Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #393191 > unrolled thread

Suche email-Malware

Started byJörg Barres <news@traicon.net>
First post2019-03-23 13:17 +0100
Last post2019-03-23 19:00 +0000
Articles 18 — 8 participants

Back to article view | Back to ger.ct


Contents

  Suche email-Malware Jörg Barres <news@traicon.net> - 2019-03-23 13:17 +0100
    Re: Suche email-Malware gunter Kühne <kuehne-g@freenet.de> - 2019-03-23 13:24 +0100
    Re: Suche email-Malware Stephan Bumberger <bumberger@gmx.de> - 2019-03-23 14:26 +0100
      Re: Suche email-Malware Stephan Bumberger <bumberger@gmx.de> - 2019-03-23 15:40 +0100
        Re: Suche email-Malware Stephan Bumberger <bumberger@gmx.de> - 2019-03-23 15:53 +0100
          Re: Suche email-Malware Maik Koenig <usenetspam@maikkoenig.de> - 2019-03-23 17:08 +0100
            Re: Suche email-Malware Stephan Bumberger <bumberger@gmx.de> - 2019-03-23 17:45 +0100
              Re: Suche email-Malware Stephan Bumberger <bumberger@gmx.de> - 2019-03-23 18:50 +0100
              Re: Suche email-Malware Mike Grantz <ufh@ulrichheidenreich.de> - 2019-03-23 19:08 +0100
                Re: Suche email-Malware Stephan Bumberger <bumberger@gmx.de> - 2019-03-23 19:37 +0100
                  Re: Suche email-Malware Michael Bode <m.g.bode@web.de> - 2019-03-23 19:42 +0100
                  Re: Suche email-Malware Mike Grantz <ufh@ulrichheidenreich.de> - 2019-03-23 19:59 +0100
          Re: Suche email-Malware Dr. Joachim Neudert <neudert@5sl.org> - 2019-03-23 16:30 +0000
            Re: Suche email-Malware Stephan Bumberger <bumberger@gmx.de> - 2019-03-23 18:07 +0100
        Re: Suche email-Malware Mike Grantz <ufh@ulrichheidenreich.de> - 2019-03-23 19:05 +0100
    Re: Suche email-Malware Jörg Barres <news@traicon.net> - 2019-03-23 17:46 +0100
      Re: Suche email-Malware Mike Grantz <ufh@ulrichheidenreich.de> - 2019-03-23 19:10 +0100
        Re: Suche email-Malware Lars Gebauer <lars.gebauer@yahoo.de> - 2019-03-23 19:00 +0000

#393191 — Suche email-Malware

FromJörg Barres <news@traicon.net>
Date2019-03-23 13:17 +0100
SubjectSuche email-Malware
Message-ID<gfmmetFpu5qU1@mid.individual.net>
Hallo,

ich mache mit meinen Schülern momentan Datensicherheit et. al. und würde 
mit denen gerne diverse verseuchte emails untersuchen.

Ich meine mich zu entsinnen, dass es hierzugroups Leute gibt, die 
verdächtige emails nicht löschen sonden irgendwo gesichert aufheben.

Falls ihr also irgendwo eine gut gemachte Phishig-mail oder eine mail 
mit verseuchtem Anhang liegen habt, würde ich mich an ein Zusenden an 
ger.ct@traicon.net echt freuen.

Wie Murphy so will, kriege ich natürlich grade nichts derartiges 
zugeschickt :-(

Vielen Dank euch allen und ein schönes Wochenende,

Jörg

PS: Nur zur Beruhigung:
Die mails werden natürlich in einer sicheren Umgebung analysiert.


[toc] | [next] | [standalone]


#393193

Fromgunter Kühne <kuehne-g@freenet.de>
Date2019-03-23 13:24 +0100
Message-ID<q758h5$1s1$1@dont-email.me>
In reply to#393191
Am 23.03.2019 um 13:17 schrieb Jörg Barres:
> Hallo,
> 
> ich mache mit meinen Schülern momentan Datensicherheit et. al. und würde 
> mit denen gerne diverse verseuchte emails untersuchen.
> 
> Ich meine mich zu entsinnen, dass es hierzugroups Leute gibt, die 
> verdächtige emails nicht löschen sonden irgendwo gesichert aufheben.
> 
> Falls ihr also irgendwo eine gut gemachte Phishig-mail oder eine mail 
> mit verseuchtem Anhang liegen habt, würde ich mich an ein Zusenden an 
> ger.ct@traicon.net echt freuen.
> 
> Wie Murphy so will, kriege ich natürlich grade nichts derartiges 
> zugeschickt :-(
> 
> Vielen Dank euch allen und ein schönes Wochenende,
> 
> Jörg
> 
> PS: Nur zur Beruhigung:
> Die mails werden natürlich in einer sicheren Umgebung analysiert.
> 
> 
> 
Hatte ich.

Da sich niemand interresierte, habe ich so vor ca. 4 Tagen gelöscht. :(


-- 
Kleinmut und Stolz, aus diesem Holz
Schuf der Mensch sich am sechsten Tag Gott.

[toc] | [prev] | [next] | [standalone]


#393199

FromStephan Bumberger <bumberger@gmx.de>
Date2019-03-23 14:26 +0100
Message-ID<q75c5i$lcb$1@tota-refugium.de>
In reply to#393191
Am 23.03.2019 um 13:17 schrieb Jörg Barres:
> Hallo,
> 
> ich mache mit meinen Schülern momentan Datensicherheit et. al. und würde 
> mit denen gerne diverse verseuchte emails untersuchen.
> 
> Ich meine mich zu entsinnen, dass es hierzugroups Leute gibt, die 
> verdächtige emails nicht löschen sonden irgendwo gesichert aufheben.

Das jetzt auch wieder nicht, aber mit Löschen bin ich manchmal ein wenig
in Verzug.
> Falls ihr also irgendwo eine gut gemachte Phishig-mail oder eine mail 
> mit verseuchtem Anhang liegen habt, würde ich mich an ein Zusenden an 
> ger.ct@traicon.net echt freuen.

Received: from [181.171.122.163] (port=51945 helo=10.0.14.6)
	by walauthsmtp01.yourhostingaccount.com with esmtpa (Exim)
	id 1gkgCn-00010W-BI
	for stephan@bumberger.de; Fri, 18 Jan 2019 21:17:54 -0500
Date: Fri, 18 Jan 2019 05:17:54 -0300
From: Telekom Deutschland GmbH <telekom@email-telekom.de>
<chelsie@bmgint.net>
To: stephan@bumberger.de
Message-ID: <35193110285567019989.5578C0A606782C50@bumberger.de>
Subject: Ihre Telekom Rechnung 12 2018 (Buchungskonto: 9716612850)

Gar nicht mal schlecht gemacht mit Word-Dokument als Anhang könnte ich
bieten.

Schicke ich Dir gleich mal.

-- 
Stephan

[toc] | [prev] | [next] | [standalone]


#393210

FromStephan Bumberger <bumberger@gmx.de>
Date2019-03-23 15:40 +0100
Message-ID<q75ggj$oap$1@tota-refugium.de>
In reply to#393199
Am 23.03.2019 um 14:26 schrieb Stephan Bumberger:

> Schicke ich Dir gleich mal.

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of
its recipients. This is a permanent error. The following address(es)
failed:

<ger.ct@traicon.net>

Reason:
virus/suspect content found


Das ist gar nicht mal so einfach, das Teil zu verschicken.


-- 
Stephan

[toc] | [prev] | [next] | [standalone]


#393211

FromStephan Bumberger <bumberger@gmx.de>
Date2019-03-23 15:53 +0100
Message-ID<q75ha2$p01$1@tota-refugium.de>
In reply to#393210
Am 23.03.2019 um 15:40 schrieb Stephan Bumberger:
> Am 23.03.2019 um 14:26 schrieb Stephan Bumberger:
> 
>> Schicke ich Dir gleich mal.
> 
> This message was created automatically by mail delivery software.
> 
> A message that you sent could not be delivered to one or more of
> its recipients. This is a permanent error. The following address(es)
> failed:
> 
> <ger.ct@traicon.net>
> 
> Reason:
> virus/suspect content found
> 
> 
> Das ist gar nicht mal so einfach, das Teil zu verschicken.

Als rar gepackt habe ich es jetzt zumindest hier raus bekommen, aber die
will jetzt Dein Server trotzdem nicht annehmen.

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of
its recipients. This is a permanent error. The following address(es)
failed:

ger.ct@traicon.net:
SMTP error from remote server for TEXT command, host: mail.baweho.de
(81.28.224.26) reason: 550-This email has been rejected because it
contains a virus.
550-Diese E-Mail enthaelt einen Virus und wurde daher abgelehnt.
550-(Expurgate-ID: 150741::1553352716-00000052-A270830F/7/0)
550 More information: http://postmaster.mail.vrmd.de



-- 
Stephan

[toc] | [prev] | [next] | [standalone]


#393222

FromMaik Koenig <usenetspam@maikkoenig.de>
Date2019-03-23 17:08 +0100
Message-ID<q75p5l.8s.1@mid.maikkoenig.de>
In reply to#393211
Am 23.03.2019 um 15:53 schrieb Stephan Bumberger:

> Als rar gepackt habe ich es jetzt zumindest hier raus bekommen, aber die
> will jetzt Dein Server trotzdem nicht annehmen.

Schütze das Archiv per Passwort, dann kommt der Virenscanner nicht dran ;)

Greetz,
MK
-- 
Kopp-Verlag-Gläubige, Religionsdeppen, rechte Vollidioten
 und ähnlicher Bio-Abfall werden ohne Hinweis ignoriert!
                https://das-ist-afd.de/

[toc] | [prev] | [next] | [standalone]


#393227

FromStephan Bumberger <bumberger@gmx.de>
Date2019-03-23 17:45 +0100
Message-ID<q75nru$ttt$1@tota-refugium.de>
In reply to#393222
Am 23.03.2019 um 17:08 schrieb Maik Koenig:
> Am 23.03.2019 um 15:53 schrieb Stephan Bumberger:
> 
>> Als rar gepackt habe ich es jetzt zumindest hier raus bekommen, aber die
>> will jetzt Dein Server trotzdem nicht annehmen.
> 
> Schütze das Archiv per Passwort, dann kommt der Virenscanner nicht dran ;)

Kann ich nicht, ich habe nur eine unregistrierte Testversion.7

https://www.file-upload.net/download-13547124/IhreTelekomRechnung122018Buchungskonto9716612850.eml.html

Da habe ich das Schätzchen hochgeladen.

Aber Vorsicht, giftig!

-- 
Stephan

[toc] | [prev] | [next] | [standalone]


#393232

FromStephan Bumberger <bumberger@gmx.de>
Date2019-03-23 18:50 +0100
Message-ID<q75rlb$ri$1@tota-refugium.de>
In reply to#393227
Am 23.03.2019 um 17:45 schrieb Stephan Bumberger:
> Am 23.03.2019 um 17:08 schrieb Maik Koenig:
>> Am 23.03.2019 um 15:53 schrieb Stephan Bumberger:
>>
>>> Als rar gepackt habe ich es jetzt zumindest hier raus bekommen, aber die
>>> will jetzt Dein Server trotzdem nicht annehmen.
>>
>> Schütze das Archiv per Passwort, dann kommt der Virenscanner nicht dran ;)
> 
> Kann ich nicht, ich habe nur eine unregistrierte Testversion.7
> 
> https://www.file-upload.net/download-13547124/IhreTelekomRechnung122018Buchungskonto9716612850.eml.html

Da kommt ja nur Blödsinn zum Download. Den Link lösche ich gleich wieder.

> Da habe ich das Schätzchen hochgeladen.
> 
> Aber Vorsicht, giftig!

https://drive.google.com/open?id=1pT6SFqxF_v0PylAk_R9XPv-9mu2cDUZz

Aber Google schimpft schon, dass das eine virusverseuchte Datei ist, ich
weiß nicht, ob der Link lange funktionieren wird.

-- 
Stephan

[toc] | [prev] | [next] | [standalone]


#393235

FromMike Grantz <ufh@ulrichheidenreich.de>
Date2019-03-23 19:08 +0100
Message-ID<q75smr$jcn$3@dont-email.me>
In reply to#393227
On 23.03.2019 17:45, Stephan Bumberger wrote:

>> Schütze das Archiv per Passwort, dann kommt der Virenscanner nicht dran ;)
> 
> Kann ich nicht, ich habe nur eine unregistrierte Testversion.7

Reden wir von Winrar? Das Teil ist lebenslang frei...

[toc] | [prev] | [next] | [standalone]


#393239

FromStephan Bumberger <bumberger@gmx.de>
Date2019-03-23 19:37 +0100
Message-ID<q75ude$27l$1@tota-refugium.de>
In reply to#393235
Am 23.03.2019 um 19:08 schrieb Mike Grantz:
> On 23.03.2019 17:45, Stephan Bumberger wrote:
> 
>>> Schütze das Archiv per Passwort, dann kommt der Virenscanner nicht dran ;)
>>
>> Kann ich nicht, ich habe nur eine unregistrierte Testversion.7
> 
> Reden wir von Winrar? Das Teil ist lebenslang frei...

Ja, wir reden von Winrar.

Meine Version erzählt mir immer was von "40 Tage Testversion ist
abgelaufen"  und ich soll für 30,28 € eine Lizenz kaufen.

https://shop.win-rar.com/16/purl-winrarEP_02?x-v=540&x-src=chip&x-bl=1&x-a=64&x-lp=exp

Aber ich habe versucht, die Datei nachträglich mit Kennwort zu versehen,
das geht nicht. Gleich beim packen geht es doch, das versuche ich gleich
nochmal.

-- 
Stephan

[toc] | [prev] | [next] | [standalone]


#393241

FromMichael Bode <m.g.bode@web.de>
Date2019-03-23 19:42 +0100
Message-ID<gfnd0fF9f3U2@mid.individual.net>
In reply to#393239
Am 23.03.19 um 19:37 schrieb Stephan Bumberger:
> Am 23.03.2019 um 19:08 schrieb Mike Grantz:
>> On 23.03.2019 17:45, Stephan Bumberger wrote:
>>
>>>> Schütze das Archiv per Passwort, dann kommt der Virenscanner nicht dran ;)
>>>
>>> Kann ich nicht, ich habe nur eine unregistrierte Testversion.7
>>
>> Reden wir von Winrar? Das Teil ist lebenslang frei...
> 
> Ja, wir reden von Winrar.
> 
> Meine Version erzählt mir immer was von "40 Tage Testversion ist
> abgelaufen"  und ich soll für 30,28 € eine Lizenz kaufen.
> 
> https://shop.win-rar.com/16/purl-winrarEP_02?x-v=540&x-src=chip&x-bl=1&x-a=64&x-lp=exp
> 
> Aber ich habe versucht, die Datei nachträglich mit Kennwort zu versehen,
> das geht nicht. Gleich beim packen geht es doch, das versuche ich gleich
> nochmal.

Nimm doch einfach was anderes, 7zip z.B.

[toc] | [prev] | [next] | [standalone]


#393243

FromMike Grantz <ufh@ulrichheidenreich.de>
Date2019-03-23 19:59 +0100
Message-ID<q75vm3$78h$1@dont-email.me>
In reply to#393239
On 23.03.2019 19:37, Stephan Bumberger wrote:

>> Reden wir von Winrar? Das Teil ist lebenslang frei...
> 
> Ja, wir reden von Winrar.
> 
> Meine Version erzählt mir immer was von "40 Tage Testversion ist
> abgelaufen"  und ich soll für 30,28 € eine Lizenz kaufen.

Das ist der Running Gag. Man kann es beliebig oft erweitert. In China 
ist es gar komplett ohne Hinweis frei. Sprich, du hast seit Anfang an 
eine 100%ige Version.

[toc] | [prev] | [next] | [standalone]


#393225

FromDr. Joachim Neudert <neudert@5sl.org>
Date2019-03-23 16:30 +0000
Message-ID<q75muh$42p$1@news.albasani.net>
In reply to#393211
Stephan Bumberger <bumberger@gmx.de> wrote:
> Am 23.03.2019 um 15:40 schrieb Stephan Bumberger:
>> Am 23.03.2019 um 14:26 schrieb Stephan Bumberger:
>> 
>>> Schicke ich Dir gleich mal.
>> 
>> This message was created automatically by mail delivery software.
>> 
>> A message that you sent could not be delivered to one or more of
>> its recipients. This is a permanent error. The following address(es)
>> failed:
>> 
>> <ger.ct@traicon.net>
>> 
>> Reason:
>> virus/suspect content found
>> 
>> 
>> Das ist gar nicht mal so einfach, das Teil zu verschicken.
> 
> Als rar gepackt habe ich es jetzt zumindest hier raus bekommen, aber die
> will jetzt Dein Server trotzdem nicht annehmen.
> 
> This message was created automatically by mail delivery software.
> 
> A message that you sent could not be delivered to one or more of
> its recipients. This is a permanent error. The following address(es)
> failed:
> 
> ger.ct@traicon.net:
> SMTP error from remote server for TEXT command, host: mail.baweho.de
> (81.28.224.26) reason: 550-This email has been rejected because it
> contains a virus.
> 550-Diese E-Mail enthaelt einen Virus und wurde daher abgelehnt.
> 550-(Expurgate-ID: 150741::1553352716-00000052-A270830F/7/0)
> 550 More information: http://postmaster.mail.vrmd.de
> 
> 
> 

Und jetzt hast Du was fürs Image deines SMTP Servers getan... ich weiß
schon warum ich die Proben aus meinem Giftschrank ungern weitersende...

-- 
please forgive my iPhone typos -sent via Newstap

[toc] | [prev] | [next] | [standalone]


#393231

FromStephan Bumberger <bumberger@gmx.de>
Date2019-03-23 18:07 +0100
Message-ID<q75p4g$ttt$2@tota-refugium.de>
In reply to#393225
Am 23.03.2019 um 17:30 schrieb Dr. Joachim Neudert:
> Stephan Bumberger <bumberger@gmx.de> wrote:

>> ger.ct@traicon.net:
>> SMTP error from remote server for TEXT command, host: mail.baweho.de
>> (81.28.224.26) reason: 550-This email has been rejected because it
>> contains a virus.
>> 550-Diese E-Mail enthaelt einen Virus und wurde daher abgelehnt.
>> 550-(Expurgate-ID: 150741::1553352716-00000052-A270830F/7/0)
>> 550 More information: http://postmaster.mail.vrmd.de
>>
>>
>>
> 
> Und jetzt hast Du was fürs Image deines SMTP Servers getan... ich weiß
> schon warum ich die Proben aus meinem Giftschrank ungern weitersende...

Das wird smtp.1und1.de schon verkraften. Und wenn nicht, ich bin ja
nicht der Admin, der sich damit rumärgern muss. ;)

-- 
Stephan

[toc] | [prev] | [next] | [standalone]


#393234

FromMike Grantz <ufh@ulrichheidenreich.de>
Date2019-03-23 19:05 +0100
Message-ID<q75si0$jcn$2@dont-email.me>
In reply to#393210
On 23.03.2019 15:40, Stephan Bumberger wrote:

>> Schicke ich Dir gleich mal.
> 
> This message was created automatically by mail delivery software.
> 
> A message that you sent could not be delivered to one or more of
> its recipients. This is a permanent error. The following address(es)
> failed:
> 
> <ger.ct@traicon.net>
> 
> Reason:
> virus/suspect content found
> 
> 
> Das ist gar nicht mal so einfach, das Teil zu verschicken.

Packen, verschlüsseln und en Schlüssel in der Mail mit angeben.

[toc] | [prev] | [next] | [standalone]


#393228

FromJörg Barres <news@traicon.net>
Date2019-03-23 17:46 +0100
Message-ID<gfn66iFtaudU1@mid.individual.net>
In reply to#393191
Hallo und vielen dank schonmal für eure Mühen.

Immerhin sind die mailserver ja nicht mehr so ganz blöd, hat ja auch was 
beruhigendes.

Falls sich jemand die Mühe machen würde, gezippt oder gerart, 
verschlüsselt - vielen dank dafür.

Ich such etwas im Web rum und starte mal eine Suche im Mail-Archiv, 
vielleicht findet sich ja doch was brauchbares.

Kennt jemand eine Site, wo sich zumindest brauchbare Beispiele finden 
lassen?

Schönen Abend,

Jörg

[toc] | [prev] | [next] | [standalone]


#393236

FromMike Grantz <ufh@ulrichheidenreich.de>
Date2019-03-23 19:10 +0100
Message-ID<q75sr6$jcn$4@dont-email.me>
In reply to#393228
On 23.03.2019 17:46, Jörg Barres wrote:
> Hallo und vielen dank schonmal für eure Mühen.

Was ergibt denn deine Filterblase bei den Suchbegriffen: "malware mail 
examples"?

[toc] | [prev] | [next] | [standalone]


#393244

FromLars Gebauer <lars.gebauer@yahoo.de>
Date2019-03-23 19:00 +0000
Message-ID<slrnq9d0hn.aje.lars.gebauer@yenni.elke-albrecht.com>
In reply to#393236
* Mike Grantz:
> On 23.03.2019 17:46, Jörg Barres wrote:
>> Hallo und vielen dank schonmal für eure Mühen.
>
> Was ergibt denn deine Filterblase bei den Suchbegriffen: "malware mail 
> examples"?

Eicar.

[toc] | [prev] | [standalone]


Back to top | Article view | ger.ct


csiph-web