<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Trojaner mal kurz und knapp: RE: Dokument</title>
	<atom:link href="http://www.virenguard.de/trojaner-mal-kurz-und-knapp-re-dokument/118/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.virenguard.de/trojaner-mal-kurz-und-knapp-re-dokument/118/</link>
	<description>Weblog zum Thema Viren, Würmer und Trojaner</description>
	<lastBuildDate>Thu, 13 Oct 2011 14:48:33 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: Thomas Schiller</title>
		<link>http://www.virenguard.de/trojaner-mal-kurz-und-knapp-re-dokument/118/comment-page-1/#comment-639</link>
		<dc:creator>Thomas Schiller</dc:creator>
		<pubDate>Thu, 26 Apr 2007 16:44:56 +0000</pubDate>
		<guid isPermaLink="false">http://weblog.virenguard.de/trojaner-mal-kurz-und-knapp-re-dokument/118/#comment-639</guid>
		<description>@Peter Huber: Vielen Dank für die Ergänzungen!</description>
		<content:encoded><![CDATA[<p>@Peter Huber: Vielen Dank für die Ergänzungen!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Peter Huber</title>
		<link>http://www.virenguard.de/trojaner-mal-kurz-und-knapp-re-dokument/118/comment-page-1/#comment-638</link>
		<dc:creator>Peter Huber</dc:creator>
		<pubDate>Thu, 26 Apr 2007 15:48:15 +0000</pubDate>
		<guid isPermaLink="false">http://weblog.virenguard.de/trojaner-mal-kurz-und-knapp-re-dokument/118/#comment-638</guid>
		<description>Habe ich gerade auf der G DATA Website gefunden:
Mit dem einfachen Hinweis auf angeforderte Unterlagen will Nurech.bk Empfänger der E-Mail zum Öffnen des Dateianhangs verleiten. Wer darauf hereinfällt aktiviert einen Trojan-Downloader, der weitere Schadprogramme aus dem Internet herunterlädt. 

 

Die Nurech-Familie ist die Aktivste der letzten Wochen und Monate. Mit E-Mails, die angeblich von IKEA, dem BKA, der GEZ, von Amazon, Ebay oder TMS-Logistik stammen hat er es immer wieder in die Schlagzeilen geschafft. 

 

Seit einigen Stunden läuft die neueste Welle, die einen sehr einfachen Trick versucht. Die E-Mails enthalten als Absender einen - meist englischen - Vornamen. Der Dateianhang ist eine 8.516 Bytes große ZIP Datei (MD5: D41D8CD98F00B204E9800998ECF8427E), deren Name aus 5 Ziffern besteht. Die darin enthaltene Datei heißt &quot;Vertrag.doc.exe&quot; (MD5: CA0B6A262396CC85869455150F8EF94F) und hat - anders als die Dateiendung .DOC vermuten lässt - ein PDF-Logo. 


Der Text der Nachricht lautet lapidar: 

 

&gt;   Hiermit erhalten Sie die angeforderten Unterlagen

&gt;   mfG


Solche einfachen Tricks sind aber oft besonders erfolgreich. Halten Sie also Ihre Finger und die Maus in Zaum. Wer die Datei ausführt aktiviert einen Trojan-Downloader, der von verschiedenen Seiten im Internet weitere Malware nachlädt, die ein Rootkit installiert und den Rechner in ein Botnetz integriert. 

G DATA erkennt die Schädlinge als Trojan-Downloader.Win32.Nurech.bk.</description>
		<content:encoded><![CDATA[<p>Habe ich gerade auf der G DATA Website gefunden:<br />
Mit dem einfachen Hinweis auf angeforderte Unterlagen will Nurech.bk Empfänger der E-Mail zum Öffnen des Dateianhangs verleiten. Wer darauf hereinfällt aktiviert einen Trojan-Downloader, der weitere Schadprogramme aus dem Internet herunterlädt. </p>
<p>Die Nurech-Familie ist die Aktivste der letzten Wochen und Monate. Mit E-Mails, die angeblich von IKEA, dem BKA, der GEZ, von Amazon, Ebay oder TMS-Logistik stammen hat er es immer wieder in die Schlagzeilen geschafft. </p>
<p>Seit einigen Stunden läuft die neueste Welle, die einen sehr einfachen Trick versucht. Die E-Mails enthalten als Absender einen &#8211; meist englischen &#8211; Vornamen. Der Dateianhang ist eine 8.516 Bytes große ZIP Datei (MD5: D41D8CD98F00B204E9800998ECF8427E), deren Name aus 5 Ziffern besteht. Die darin enthaltene Datei heißt &#8220;Vertrag.doc.exe&#8221; (MD5: CA0B6A262396CC85869455150F8EF94F) und hat &#8211; anders als die Dateiendung .DOC vermuten lässt &#8211; ein PDF-Logo. </p>
<p>Der Text der Nachricht lautet lapidar: </p>
<p>&gt;   Hiermit erhalten Sie die angeforderten Unterlagen</p>
<p>&gt;   mfG</p>
<p>Solche einfachen Tricks sind aber oft besonders erfolgreich. Halten Sie also Ihre Finger und die Maus in Zaum. Wer die Datei ausführt aktiviert einen Trojan-Downloader, der von verschiedenen Seiten im Internet weitere Malware nachlädt, die ein Rootkit installiert und den Rechner in ein Botnetz integriert. </p>
<p>G DATA erkennt die Schädlinge als Trojan-Downloader.Win32.Nurech.bk.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Knutschkrümel</title>
		<link>http://www.virenguard.de/trojaner-mal-kurz-und-knapp-re-dokument/118/comment-page-1/#comment-637</link>
		<dc:creator>Knutschkrümel</dc:creator>
		<pubDate>Thu, 26 Apr 2007 10:19:24 +0000</pubDate>
		<guid isPermaLink="false">http://weblog.virenguard.de/trojaner-mal-kurz-und-knapp-re-dokument/118/#comment-637</guid>
		<description>Ich habe gerade diese mail bekommen...da sie aber im spamordner war habe ich sie nicht geöffnet....auf was die nicht alles kommen....ich gebe den text ja meistens be google ein um zu gucken um was es sich diesmal handelt...und bingo wieder nen trojaner im umlauf....Ich hoffe ihr öffnet sone E-Mails nicht.....wer weiss was diese viren alles anrichten können</description>
		<content:encoded><![CDATA[<p>Ich habe gerade diese mail bekommen&#8230;da sie aber im spamordner war habe ich sie nicht geöffnet&#8230;.auf was die nicht alles kommen&#8230;.ich gebe den text ja meistens be google ein um zu gucken um was es sich diesmal handelt&#8230;und bingo wieder nen trojaner im umlauf&#8230;.Ich hoffe ihr öffnet sone E-Mails nicht&#8230;..wer weiss was diese viren alles anrichten können</p>
]]></content:encoded>
	</item>
</channel>
</rss>

