet, genau wie 10mal ähnlicher PayPal-Spam in der Inbox - das sieht schon von weitem ver- dächtig aus. > Ja, auch ich bin in der Lage das auszusortieren, bevor jetzt hier wieder > jemand triumphierend trompetet ihm würde da was auffallen... Seufz. > > eMail funktioniert bestens 2016, tut alles was es soll und wofür es > benötigt wird. Malwaredistribution und Spam-Marketing. Das ist wohl ein prinzipielles Problem, und keins von e-Mail speziell. Ein freies Protokoll auf einer Infrastruktur ohne zentrale Instanz und dann auch noch (fast) kostenlos - das lädt eben zu sowas ein. Andererseits möchte man IMHO eigentlich genau so ein System haben. Einen Tod wird man also sterben müssen: Entweder (deutlich mehr) bezahlen oder eine zentrale Stelle akzeptieren (die ggf. alles authentifiziert, zensiert, etc). Letzteres dann meistens mit proprietärem Protokoll, Anmeldung und sonstigem Zeug was eine Ver- breitung wie bei e-Mail zuverlässig verhindert ... oder eben bei e-Mail bleiben und den Unfug filtern und ggf. von Hand entsorgen.
[toc] | [prev] | [next] | [standalone]
| From | "Ralph A. Schmid, dk5ras" <ralph@schmid.xxx> |
|---|---|
| Date | 2016-03-31 12:52 +0200 |
| Message-ID | <lb0qfbtkhjeb5t0jmpsah1aru0k0jlq4at@4ax.com> |
| In reply to | #249090 |
"Dr. Joachim Neudert" <neudert@5sl.org> wrote: >eMail funktioniert bestens 2016, tut alles was es soll und wofür es >benötigt wird. Malwaredistribution und Spam-Marketing. Die alte Leier - es wird vom ständigen Daherbeten aber nicht richtiger. -ras -- Ralph A. Schmid http://www.schmid.xxx/ http://www.db0fue.de/ http://www.bclog.de/ http://www.kabuliyan.de/
[toc] | [prev] | [next] | [standalone]
| From | Wolfgang Kynast <wky@gmx.de> |
|---|---|
| Date | 2016-03-31 16:36 +0200 |
| Message-ID | <dm4qv7F3pnaU1@mid.individual.net> |
| In reply to | #249090 |
On Thu, 31 Mar 2016 12:06:50 +0200, "Dr. Joachim Neudert" posted: ... >eMail funktioniert bestens 2016, tut alles was es soll und wofür es >benötigt wird. Malwaredistribution und Spam-Marketing. Jamei, wenn Du Dir auch keinen gmx-Account zulegst ... Hier kommt nahe NULL derartiges an. Erwähnte ich das schon mal? -- Schöne Grüße, Wolfgang
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2016-03-31 16:48 +0200 |
| Message-ID | <ndjdbi$gkg$2@news.albasani.net> |
| In reply to | #249191 |
Am 31.03.16 um 16:36 schrieb Wolfgang Kynast: > On Thu, 31 Mar 2016 12:06:50 +0200, "Dr. Joachim Neudert" posted: > > ... >> eMail funktioniert bestens 2016, tut alles was es soll und wofür es >> benötigt wird. Malwaredistribution und Spam-Marketing. > > Jamei, wenn Du Dir auch keinen gmx-Account zulegst ... > > Hier kommt nahe NULL derartiges an. Erwähnte ich das schon mal? > magst Du mal was haben?
[toc] | [prev] | [next] | [standalone]
| From | Wolfgang Kynast <wky@gmx.de> |
|---|---|
| Date | 2016-03-31 18:10 +0200 |
| Message-ID | <dm50evF56tjU1@mid.individual.net> |
| In reply to | #249194 |
On Thu, 31 Mar 2016 16:48:18 +0200, "Dr. Joachim Neudert" posted: >Am 31.03.16 um 16:36 schrieb Wolfgang Kynast: >> On Thu, 31 Mar 2016 12:06:50 +0200, "Dr. Joachim Neudert" posted: >> >> ... >>> eMail funktioniert bestens 2016, tut alles was es soll und wofür es >>> benötigt wird. Malwaredistribution und Spam-Marketing. >> >> Jamei, wenn Du Dir auch keinen gmx-Account zulegst ... >> >> Hier kommt nahe NULL derartiges an. Erwähnte ich das schon mal? >> > >magst Du mal was haben? Ihr Bayern seid ja sooo lieb zu eueren westlichen Verwandten :-) -- Schöne Grüße, Wolfgang
[toc] | [prev] | [next] | [standalone]
| From | Holger Marzen <holger@marzen.de> |
|---|---|
| Date | 2016-03-31 16:35 +0000 |
| Message-ID | <ndjjke$fo6$2@news.marzen.de> |
| In reply to | #248982 |
* On Wed, 30 Mar 2016 22:23:56 +0200, Karsten Düsterloh wrote: > Karsten Düsterloh aber hob an zu reden und schrieb: >> Stefan Froehlich aber hob an zu reden und schrieb: >>> On Tue, 29 Mar 2016 18:53:31 Dr. Joachim Neudert wrote: >>>>> Ich vermute mal, es ist gar kein GIF, und die Malwareversender >>>>> haben Wege gefunden, sie einem Windows-System zur Ausführung zu >>>>> übergeben. >> … >>> Du hast mir immer noch nicht gesagt, mit welchem Mime-Typ das Ding >>> geschickt worden ist. >> >> Das wäre in der Tat mal interessant zu wissen. > > Ich habe in der Firma solche Teilchen vorgefunden: > Dateiname auf .gif oder .tiff, aber MIME-Typ ist application/zip. > → Keine Kekse, lieber Spammer. ;-) Na na, nicht so voreilig. Wenn es ein valides ZIP ist und es Mailprogramme gibt, die dann auspacken?
[toc] | [prev] | [next] | [standalone]
Page 4 of 8 — ← Prev page 1 2 3 [4] 5 6 7 8 Next page →
Back to top | Article view | ger.ct
csiph-web