Huch, heute hatte ich Post in meinem MyDoom-Ordner. Und zwar eine Mail mit folgendem Inhalt:
Sehr geehrte Dame, sehr geehrter Herr, das Herunterladen von Filmen, Software und MP3s ist illegal und somit strafbar. Wir moechten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter der IP 211.187.204.163 erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet. Die Strafanzeige und die Moeglichkeit zur Stellungnahme wird Ihnen in den naechsten Tagen schriftlich zugestellt. Aktenzeichen NR.:#9558 (siehe Anhang) Hochachtungsvoll i.A. Juergen Stock --- Bundeskriminalamt BKA --- Referat LS 2 --- 65173 Wiesbaden --- Tel.: +49 (0)611 - 55 - 12331 oder --- Tel.: +49 (0)611 - 55 - 0
Liebe Leser, vorallem meine Freunde von der Windows-Fraktion, unbedingt die angehängte Datei auspacken und starten! Nur so entgeht Ihr einer zu erwartenden Strafverfolgung!
Weitere Mails, mit fogenden Betreffs sind im Umlauf:
- Ermittlungsverfahren wurde eingeleitet (siehe oben)
- Sehr geehrter Ebay-Kunde
- SMTP-Mail gescheitert
- Mailzustellung wurde unterbrochen
Absender sind entweder das BKA, eBay oder RTL.
Hattest du wenigstens mal die 211.187.204.163?
Obwohl: Die Windows-Leute werden (1) nicht wissen, was das ist und (2) nicht wissen, wie man seine IP bestimmen kann 😛
Nochwas: Was hast du denn für komische Mail-Ordner? Sammelst du Viren?
> Hattest du wenigstens mal die 211.187.204.163
Niemals, alles nu3 mit 83…
> Was hast du denn für komische Mail-Ordner? Sammelst du Viren?
Das ist ’ne procmail-Regel, die sortiert den MyDoom aus:
# scan for mydoom by detecting a base64
# sequence used in (almost) all mydoom
# emails. Daniel Stenberg found it!
:0 B
* ^UEsDBAoAAAAAA.......................AAAA
MyDoom