Endlich ist er auch bei mir … der neue Virus

Er wollte einfach nicht kommen, aber jetzt, nach Wochen des Wartens ist er endlich da. Meine Mutter hat mir gestern schon stolz erzählt, wie Sie diesen Virus bekommen hat und er ihr merkwürdig vorkam. Da wurde ich schon neidisch, daß mein Postfach den Virus noch nicht hatte. Aber jetzt, ist er da, der T-MOBILE MMS Virus 2013 .. \o/

Allerdings sieht die Email doch etwas merkwürdig aus, so ganz ohne Inhalt. Nur die Telefonnummer und das T-Mobile Logo sind zu sehen. Mit einem Blick in die rohe Email wird schnell klar wieso: Es steht wirklich nichts drin 🙂

Der Virus ist natürlich drin, sonst wärs ja witzlos gewesen:

Content-Type: application/zip; name="{SYBOL}_foto.zip"

Und hier sieht man am Namen schon, daß das Spamscript von minderer Qualität, um nicht zu sagen, echt beschissen, ist. Es wurden die Platzhalter nicht ersetzt, die den Textteil enthalten sollen, damit man das in mehreren Sprachen schicken kann.

Ich als Auftraggeber dieser Aktion würde mein Geld zurück prügeln lassen. Naja, wie immer gilt, wären die Kriminellen wirklich clever, würde man es ja nicht sofort merken 🙂

Wesentlich besser haben es die Jungs mit Ihrem „Your BlackBerry ID has been created“ Spam getroffen. Da wurde alles, fast alles, richtig gemacht.

Ich glaube zwar nicht, daß RIM über eine Domain aus TUVALU ( kleine Südseeinsel ) sendet „<terrornju98@digiturk.tv>“ und auch nicht aus „host178-13-static.96-5-b.business.telecomitalia.it ([5.96.13.178])“ Italien, aber wem fällt das schon auf ? Die meisten schauen sich die Mailheader ja nicht an.

Eine interessante Frage stellt sich mir allerdings ( rein symbolisch natürlich ), lohnt sich das Blackberryvolk eigentlich als Zielgruppe, wo RIM doch fast vom Markt verschwunden ist ?

 

Die Strompreisbremse

Laut NTV Bericht, hat Bundesumweltminister Altmaiers in seinem neuesten Erguß zum EEG ( Erneuerbare Energien Gesetz ) den „nett klingenden Begriff Strompreisbremse“ erfunden, wenn es nach SPD-Umweltpolitiker Ulrich Kelber geht.

Vielleicht hätte er statt Strompreisbremse lieber Strompreisbunker benutzt, denn Preise gehören zu der Gruppe der Kosten und die, wie wir ja alle wissen, neigen besonders in Politikprojekten zur Explosion. Ein Munitionsbunker ist also für Strompreise der beste Aufbewahrungsort und damit strenggenommen Hoheitsgebiet der Bundeswehr. Womit im übrigen der innere Einsatz der Bundeswehr wieder einen sinnvollen Zweck erfüllen würde.

Quelle: http://www.n-tv.de/politik/Merkel-saegt-an-Oekostromfoerderung-article10055181.html

Trendsportart : Mailserver mit der eigenen Addresse hacken

Zur Zeit scheint es bei den Spammern dieser Welt Mode zu sein, sich per SMTP Auth mit der Emailaddresse des Opfers anzumelden :

2013-01-30 14:35:48 LOGIN authenticator failed for cable-24-135-212-206.dynamic.sbb.rs (dejanxp) [24.135.212.206]: 535 Incorrect authentication data (set_id=julius.meyers@cooledomain.de)

Das es sich hier um einen serbischen Windows XP PC handelt, ist in diesem Fall mehr als wahrscheinlich. Es bleibt nur zu klären, ob der Besitzer Opfer oder Täter ist.

Die Zeile taucht natürlich nicht nur einmal auf, sondern so oft, bis die Brute-Force Detection die IP sperrt. Mit jedem Versuch wird ein anderes Passwort auf einer Wortliste durchprobiert.

Diese Art des Brute-Force Angriffes kann natürlich nur funktionieren, wenn der Mailserver überhaupt Emailaddressen als Userids akzeptiert. Nicht alle POP3/IMAP Server erlauben die Emailaddresse als Benutzerid für SMTP-Auth, unser übrigens auch nicht und deswegen hier der Aufruf an die Skriptkids dieser Welt: Verschwendet die Bandbreite für was anderes 😉