<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rolands Erinnermich &#187; Viren und Trojaner</title>
	<atom:link href="http://www.roland-ehle.de/archives/category/viren-und-trojaner/feed" rel="self" type="application/rss+xml" />
	<link>http://www.roland-ehle.de</link>
	<description>Infos, Links, Scripte und mehr rund um E-Mail</description>
	<lastBuildDate>Wed, 07 Jul 2010 03:46:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=6704</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Phishing von Wikipedia?</title>
		<link>http://www.roland-ehle.de/archives/1133</link>
		<comments>http://www.roland-ehle.de/archives/1133#comments</comments>
		<pubDate>Thu, 01 Jul 2010 22:39:46 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Viren und Trojaner]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[E-Mails]]></category>
		<category><![CDATA[Heise]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Wikipedia]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=1133</guid>
		<description><![CDATA[Bei Heise.de wurde heute bereits darauf hingewiesen: De [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/1133">Phishing von Wikipedia?</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Bei <a href="http://www.heise.de/ix/meldung/Phishing-unter-dem-Namen-von-Wikipedia-1032078.html" title="Phishing im Namen von Wikipedia" target="_blank" class="liexternal">Heise.de wurde heute</a> bereits darauf hingewiesen: Derzeit sind E-Mails unterwegs, die vermeintlich von Wikipedia stammen und in denen der Empfänger dazu aufgefordert wird, seinen Wikipedia Account durch Aufruf einer Internetadresse zu verifizieren.</p>
<p style="text-align: justify;">Wie im <a href="http://www.roland-ehle.de/archives/1100" title="Datenschutz im E-Mail-Verkehr" target="_blank" class="liinternal">Beitrag zum Datenschutz</a> dargestellt, wird hierbei die Methode angewendet, das Ziel von Links in den E-Mails durch  &#8221;falsche&#8221; Linktexte zu verschleiern und so den Empfänger in die Irre zu führen. Ein einfacher Blick in die Adresszeile des Browsers genügt, um eine solche Täuschung zu erkenne, oder eben eine Sicherheitssoftware, die Links dieser Art entsprechend kennzeichnet.</p>
<p><a href="http://www.roland-ehle.de/wp-content/uploads/2010/07/sshot-127.jpg"  rel="lightbox[1133]"><img class="alignnone size-medium wp-image-1135" title="Phishing im Namen von Wikipedia" src="http://www.roland-ehle.de/wp-content/uploads/2010/07/sshot-127-300x206.jpg" alt="Phishing im Namen von Wikipedia" width="300" height="206" /></a><br />
</p>
<div id="wherego_related"> </div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/1100" title="Datenschutz im E-Mail Verkehr (25. Juni 2010)">Datenschutz im E-Mail Verkehr</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/936" title="Update: Neue Variante der Virenmails (3. Februar 2010)">Update: Neue Variante der Virenmails</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/711" title="Trojaner in E-Mails mit Betreff &#8220;Contract of Settlements&#8221; (25. Oktober 2009)">Trojaner in E-Mails mit Betreff &#8220;Contract of Settlements&#8221;</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/58" title="Serie: Digitale Signatur für E-Mails (1) (21. September 2009)">Serie: Digitale Signatur für E-Mails (1)</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/1126" title="Microsoft Outlook / BlackBerry Smartphone: Anzeige der Empfangszeit von E-Mails (29. Juni 2010)">Microsoft Outlook / BlackBerry Smartphone: Anzeige der Empfangszeit von E-Mails</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/1133/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virenwarnung: Fake E-Mail von Twitter</title>
		<link>http://www.roland-ehle.de/archives/1008</link>
		<comments>http://www.roland-ehle.de/archives/1008#comments</comments>
		<pubDate>Sun, 06 Jun 2010 16:18:05 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Viren und Trojaner]]></category>
		<category><![CDATA[Fake E-Mail]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=1008</guid>
		<description><![CDATA[Gerade erreichte mich eine E-Mail, die angeblich von Tw [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/1008">Virenwarnung: Fake E-Mail von Twitter</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Gerade erreichte mich eine E-Mail, die angeblich von Twitter stammt und mir mitteilt, dass ich angeblich 3 ungelesene Nachrichten hätte. Um die Nachrichten anzusehen, soll ich eine URL aufrufen.</p>
<p style="text-align: justify;">Nein, die E-Mail stammte nicht von Twitter und unter dem Link verbirgt sich die Datei open.zip, die garantiert einen Virus oder Trojaner enthält. Die Links habe ich entfernt, aber hier die Nachricht:</p>
<blockquote><p>Hi, info@mailmind.de</p>
<table border="0" cellpadding="0" width="100%">
<tbody>
<tr>
<td width="100%">You have 3 unread message from   Twitter</p>
<p>Please click on the link below   or copy and paste the URL into your browser:</p>
<p>http://twitter.com/account/=info@mailmind.de</p>
<p><em>The Twitter Team</em></p>
<p>If you   received this message in error and did not sign up for a Twitter account,   click not my account.</p>
<p>Please do not   reply to this message; it was sent from an unmonitored email address. This   message is a service email related to your use of Twitter. For general   inquiries or to request support with your Twitter account, please visit us at   Twitter Support.</td>
</tr>
</tbody>
</table>
</blockquote>

<div id="wherego_related"> </div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/1005" title="Virus/Trojaner: Unerwünschte Glückwunschkarten (5. Juni 2010)">Virus/Trojaner: Unerwünschte Glückwunschkarten</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/761" title="Update: Virus wird inzwischen erkannt (winner.exe) (7. November 2009)">Update: Virus wird inzwischen erkannt (winner.exe)</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/936" title="Update: Neue Variante der Virenmails (3. Februar 2010)">Update: Neue Variante der Virenmails</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/758" title="Neuer Virus/Trojaner im Umlauf (winner.exe) (6. November 2009)">Neuer Virus/Trojaner im Umlauf (winner.exe)</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/934" title="Aktuelle Virenwarung (2. Februar 2010)">Aktuelle Virenwarung</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/1008/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Virus/Trojaner: Unerwünschte Glückwunschkarten</title>
		<link>http://www.roland-ehle.de/archives/1005</link>
		<comments>http://www.roland-ehle.de/archives/1005#comments</comments>
		<pubDate>Sat, 05 Jun 2010 05:15:23 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Spam]]></category>
		<category><![CDATA[Viren und Trojaner]]></category>
		<category><![CDATA[123greetings.com]]></category>
		<category><![CDATA[birthday ecard]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=1005</guid>
		<description><![CDATA[Zur Zeit sind verstärkt E-Mails unterwegs, die mit Tex [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/1005">Virus/Trojaner: Unerwünschte Glückwunschkarten</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Zur Zeit sind verstärkt E-Mails unterwegs, die mit Texten wie z.B. &#8220;adulationja604@richmark.com has sent you a birthday ecard.&#8221;  im Betreff zum Download eines Zip-Archivs verleiten sollen, das dann einen Virus bzw. Trojaner enthält.</p>
<blockquote><p>adulationja604@richmark.com just sent you an ecard from 123Greetings.com<br />
You can view it by clicking here:</p>
<p>http://ecard-123greetings-com.googlegroups.com/web/ecard.zip</p>
<p>You can also copy &amp; paste the above link into your browser&#8217;s address bar.<br />
Your ecard is going to be with us for the next 30 days.<br />
We hope you enjoy your ecard,<br />
Your friends at 123Greetings.com</p></blockquote>
<p>In aktuelleren Varianten hängt das Zip-Archiv als passwortgeschützte Datei gleich an der E-Mail  dran.<br />
</p>
<div id="wherego_related"><h3>Readers who viewed this page, also viewed:</h3><ul><li><a href="http://www.roland-ehle.de/archives/936" rel="bookmark" class="wherego_title">Update: Neue Variante der Virenmails</a></li><li><a href="http://www.roland-ehle.de/archives/1008" rel="bookmark" class="wherego_title">Virenwarnung: Fake E-Mail von Twitter</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/where-did-they-go-from-here/">Where did they go from here?</a></li></ul></div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/1008" title="Virenwarnung: Fake E-Mail von Twitter (6. Juni 2010)">Virenwarnung: Fake E-Mail von Twitter</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/761" title="Update: Virus wird inzwischen erkannt (winner.exe) (7. November 2009)">Update: Virus wird inzwischen erkannt (winner.exe)</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/936" title="Update: Neue Variante der Virenmails (3. Februar 2010)">Update: Neue Variante der Virenmails</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/758" title="Neuer Virus/Trojaner im Umlauf (winner.exe) (6. November 2009)">Neuer Virus/Trojaner im Umlauf (winner.exe)</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/934" title="Aktuelle Virenwarung (2. Februar 2010)">Aktuelle Virenwarung</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/1005/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Update: Neue Variante der Virenmails</title>
		<link>http://www.roland-ehle.de/archives/936</link>
		<comments>http://www.roland-ehle.de/archives/936#comments</comments>
		<pubDate>Wed, 03 Feb 2010 07:22:37 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Viren und Trojaner]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=936</guid>
		<description><![CDATA[Von den gestern gemeldeten virenverseuchten E-Mails ist [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/936">Update: Neue Variante der Virenmails</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Von den <a href="http://www.roland-ehle.de/archives/934" title="Virenwarnung" target="_blank" class="liinternal">gestern gemeldeten</a> virenverseuchten E-Mails ist eine neue Variante unterwegs. In dieser Variante ist der Anhang in einer Zip-Datei verpackt:</p>
<p>officexp-KB910721-FullFile-ENU.zip</p>
<p>Die beiden von mir verwendeten Virenscanner (Sophos und ClamAV) erkennen den Virus immer noch nicht.<br />
</p>
<div id="wherego_related"><h3>Readers who viewed this page, also viewed:</h3><ul><li><a href="http://www.roland-ehle.de/archives/1005" rel="bookmark" class="wherego_title">Virus/Trojaner: Unerwünschte Glückwunschkarten</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/where-did-they-go-from-here/">Where did they go from here?</a></li></ul></div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/1005" title="Virus/Trojaner: Unerwünschte Glückwunschkarten (5. Juni 2010)">Virus/Trojaner: Unerwünschte Glückwunschkarten</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/1008" title="Virenwarnung: Fake E-Mail von Twitter (6. Juni 2010)">Virenwarnung: Fake E-Mail von Twitter</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/761" title="Update: Virus wird inzwischen erkannt (winner.exe) (7. November 2009)">Update: Virus wird inzwischen erkannt (winner.exe)</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/711" title="Trojaner in E-Mails mit Betreff &#8220;Contract of Settlements&#8221; (25. Oktober 2009)">Trojaner in E-Mails mit Betreff &#8220;Contract of Settlements&#8221;</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/758" title="Neuer Virus/Trojaner im Umlauf (winner.exe) (6. November 2009)">Neuer Virus/Trojaner im Umlauf (winner.exe)</a> (1)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/936/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aktuelle Virenwarung</title>
		<link>http://www.roland-ehle.de/archives/934</link>
		<comments>http://www.roland-ehle.de/archives/934#comments</comments>
		<pubDate>Tue, 02 Feb 2010 15:04:04 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Viren und Trojaner]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Warnung]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=934</guid>
		<description><![CDATA[Aktuell sind E-Mails im Umlauf, die mit an Sicherheit g [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/934">Aktuelle Virenwarung</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Aktuell sind E-Mails im Umlauf, die mit an Sicherheit grenzender Wahrscheinlichkeit einen Trojaner/bzw. einen Virus transportieren. Allerdings wird der Anhang derzeit noch nicht von den Virenscannern erkannt.</p>
<p><strong>Absender:</strong> Diverse<br />
<strong>Betreff:</strong> Update for Microsoft Outlook / Outlook Express (KB910721)<br />
<strong>Anhang: </strong>officexp-KB910721-FullFile-ENU.exe<br />
</p>
<div id="wherego_related"><h3>Readers who viewed this page, also viewed:</h3><ul><li><a href="http://www.roland-ehle.de/archives/761" rel="bookmark" class="wherego_title">Update: Virus wird inzwischen erkannt (winner.exe)</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/where-did-they-go-from-here/">Where did they go from here?</a></li></ul></div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/1005" title="Virus/Trojaner: Unerwünschte Glückwunschkarten (5. Juni 2010)">Virus/Trojaner: Unerwünschte Glückwunschkarten</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/1008" title="Virenwarnung: Fake E-Mail von Twitter (6. Juni 2010)">Virenwarnung: Fake E-Mail von Twitter</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/761" title="Update: Virus wird inzwischen erkannt (winner.exe) (7. November 2009)">Update: Virus wird inzwischen erkannt (winner.exe)</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/936" title="Update: Neue Variante der Virenmails (3. Februar 2010)">Update: Neue Variante der Virenmails</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/758" title="Neuer Virus/Trojaner im Umlauf (winner.exe) (6. November 2009)">Neuer Virus/Trojaner im Umlauf (winner.exe)</a> (1)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/934/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Update: Virus wird inzwischen erkannt (winner.exe)</title>
		<link>http://www.roland-ehle.de/archives/761</link>
		<comments>http://www.roland-ehle.de/archives/761#comments</comments>
		<pubDate>Sat, 07 Nov 2009 10:44:03 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Viren und Trojaner]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[winner.exe]]></category>
		<category><![CDATA[winner.zip]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=761</guid>
		<description><![CDATA[Der Virus, der mit den gestern gemeldeten E-Mails mit B [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/761">Update: Virus wird inzwischen erkannt (winner.exe)</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Der Virus, der mit den <a href="http://www.roland-ehle.de/archives/758" title="Neuer Virus/Trojaner im Umlauf" target="_blank" class="liinternal">gestern gemeldeten E-Mails</a> mit Betreff &#8220;Congratulations&#8221; im Umlauf ist, wird inzwischen erkannt. Sophos bezeichnet ihn als Troj/Agent-LNC. Seit dem ersten Auftreten auf meinen Servern bis zur Erkennung sind mehr als 24 Stunden vergangen. Deshalb kann ich nur jedem raten, generell keine ausführbaren Dateien aus E-Mails zu öffnen, auch dann nicht, wenn sie in einer Zip-Datei verpackt sind.</p>

<div id="wherego_related"><h3>Readers who viewed this page, also viewed:</h3><ul><li><a href="http://www.roland-ehle.de/archives/99" rel="bookmark" class="wherego_title">Trojaner in Firefox 3.0.8?</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/where-did-they-go-from-here/">Where did they go from here?</a></li></ul></div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/758" title="Neuer Virus/Trojaner im Umlauf (winner.exe) (6. November 2009)">Neuer Virus/Trojaner im Umlauf (winner.exe)</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/1005" title="Virus/Trojaner: Unerwünschte Glückwunschkarten (5. Juni 2010)">Virus/Trojaner: Unerwünschte Glückwunschkarten</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/1008" title="Virenwarnung: Fake E-Mail von Twitter (6. Juni 2010)">Virenwarnung: Fake E-Mail von Twitter</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/936" title="Update: Neue Variante der Virenmails (3. Februar 2010)">Update: Neue Variante der Virenmails</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/934" title="Aktuelle Virenwarung (2. Februar 2010)">Aktuelle Virenwarung</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/761/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neuer Virus/Trojaner im Umlauf (winner.exe)</title>
		<link>http://www.roland-ehle.de/archives/758</link>
		<comments>http://www.roland-ehle.de/archives/758#comments</comments>
		<pubDate>Fri, 06 Nov 2009 13:08:11 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Viren und Trojaner]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[winner.exe]]></category>
		<category><![CDATA[winner.zip]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=758</guid>
		<description><![CDATA[Eine neue Welle virenverseuchter E-Mails schwappt derze [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/758">Neuer Virus/Trojaner im Umlauf (winner.exe)</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Eine neue Welle virenverseuchter E-Mails schwappt derzeit durch das Internet.  Gefährlich sind diese E-Mails speziell deshalb, weil der angehängte Virus bzw. Trojaner derzeit noch nicht von den Virenprogrammen erkannt wird. Der Betreff der E-Mails ist einheitlich &#8220;Congratulations&#8221;. Die E-Mails enthalten einen Anhang winner.zip, in der die Datei winner.exe verpackt ist. Der Inhalt liest sich z.B. so:</p>
<blockquote><p>Congratulations!! You have won todays Macbook Air.<br />
Please open attached file and see datails.</p></blockquote>

<div id="wherego_related"><h3>Readers who viewed this page, also viewed:</h3><ul><li><a href="http://www.roland-ehle.de/archives/761" rel="bookmark" class="wherego_title">Update: Virus wird inzwischen erkannt (winner.exe)</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/where-did-they-go-from-here/">Where did they go from here?</a></li></ul></div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/761" title="Update: Virus wird inzwischen erkannt (winner.exe) (7. November 2009)">Update: Virus wird inzwischen erkannt (winner.exe)</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/1005" title="Virus/Trojaner: Unerwünschte Glückwunschkarten (5. Juni 2010)">Virus/Trojaner: Unerwünschte Glückwunschkarten</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/1008" title="Virenwarnung: Fake E-Mail von Twitter (6. Juni 2010)">Virenwarnung: Fake E-Mail von Twitter</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/936" title="Update: Neue Variante der Virenmails (3. Februar 2010)">Update: Neue Variante der Virenmails</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/934" title="Aktuelle Virenwarung (2. Februar 2010)">Aktuelle Virenwarung</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/758/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Trojaner in E-Mails mit Betreff &#8220;Contract of Settlements&#8221;</title>
		<link>http://www.roland-ehle.de/archives/711</link>
		<comments>http://www.roland-ehle.de/archives/711#comments</comments>
		<pubDate>Sun, 25 Oct 2009 10:40:37 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Viren und Trojaner]]></category>
		<category><![CDATA[contract.zip]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[passwortgeschützt]]></category>
		<category><![CDATA[Trojaner]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=711</guid>
		<description><![CDATA[Derzeit geistert eine ziemlich penetrante E-Mail Welle [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/711">Trojaner in E-Mails mit Betreff &#8220;Contract of Settlements&#8221;</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Derzeit geistert eine ziemlich penetrante E-Mail Welle mit einem Trojaner im Anhang durch die unendlichen Weiten des Internets. Die E-Mails stammen von unterschiedlichen, wahrscheinlich gefakten, Absenderadressen und haben jeweils &#8220;Contract of Settlements&#8221; als Betreff. Die als Dateianhang enthaltene passwortgeschützte Zip-Datei contract.zip enthält den Trojaner &#8220;Trojan.Peed-zippwd&#8221;. Der Name des Anhangs variiert, enthält aber immer &#8220;contract&#8221;.</p>

<div id="wherego_related"> </div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/936" title="Update: Neue Variante der Virenmails (3. Februar 2010)">Update: Neue Variante der Virenmails</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/1005" title="Virus/Trojaner: Unerwünschte Glückwunschkarten (5. Juni 2010)">Virus/Trojaner: Unerwünschte Glückwunschkarten</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/1008" title="Virenwarnung: Fake E-Mail von Twitter (6. Juni 2010)">Virenwarnung: Fake E-Mail von Twitter</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/761" title="Update: Virus wird inzwischen erkannt (winner.exe) (7. November 2009)">Update: Virus wird inzwischen erkannt (winner.exe)</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/99" title="Trojaner in Firefox 3.0.8? (18. April 2009)">Trojaner in Firefox 3.0.8?</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/711/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojaner in Firefox 3.0.8?</title>
		<link>http://www.roland-ehle.de/archives/99</link>
		<comments>http://www.roland-ehle.de/archives/99#comments</comments>
		<pubDate>Sat, 18 Apr 2009 07:53:04 +0000</pubDate>
		<dc:creator>Roland</dc:creator>
				<category><![CDATA[Viren und Trojaner]]></category>
		<category><![CDATA[BES]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Trojaner]]></category>

		<guid isPermaLink="false">http://www.roland-ehle.de/?p=99</guid>
		<description><![CDATA[Beim Aufruf des Firefox war mein Virenscanner Bitdefend [...] <span style="color:#777"> . . . &#8594; Mehr: <a href="http://www.roland-ehle.de/archives/99">Trojaner in Firefox 3.0.8?</a></span>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Beim Aufruf des Firefox war mein Virenscanner Bitdefender der Meinung einen Trojaner in der Datei nssutil 3.dll gefunden zu haben und hat die Datei gleich vorsichtshalber gelöscht. Beim Versuch den Browser neu zu installieren war der Virenscanner wiederum der Meinung den Trojaner Trojan.Generic.1607990 in besagter Datei gefunden zu haben.<span id="more-99"></span></p>
<p style="text-align: justify;">Lösung: Alles falscher Alarm. Nach Aktualisierung der Virendefinitionen funktionierte auch die Neuinstallation des Browsers. Laut <a href="http://support.mozilla.com/tiki-view_forum_thread.php?locale=el&amp;comments_parentId=330498&amp;forumId=1" class="liexternal">Mozilla Supportforum</a> handelte es sich um ein sogenanntes &#8220;false positive&#8221;</p>

<div id="wherego_related"><h3>Readers who viewed this page, also viewed:</h3><ul><li><a href="http://www.roland-ehle.de/archives/761" rel="bookmark" class="wherego_title">Update: Virus wird inzwischen erkannt (winner.exe)</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/where-did-they-go-from-here/">Where did they go from here?</a></li></ul></div>
	<h4>Verwandte Artikel</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.roland-ehle.de/archives/764" title="Zustellbestätigung für per Powershell versendete E-Mails (9. November 2009)">Zustellbestätigung für per Powershell versendete E-Mails</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/913" title="Zu: Die neue Kampagne von 1&#038;1 (23. Januar 2010)">Zu: Die neue Kampagne von 1&#038;1</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/747" title="Wer lesen kann&#8230; (1. November 2009)">Wer lesen kann&#8230;</a> (1)</li>
	<li><a href="http://www.roland-ehle.de/archives/340" title="Was will man mir damit sagen? (5. Mai 2009)">Was will man mir damit sagen?</a> (0)</li>
	<li><a href="http://www.roland-ehle.de/archives/133" title="Warnung vor Schlankheitspillen LiDa Dai-Dai-Hua (19. April 2009)">Warnung vor Schlankheitspillen LiDa Dai-Dai-Hua</a> (1)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.roland-ehle.de/archives/99/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
