symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Spam via MyDoom
Veröffentlicht durch Raffzahn am Samstag 21. Februar, 18:29
Aus der postbotengewernerschaft Abteilung
Internet esh schreibt "Wer die Analysen des MyDoom Virus genauer verfolgt hat, weiss, dass die DOS-Attacken auf SCO und Microsoft nur ein Ablenkungsmanöver waren. Den wahren Schaden, den der Virus anrichtet, sehen viele in der Backdoor und im Mail-Relay, die auf einem befallenen Windows-PC eingerichtet werden. Letzterer lässt sich bestens dazu verwenden, Spams zu verschicken, ohne dass die IP-Adresse des PCs schon in einer Blockliste verzeichnet wäre."

esh weiter "In den letzten paar Tagen sehe ich erstens sehr viel mehr Spams, die durch den Filter von Spamassassin durchfallen und zweitens zeichnet sich ein Muster ab. Die Spammails scheinen als letzte Verbindung tatsächlich öfter von Kabelmodems oder ADSL-Verbindungen zu kommen. Das wären genau die geeigneten Kandidaten für Mail-Relays à la MyDoom. In der Regel meldet mir Spamcop neben dem Cable/ADSL-ISP auch noch chinesische Verbindungen. Wenn also die Vermutung stimmt, könnten China-basierte Spammer mit den Schreibern des MyDoom Virus verbandelt sein.

Dass man noch wenig bis nichts über dieses Phänomen liest, ist nicht weiter verwunderlich. Auch bei mir ist es erst eine Vermutung. Für einen journalistisch fundierten Artikel wären mehr verwertbare Fakten nötig. Ich hoffe aber, dass in einem Forum wie Symlink verschiedene Beobachtungen zusammengetragen werden können. Vielleicht lassen sich ja Regeln für Spamfilter bauen, die die MyDoom-Relays berücksichtigen -- zumindest dann, wenn die Vermutung stimmen sollte.

Was meint Ihr zu diesem Thema?"

C't hatte auch eine passende Meldung, samt Beitrag in der c't-Sendung heute um 12.30 Uhr. Ich hab's leider verpasst, aber das wird sicher noch ein paar mal wiederholt.

FOSS-Directory ist jetzt produktiv | Druckausgabe | Sicherstes Betriebsystem?  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • c't
  • Heise
  • esh
  • MyDoom Virus
  • Spamassassin
  • Spamcop
  • passende Meldung
  • c't-Sendung
  • Mehr zu Internet
  • Auch von Raffzahn
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    C`t (Score:2)
    Von mono am Saturday 21. February, 21:52 MET (#1)
    (User #529 Info) http://www.monolith81.de
    In der aktuellen Ausgabe der C´t [05/2004] ist darüber auch ein Bericht. Wer kein Abo hat kann sie sich am Montag am Kiosk kaufen..
    Re: C`t (Score:1)
    Von Domi am Saturday 21. February, 22:30 MET (#2)
    (User #33 Info) http://www.schaf.ch
    mist, schon wieder zwei Wochen vorbei?
    und ich hab die letzte c't noch nicht mal fertig durchgelesen...
    früher musste ich 1.5 wochen auf das neue heft warten, und jetzt sowas :)
    mehr Spam (Score:1)
    Von boomi (symlinkleser@number.ch) am Sunday 22. February, 11:49 MET (#3)
    (User #1126 Info) http://www.number.ch
    Bei mir hat's in den letzten Tagen auch mehr Spam gegeben, und viel davon kommt tatsaechlich von dynamisch adressierten Hosts.

    Neu ist, dass die Spammer noch sinnlos generierten Text in den Spam tun, wohl um die Spam-Killer zu verunsichern. Und neuerdings kommt Spam der fuer Viagdra und Potendcy wirbt, ist wohl auch kein Schreibfehler von einem Chinesen sondern will die schwarze Liste umgehen.
    Re: mehr Spam (Score:1)
    Von stw (stephan dot walter at epfl dot ch) am Sunday 22. February, 13:02 MET (#4)
    (User #940 Info) http://cowww.epfl.ch/~swalter/
    Auch ich habe in den letzten Tagen eine Zunahme an Spam festgestellt.

    Die Verunstaltung der schönen englischen Sprache nimmt zum Teil schon bizarre Formen an:

    Any Meds U Want. /V/alium ' XAN/a/x = V1AgR@ > At|v'@n $ Pn.t.ermin % :Soma:

    Könnte auch ein Perl-Regexp sein ;-)

    Die Antwort heisst DUL (Score:1)
    Von JensA am Monday 23. February, 01:57 MET (#5)
    (User #1469 Info)
    Dialup User List. Sprich es werden nur noch Mails von einem Rechner angenommen, welcher nicht aus einer dynamischen Range stammt.
    Re: Die Antwort heisst DUL (Score:2)
    Von Patrik am Monday 23. February, 17:38 MET (#6)
    (User #385 Info)
    wenn ich's recht sehe, dann macht genau das cablecom bereits. oder? Laienfrage, sorry: wo find ich, welche ranges dynamische IPs sind?
    Diskriminierend und nutzlos (Score:1)
    Von dino (neil@franklin.ch.remove) am Monday 23. February, 19:13 MET (#7)
    (User #32 Info) http://neil.franklin.ch/
    Damit sperrst du auch all die anstaendigen Leute aus, die auf dialup Leitungen sitzen, und nicht ueber den Proxy des Providers gehen wollen (unzuverlaessig, spionierend, etc...).

    Und unsinnig, weil Spam sich nicht durch IP Adressen definiert, sondern durch Inhalt. Schreib/verwende lieber sinnvolle Filter die Spam als solchen erkennen, als derartigen "mach das Netz kaputt" Unsinn zu machen. RBLs sind sooo 1990er Flickwerk-Technologie, und DULs waren damals schon eine schlechte Implementation davon.

    Spam hat heute genug absichtlich kaputten Inhalt drin, der in normalen Mails niemals auftritt, das man es daran sicher erkennen kann.
    --
    hardware runs the world, software controls the hardware,
    code generates the software, have you coded today

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen