Das liest sich dann so:
From: <andy.dorton@aol.com>
To: "Franke Hans" <hans.franke@....de>
Subject: Ihre IP wurde geloggt
Date sent: Mon, 22 Dec 2003 11:39:00 +0100
Sehr geehrte Damen und Herren,
das herunterladen von Filmen, Software und MP3s ist illegal und somit Strafbar.
Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter
der IP 193.186.189.165 erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel
sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.
Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten
Tagen schriftlich zugestellt.
Die von uns gesammelten Daten unter dem Aktenzeichen #48114
sind für Sie und ggf. Ihrem Anwalt beigefügt und einsehbar.
Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
gemacht haben, wurde die Herkunft dieser Mail verschleiert.
Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf,
Europa Sonderkommission "Internet Downloads"
Rufnummer innerhalb Deutschland (0211) 870 - 0 oder (0211) 870 - 6868
Rufnummer außerhalb Deutschland (0049211) 870 - 0 oder (0049211) 870 - 6868
Hochachtungsvoll
i.A. PK Mollbach
Hübsch, was?
Da geht man im Geiste doch gleich mal die MP3-Downloads der letzten Tage durch, aber spaetestens bei der IP (193.186.189.165), die nie und nimmer zu einem der eigenen Rechner oder Firewalls gehört (DNSStuff behauptet sie liegt in Östereich), wird man dann doch stutzig.
Im Anhang findet sich dann ein aktenz48114.scr - klar, Akten werden heutzutage als Windows-Screensaver verschickt... damit man so richtig davor meditieren kann .... leider meckert aber dann der Virenscanner: Sober.c!
Also wenn's einen Preis für den am schönsten aufbereiteten Virus gibt, der hier hat Ihn gewonnen.
Nachtrag: Der Virus ist doch nicht ganz so neu: Heise dazu (*1) - Ausserdem hat colli (siehe Unten) was bei PCtipp.ch gefunden, mit dem Hinweis, daß es auch andere Betreffs gibt ... und richtig, ich hab das Teil schon zu Dutzenden bekommen, da aber dank des doch zu Spammässigen Betreffs "Du wirst ausspioniert" gleich gelöscht (isses nicht schön wenn man dicke Platten für völlig nutzlose Logs hat :).
Beim Nachstöbern hab ich entdeckt, daß die Meisten der Texte wirklich nett formuliert sind. Beispiel:
From: <mssupport@reitforum.de>
To: "Franke Hans" <hans.franke@....de>
Subject: Sie Drohen mir!!
Wenn Sie meinen mir DROHEN zu können, haben sie sich in den Finger geschnitten!!!
Erstens mal, weiß ich gar nicht wer Sie sind.
Zweitens, kenne ich Ihre Frau oder Freundin nicht.
Und Drittens, Ich habe kein Tächtel-Mächtel mit Ihrem Partner!!!
Ihre Drohgebärden können sie woanders loswerden,
aber nicht bei mir!
Ihre Droh Mails habe ich gerade an die Behörden weitergeleitet.
Sie hören noch von mir!
In dem Fall war der Anhang dann ein DrohMails.cmd. Oder besser noch:
From: <Superstar@rtl.de>
To: "Franke Hans" <hans.franke@....com>
Subject: Deutschland Sucht Den ...
Date sent: Sun, 21 Dec 2003 20:24:28 +0100
Deutschland Sucht Den Superstar (DSDS) auf RTL.
Hallo, Du wurdest zufällig von ca. 85.000 E-Mail Adressen
ausgewählt, um bei RTL DSDS in der Zuschauer Jury mit zu Voten.
Das ganze hat auch noch ein SUPER Vorteil, Du bekommst zusätzlich noch
einen V.I.P Ausweis, mit dem du hinter den Kulissen bei den
Stars mit dabei sein darfst.
Es werden insgesamt 100 Personen für die Zuschauer Jury gesucht
und 200 Personen haben wir per Mail angeschrieben.
Also, Deine Chancen stehen ziemlich gut mit dabei zu sein.
Du musst mindestens 12 Jahre alt sein, um mitmachen zu dürfen.
Einfach das Anmeldformular ausfüllen und auf Antwort warten.
Viel Glück!
++ RTL Geschäftsführung: Dr. Constantin Lange
++ Director Content / Chefredakteur Neue Medien: Patrick Zeilhofer
++ Am Coloneum 1, 50829 Köln
++ Fon: +49 (0) 180 5 44 66 99, Fax: +49 (0) 180 5 44 77 77 (0,12 EURO / Minute)
Hier hiess der Anhang dann: RTL-DSDS-anmelde.pif.
Wie gesagt, sehr schön gemacht. Der Leser wird wirklich so einbezogen, als daß ein unbedachter Klick gut möglich ist. Schade das so jemand seinen subversiven Witz an's Virenbasteln verschwendet, anstelle Symlinkeinsendungen zu machen.
P.S.: Auch wenn die Idee schon aufkam, die enthaltenen Rechtschreibfühler sind kein Zeichen dafür, daß ich der Autor bin - ich verschlumpf Buchstaben, drehe die in wüster Reihenfolge und shifte Groß/Kleinbuchstaben, von den Gefahren der amerikaniaschen Rechtschreibung bin ich aber bis dato noch unbeeinflußt :)
*1 - Wobei Heise Security unrecht hat, der Virus entscheidet nicht anhand von .at/.ch/.de was für eine Sprache er verwendet, da ich auch schon an meine .com und sogar .uk Adressen deutsche Varianten bekommen habe.
|