Jump to content

Mail Wurm Netsky.D + Netsky.E im Umlauf


EVIL
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hoi

ich kann mich dem ganzen nur anschliessen... Mit Spam is es bei uns zur Zeit die Hölle... any Ideas ? Welche Lösungen gäbe es hier... (kostengünstig sollten sie sein)

 

Zurück zum Thema. Also bei uns schlägts heute auch ordentlich ein... Wir haben Mcafee (webshield, epo, vscan bei den clients)

 

Ich blocke u.a. auch ZIP-Files...(hatte die kurz mal wieder offen... no good idea).

 

Allerdings versteh ich ned warum der mcafee ZIP Files nicht scannt... sollte er ja machen - tut a aber ned -> also BLOCKING :D

Link zu diesem Kommentar

Also wir setzen bei uns Linux ein, in Verbindung mit H+B EDV Antivir MailGate und Procmail Sanatizer.

 

Mittlerweile bin ich auch dazu übergangen selbst .zip Files zu blocken mit dem Sanatizer....

 

Wo soll das ganze noch hinführen ???? :mad:

 

Das bringt echt kein Spass mehr :cry:

 

BTW: Seit heut morgen gibt es W32.Beagle.I@mm :mad:

 

Greetz, Evil

Link zu diesem Kommentar

Dieser ganze Viren- und Würmer-Overkill ist unter anderem auch ein Grund, warum ich zu Hause eigentlich nur noch mit Linux ins Internet gehe und Mails austausche.

 

Wenn mich heute jemand fragt, "was ist das Beste gegen diese Virenflut im Internet?", dann antworte ich einfach nur mit "Linux".

 

Sorry, aber was bessere fällt mir dazu nicht ein. :wink2:

 

Damian

Link zu diesem Kommentar

Hallo zusammen

 

Das ist wirklich nicht Normal, bis jetzt hatten wir die Mailserver um Mails zuzustellen und heute haben wir Mailserver um Spam und Viren zu blocken. Den Daten Müll der hier produziert wird ist ja abnormal geschweige den schaden den sie anrichte! Aber einen positiven Gedanken kann ich aufbringen -> Wir werden nicht arbeitslos *g*

 

Noch etwas zur Sache, ich setzte auf dem empfangenden Mailserver (Mercur) Norton ein. Die Emails werden danach vom Exchange Server per POP3 auf dem Mercur abgeholt. Also der Normen virenscanner findet fast keine Viren sondern der Exchange mit F-Secure findet hoffentlich alle.... Also Normen ist richtig Schrott. Ich bin froh, dass wir die Mails auf den Mailservern mit 2 verschiedenen Produkte Scannen. Auf den Clients ist nochmals ein anderes Produkt installiert. Also verlasst euch nicht auf einen Hersteller und für mich ist es wichtig unterschiedliche mehrfachsysteme im Einsatz zu haben.

 

Wer blockt eigentlich jetzt ZIP Dateien?

 

 

Gruss aus der Schweiz

Link zu diesem Kommentar

Bedingt durch die vielfalt an .zip viren in dem letzten halben jahr, blocke ich mittlerweile auch zip dateien am server.....

 

Habe es satt, mích auf Antiviren-Hersteller verlassen zu müssen, und setze da mittlerweile per Linux selbst hand an (Siehe neuste Procmail Sanatizer Version @ http://www.impsec.org/email-tools bzw. http://www.impsec.org/email-tools/sanitizer-changelog.html ) ....

 

Greetz, Evil

Link zu diesem Kommentar
Original geschrieben von Wildi

BTW: Kenn mich in UNIX/LINUX nicht so aus, aber kann mir eigentlich mal jemand erklären, wieso es sooooo viele MS Viren gibt, aber kaum LINUX/UNIX Viren???? Obgleich bei LINUX der Kern sogar bekannt ist!!!!! Ich raff das nicht und werde so ganz nebenbei das Gefühl bei dem Gedanken nicht los, dass sämtliche Viren von ..... stammen. Lassen wir das! Ist mein pers. Empfinden

 

Da gibts eigentlich 2 ganz plausible Erklaerungen.

1. Die weite Verbreitung. Niemand schreibt nen Virus fuer ein System, das im Internet nur wenig verbreitet ist (deswegen auch die wenigen Viren/Wuermer fuer MacOS)

Es macht halt keinen "Spass", 0,2% der Internet Rechner abzuschiessen.

2. Linux ist komplett anders aufgebaut (Stichwort "monolithischer Kernel"). Das Problem an Windows ist einfach, das du fuer jeden Fliegen****** Adminrechte brauchst, und somit isses den meisten Anwendern zu umstaendlich, 2 Konten anzulegen. Eins zum Arbeiten/Surfen/Gamen und eins fuer die Administration. Zumal dann versch. Anwendungen nicht mehr laufen.

Jedenfalls krieg ich die Palm-Synchronisierungssoftware bis heute nicht unter einem Nicht-Admin Account zum laufen...

 

Der Virus der dann also reinkommt, hat die gleichen Rechte, wie der gerade angemeldete Benutzer. Passiert dir das nun bei einem Linux System, zerschiesst es dir im Zweifelsfalle nur dein Homeverzeichnis, unter keinen Umstaenden aber das System ansich.

 

@mirki: Sorry, aber das ist ja so ein Unsinn..Vielmehr ist es doch so, das Netsky, Blaster und Co. von irgendwelchen Scriptkiddies mit Klicki-Bunti-Viren-Generatoren in wenigen Minuten zusammengeklickt werden.

Der Glaubenskrieg findet im Heise-Forum statt, sonst nirgends.

Beide Systeme haben ihre Existenzberechtigung..bei Windows such ich halt noch danach :)

 

Zum Thema ansich:

Wir setzen in der Firma eine TrendMicro Viruswall ein. Die fungiert auch noch als Proxy ins WWW, checkt also auch Downloads, bevor sie auf der WS vom Anwender landen. Dort laeuft dann noch Mcafee auf den Clients.

Alles in allem eine sehr feine Sache. Netsky.D schlaegt hier momentan ca. 40 mal pro Stunde ein, nervt sehr, aber nich zu vermeiden.

Viel mehr nerven diese Benachrichtigungsmails anderer VirusWalls die wir dann bekommen weil wir angeblich nen Virus versenden, was wir natuerlich nicht tun...

 

Gruss

c0sMiC (Debian-Home-User und W2K-Admin @ Firma)

Link zu diesem Kommentar

Würmer waren auch schon mal benutzerfreundlicher: http://www.heise.de/newsticker/meldung/45207

 

Beim Bagle.J muß man ein Passwort eingeben um Zip Archiv zu öffnen! Wer macht sowas?!

 

Dass sie so benutzerunfreundlich sind ist übrigens der Beweis, dass sie aus dem MS Lager stammen!

Lk.

 

<ironie>

</ironie> -> zum selberverteilen (ausschneiden und auf den Monitor kleben)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...