Offene Proxies · Mai 25, 06:04 pm

Es gibt genügend freie Proxies im Netz, die sogar noch Port-Weiterleitungen auf SMTP Port 25 unterstützen.

Ein Paradies für Spammer, was dann ungefähr so aussieht:

$ telnet $OpenProxy $ProxyPort

CONNECT $Mailserver 25 220 $Mailserver ESMTP ready

Und los kann’s gehen, mit dem Spam. Genaueres kann man sicher in den HTTP Specs nachlesen.

So weit, so schlecht. Bislang waren diese Mailproxies ja mehr oder weniger statisch. Aber genau das ändert sich momentan.

Wer einmal
http://www.lurhq.com/sobig.htm
http://vil.mcafee.com/dispVirus.asp?virus_k=100249
http://www.securityfocus.com/news/4217

gelesen hat, kann die kommende Katastrophe ahnen. Es werden gezielt Würmer in Umlauf gesetzt, deren Hauptzweck ist, neue Proxies auf Rechners einzurichten, deren Besitzer nicht einmal “Admin” genannt werden können. Lässt man per Complaint einen schließen, findet $Spammer sogleich zwei neue, die durch ihre Ahnungslosigkeit ein neues Scheunentor geöffnet haben.

Die Hydra des Internetzeitalters erhebt ihr grässliches Haupt.

Nachdem man auf Sobig allmählich aufmerksam geworden war und die Virenscanner, sofern sie einigermaßen up to date gehalten werden, den Wurm regelmäßig blockieren, ist vor ein paar Tagen (offiziell am 18. Mai) ein neuer Wurm aufgetaucht, der je nach AntiVirenSoftwareHersteller mal Palyh, mal Mankx, mal Sobig.B heißt (letzteres sagt F-Prot), und einige Züge von Sobig an sich hat (vor allem die Größe), und Gibe.B’s Methode des Social Engineering benutzt, indem er sich als “Microsoft Patch” verkleidet.

Dieser Wurm erzeugt im System eine Datei “msccn32.exe”; wer diese Datei bei sich findet, dessen Rechner ist also schon infiziert. Der Wurm lädt Dateien nach, um sich (u.a.) upzudaten; was die Dateien von vier verschiedenen hart einkodierten Webseiten bewirken sollen, ist derzeit noch unklar.

Ich fürchte, dass diese Methode sich zur Normalität entwickeln wird, und jeder Benutzer eines Windows sich ungewollt einen zum Mailserver umfunktionierten Rechner “holen” kann.

Vor allem, weil man sich bei Windows XP nur unter Verrenkungen als “Gast” ins Internet einwählen kann (der Admin muss schon einmal zuvor einen Besuch im Internet gemacht haben), so dass viele XPhome-Nutzer schon aus diesem Grund sich wieder als Admin einwählen werden, und Würmer leichtes Spiel haben werden. Interessant genug aufgemacht, wird Otto Normaluser aus Neugier draufklicken; und $Spammer hat seinen kostenlosen Mailproxy frei Haus.

Auch wenn diese Methode zu Recht umstritten ist, aber wenn es so weiter geht, werden Mailserverbetreiber aus reiner Notwehr dazu übergehen müssen, DialUp-Einlieferer zu blocken, weil die Wahrscheinlichkeit einfach zu hoch ist, dass die Kiste sich nur deswegen bei einem fremden Mailserver meldet, weil sie Spam schleudern soll.

(schauder)

* * *

Name
E-Mail
http://
Nachricht
  Textile-Hilfe
-

Suche

Search

Notizen (RSS)

Blogger.com Feeds aktivieren ·
Nov 23, 03:25 pm

Anleitung bei Carolabitte macht es. Ich hab da auch so zwei, drei Kandidaten …

Kommentar

Weihnachtsplanung ·
Nov 21, 10:27 pm

Rhein-Ruhr Bloggertreffen oder 21C3 mit Joi Ito?

Kommentar

Preisvergleiche mit Froogle Deutschland ·
Nov 19, 01:35 pm

Es scheint, als wenn Google momentan passend zur Jahreszeit den Start der deutschen Version der Produktsuche Froogle vorbereitet. Ciao & Co. bitte warm anziehen. [ via ]

Kommentar

blogg.de im neuen Gewand ·
Nov 19, 11:15 am

Da surf ich seit Monaten mal wieder bei blogg.de vorbei und was sehe ich? Ein ausgewachsenes Blogportal. Ist das schon lange?

Kommentar [2]

Studs Terkel ·
Okt 28, 02:52 pm

Studs Terkel ist einer dieser Menschen, die ganz allein die Welt verändert haben. Matthias weiß mehr.

Kommentar

Militärdienst in Amerika ·
Okt 22, 12:55 pm

Eine Aufstellung darüber, wer gedient hat und wer nicht. Demokraten, Republikaner, Journalisten, Blogger – alles dabei. [ via ]

Kommentar

Smart Playlists in iTunes ·
Okt 20, 04:56 pm

Jog hat die iTunes Smart Playlist Funktion für sich neu entdeckt, kleiner Tip von mir: Smartplaylists.com

Kommentar

Streik bei Opel ·
Okt 19, 04:46 pm

Kiesow macht sich Gedanken, inwiefern dieser wilde Streik die Position der Arbeitgeber stärkt und weshalb die Gewerkschaften ihn nicht legalisieren.

Kommentar

Bloghaus V4 ·
Okt 19, 10:20 am

Thomas hat Bloghaus.net runderneuert, man will beinah sagen neu erfunden. Es gibt nun einen Anbau nahmens Bloghof, wo man sein eigenes Blog eröffnen kann und auch die Blogtimes sind wieder auferstanden. Alles in allem ein rundes Paket, auch oder besonders das Design.

Kommentar [3]

William Gibson back on Blog ·
Okt 15, 02:32 pm

Nach knapp einem Jahr Pause bloggt er wieder, George Bush sei Dank. [ via ]

Kommentar

Kabbala ·
Okt 15, 01:18 pm

Ursprung und heutige Wirklichkeit, erklärt von Matthias.

Kommentar [1]

Freie Reiseführer ·
Okt 13, 03:16 pm

Wikitravel, bis dato nur in englischer Version verfügbar, gibt es nun auch auf deutsch. Mir war beides neu, danke Martin.

Kommentar

Late Night: RTL wollte Christoph Maria Herbst ·
Okt 13, 10:09 am

Als Gegenprogramm zu Anke Late Night auf Sat.1 wollte RTL eine Show mit ihrem Ladykracher Kollegen starten – der lehnte ab.

Die Presse

Kommentar [2]

Zu viel Urlaub ·
Okt 11, 07:00 pm

Gruß auch an den Herren von der UN, der mich ständig mit out of office emails versorgt, Du hast wirklich zu viel Urlaub.

7/4 in einer seiner Ankündigung dafür.

Kommentar

Das Bürgerkonvent ·
Okt 11, 03:00 pm

Max von Malotki hat sich das Bürgerkonvent mal genauer angesehen. Lesebefehl.

Kommentar [1]

Blogroll .de

Blogroll .global

Technorati Profil