<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Aus dem Spamordner</title>
	<atom:link href="http://delengkal.de/2007/04/aus-dem-spamordner/feed/" rel="self" type="application/rss+xml" />
	<link>http://delengkal.de/2007/04/aus-dem-spamordner/</link>
	<description>Sinnfragen von einer Insel vor Stockholm</description>
	<lastBuildDate>Tue, 22 May 2012 07:23:18 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Von: MADE</title>
		<link>http://delengkal.de/2007/04/aus-dem-spamordner/comment-page-1/#comment-241</link>
		<dc:creator>MADE</dc:creator>
		<pubDate>Thu, 19 Apr 2007 13:29:25 +0000</pubDate>
		<guid isPermaLink="false">http://hansbaer.p1atin.de/?p=264#comment-241</guid>
		<description>Heute wieder eine SpamMail von gleichem Absender im Posteingang:

&quot;Innerhalb von einer Stunde beging ein Asiater 6 brutale Morde und verschwand in der unbestimmten Richtung. Der Moerder schlich sich in ein Wohnhaus ein und schlachtete all seine Bewohner inklusive 2 kleiner zehnjaehrigen Maedchen, die heimgegangen sind. Ermordet waren auch alle Haustiere. Die Polizei ist schockiert und macht nun alles Moegliche, um diesen Taeter so schnell wie moeglich finden zu koennen. Dank einiger Passanten gibt es nun eine kurze Beschreibung des Verbrechers. Es wurde eine Belohnung angekuendigt, wenn jemand etwas zu diesem Fall mitteilen kann. Naeheres dazu sowie ein Roboterbild unter 
http://geocities.com/****************

Seien Sie bitte vorsichtig! Danke fuer ihre Aufmerksamkeit&quot;

Der zensierte Link führt wieder zu besagter MalwareSeite, die den Trojaner von einem Server aus Hongkong runterlädt!

MfG, MADE</description>
		<content:encoded><![CDATA[<p>Heute wieder eine SpamMail von gleichem Absender im Posteingang:</p>
<p>&#8220;Innerhalb von einer Stunde beging ein Asiater 6 brutale Morde und verschwand in der unbestimmten Richtung. Der Moerder schlich sich in ein Wohnhaus ein und schlachtete all seine Bewohner inklusive 2 kleiner zehnjaehrigen Maedchen, die heimgegangen sind. Ermordet waren auch alle Haustiere. Die Polizei ist schockiert und macht nun alles Moegliche, um diesen Taeter so schnell wie moeglich finden zu koennen. Dank einiger Passanten gibt es nun eine kurze Beschreibung des Verbrechers. Es wurde eine Belohnung angekuendigt, wenn jemand etwas zu diesem Fall mitteilen kann. Naeheres dazu sowie ein Roboterbild unter<br />
<a href="http://geocities.com/****************" rel="nofollow">http://geocities.com/****************</a></p>
<p>Seien Sie bitte vorsichtig! Danke fuer ihre Aufmerksamkeit&#8221;</p>
<p>Der zensierte Link führt wieder zu besagter MalwareSeite, die den Trojaner von einem Server aus Hongkong runterlädt!</p>
<p>MfG, MADE</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: MADE</title>
		<link>http://delengkal.de/2007/04/aus-dem-spamordner/comment-page-1/#comment-240</link>
		<dc:creator>MADE</dc:creator>
		<pubDate>Wed, 18 Apr 2007 14:22:46 +0000</pubDate>
		<guid isPermaLink="false">http://hansbaer.p1atin.de/?p=264#comment-240</guid>
		<description>Auf den geocities-Seiten, die sich nach anklicken der Links öffnen, kommen keine weiteren Informationen über die &quot;Verschwörung&quot;. Ist ja auch klar, da der Text ja sowieso nicht den geringsten Wahrheitsgrad hat (wie ihn vielleicht noch einige Verschwörungstheorien haben), er soll ja nur die User dazu bewegen die pages zu öffnen. Gestern noch kam immer ein &quot;Internal Server Error&quot;; das &quot;Problem&quot; scheint heute behoben, jetzt hat man endlich die Möglichkeit, sich seinen Trojaner auf der Page runterzuladen. habe ich auch gleich mal gemacht. Bei der ca. 100 kb großen Datei handelt es sich um ein Mix aus Trojanischem Pferd und SPyware des Types BZub (oder vertue ich mich, es deutet auf jeden Fall alles darauf hin...). Die Malware stielt vertrauliche Infos wie Zugangsdaten fürs Online-Banking, Kreditkartennummern und ähnliches; ausserdem löscht Sie Dateien und verändert die Registry. Wenn ihr genau wissen wollt, was der SpyTrojaner noch so alles anstellt, lest hier nach: http://www.percomp.de/query/show_entry.php?index=1561
MfG, MADE</description>
		<content:encoded><![CDATA[<p>Auf den geocities-Seiten, die sich nach anklicken der Links öffnen, kommen keine weiteren Informationen über die &#8220;Verschwörung&#8221;. Ist ja auch klar, da der Text ja sowieso nicht den geringsten Wahrheitsgrad hat (wie ihn vielleicht noch einige Verschwörungstheorien haben), er soll ja nur die User dazu bewegen die pages zu öffnen. Gestern noch kam immer ein &#8220;Internal Server Error&#8221;; das &#8220;Problem&#8221; scheint heute behoben, jetzt hat man endlich die Möglichkeit, sich seinen Trojaner auf der Page runterzuladen. habe ich auch gleich mal gemacht. Bei der ca. 100 kb großen Datei handelt es sich um ein Mix aus Trojanischem Pferd und SPyware des Types BZub (oder vertue ich mich, es deutet auf jeden Fall alles darauf hin&#8230;). Die Malware stielt vertrauliche Infos wie Zugangsdaten fürs Online-Banking, Kreditkartennummern und ähnliches; ausserdem löscht Sie Dateien und verändert die Registry. Wenn ihr genau wissen wollt, was der SpyTrojaner noch so alles anstellt, lest hier nach: <a href="http://www.percomp.de/query/show_entry.php?index=1561" rel="nofollow">http://www.percomp.de/query/show_entry.php?index=1561</a><br />
MfG, MADE</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Messer Millione</title>
		<link>http://delengkal.de/2007/04/aus-dem-spamordner/comment-page-1/#comment-239</link>
		<dc:creator>Messer Millione</dc:creator>
		<pubDate>Mon, 16 Apr 2007 19:27:35 +0000</pubDate>
		<guid isPermaLink="false">http://hansbaer.p1atin.de/?p=264#comment-239</guid>
		<description>Hatte auch dieselbe Mail. @MADE: Ich habe keine virtuelle Umgebung zur Hand. Gab es denn auf denn verlikten Seiten weitere Infos zu Totzone und Co. Bin immer neugierig nach interessanten Verschwörungstheorien ...</description>
		<content:encoded><![CDATA[<p>Hatte auch dieselbe Mail. @MADE: Ich habe keine virtuelle Umgebung zur Hand. Gab es denn auf denn verlikten Seiten weitere Infos zu Totzone und Co. Bin immer neugierig nach interessanten Verschwörungstheorien &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: MADE</title>
		<link>http://delengkal.de/2007/04/aus-dem-spamordner/comment-page-1/#comment-238</link>
		<dc:creator>MADE</dc:creator>
		<pubDate>Mon, 16 Apr 2007 17:00:18 +0000</pubDate>
		<guid isPermaLink="false">http://hansbaer.p1atin.de/?p=264#comment-238</guid>
		<description>Mache ich auch immer, die Sorys werden immer absurder... :)</description>
		<content:encoded><![CDATA[<p>Mache ich auch immer, die Sorys werden immer absurder&#8230; <img src='http://delengkal.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Steffen</title>
		<link>http://delengkal.de/2007/04/aus-dem-spamordner/comment-page-1/#comment-237</link>
		<dc:creator>Steffen</dc:creator>
		<pubDate>Mon, 16 Apr 2007 16:11:21 +0000</pubDate>
		<guid isPermaLink="false">http://hansbaer.p1atin.de/?p=264#comment-237</guid>
		<description>Großartig. Ich sollte mir in zukunft mehr Zeit nehmen die Spams zu lesen ..</description>
		<content:encoded><![CDATA[<p>Großartig. Ich sollte mir in zukunft mehr Zeit nehmen die Spams zu lesen ..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: MADE</title>
		<link>http://delengkal.de/2007/04/aus-dem-spamordner/comment-page-1/#comment-236</link>
		<dc:creator>MADE</dc:creator>
		<pubDate>Mon, 16 Apr 2007 12:35:12 +0000</pubDate>
		<guid isPermaLink="false">http://hansbaer.p1atin.de/?p=264#comment-236</guid>
		<description>Ja, genau die Mails hatte ich auch im Posteingang, und zwar gleich zwei - mit genau identischem Inhalt, allerdings waren die Links verschieden. Auch meiner Meinung nach handelt es sich bei diesen Text um einen ... ähm ... leicht außergewöhnlichen Text für eine Spam-Mail. Nach dem Besuch der besagten Links mithilfe einer virtuellen Umgebung (also unkritisch) ließ sich auf den Seiten dennoch keine Spur von Malware finden! Mich wundert also der Sinn der Mail. Erst wirkt es wie eine typische Spam-Nachricht: ein außergewöhnlicher Text soll das Interesse erwecken, durch das man dann z.B. den Anhang öffnet oder eine &quot;virenverseuchte&quot; Page öffnet. Hier nicht der Fall. Aber vielleicht ist ja der Absender in die Nähe des wegen der um den Rumpf gebildeten &quot;Totzone&quot; Strahlen aussendenden Fremdkörpers gekommen. Ich weiss es nicht... ;)</description>
		<content:encoded><![CDATA[<p>Ja, genau die Mails hatte ich auch im Posteingang, und zwar gleich zwei &#8211; mit genau identischem Inhalt, allerdings waren die Links verschieden. Auch meiner Meinung nach handelt es sich bei diesen Text um einen &#8230; ähm &#8230; leicht außergewöhnlichen Text für eine Spam-Mail. Nach dem Besuch der besagten Links mithilfe einer virtuellen Umgebung (also unkritisch) ließ sich auf den Seiten dennoch keine Spur von Malware finden! Mich wundert also der Sinn der Mail. Erst wirkt es wie eine typische Spam-Nachricht: ein außergewöhnlicher Text soll das Interesse erwecken, durch das man dann z.B. den Anhang öffnet oder eine &#8220;virenverseuchte&#8221; Page öffnet. Hier nicht der Fall. Aber vielleicht ist ja der Absender in die Nähe des wegen der um den Rumpf gebildeten &#8220;Totzone&#8221; Strahlen aussendenden Fremdkörpers gekommen. Ich weiss es nicht&#8230; <img src='http://delengkal.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using disk: enhanced (User is logged in)
Database Caching using disk: basic
Object Caching 662/665 objects using disk: basic

Served from: delengkal.de @ 2012-05-22 17:42:13 -->
