8 Beiträge / 0 neu
Letzter Beitrag
Gerhard
Offline
Registriert seit: 19.11.2007 - 17:33
Mail ohne Text mit filename.pif im Anhang

Hallo

Gerade kam eine Mail mit offenbar gefälschtem Absender: Text lediglich "Your file is attached" und im Mailanhang ist tatsächlich ein file. (Your_letter.pif)
Auf dem Mac ist er ja vermutlich ohne Wirkung. Könnte man den irgendwie "sezieren" oder "decompilieren" um zu sehen wie sowas aussieht?
z.B. mit Resedit? Mich würde das schon interessieren. Was meint ihr?

Grüße von: Gerhard

Nachricht bearbeitet (19.05.2004 20:36)

Bild des Benutzers hrk
hrk
Offline
Registriert seit: 19.11.2007 - 17:33
Löschen und fertig

Das ist genau der Trick: Neugierig machen! Blum 3
Es könnte ja jemand dabei sein bei dem die Neugier die Vorsicht überwiegt.

Vergiß es! Du wirst NICHTS wirklich interessantes in diesem Anhang lesen. Oder hast Du wirklich Interesse daran, Deinen Schniedel langgezogen zu bekommen oder an ähnlich sinnvollen Angeboten? Secret

Verplempere nicht Deine Zeit mit solch einem Unfug. 8-(

Gerhard
Offline
Registriert seit: 19.11.2007 - 17:33
Re: Löschen und fertig

Hallo Heinz

Schon klar, löschen. mach ich auch immer. Aber hier dachte ich nicht an eines der "medizinischen" Angebote sondern etwa an einem Wurm oder einen Virus - da hätte ich gern einmal den Code gesehen - eben wie so etwas aussieht

Grüße von: Gerhard

Gast (nicht überprüft)
Re: Mail ohne Text mit filename.pif im Anhang

Schick den Anhang an einen Bekannten, von dem Du weißt, dass er Windows als Betriebssystem nutzt. Wenn kurze Zeit später Dein Telefon heiß läuft, konnte er vermutlich mit dem Anhang etwas anfangen. Wink

- Das war nicht ernst gemeint -

Gast (nicht überprüft)
Re: Löschen und fertig

Welch vulgäre Ausdrucksweise... tstststs... Gmächt heißt das in der deutschen Sprache. Wink

Gast (nicht überprüft)
Re: Löschen und fertig

Höchstwahrscheinlich eine Version des Sober oder des Sobig. Mit BB-Edit kannst Du die Datei auf dem Mac unter MacOS 9 gefahrlos "anschauen". Viel sieht man da allerdings nicht. Wink

Gast (nicht überprüft)
PIFs auf dem Server blocken

Hallo Webmaster!

Sophos meint zu diesem Thema:

"Wir empfehlen ein automatisches Abblocken aller ausführbaren Programme/Dateien schon am eMail-Gateway (.exe, .vbs, .pif, ?). Zumindest müssen aber PIF-Dateien gestoppt werden; es gibt absolut keinen Grund, solche Dateien zu versenden."

(Graham Cluley, Sophos Anti-Virus)

Gast (nicht überprüft)
Re: PIFs auf dem Server blocken

Unser Filter (SpamAssassin) auf dem AUGE-Server markiert alle E-Mails mit (unter Windows) ausführbaren Programmen als Attachment mit einem relativ hohen SPAM-Count. Wenn man den Filter benutzt und die entsprechenden Regeln im Mail-Client einrichtet, werden diese Mails automatisch in den SPAM-Folder geschoben oder ggf. auch gelöscht (ja, wenn...).

Der Spam-Filter schützt also auch ziemlich effektiv vor E-Mail-Würmern (was aber einen aktuellen Virenfilter auf dem PC keineswegs überflüssig macht!).