Es gibt genügend freie Proxies im Netz, die sogar noch Port-Weiterleitungen auf SMTP Port 25 unterstützen.
Ein Paradies für Spammer, was dann ungefähr so aussieht:
$ telnet $OpenProxy $ProxyPort
CONNECT $Mailserver 25 220 $Mailserver ESMTP readyUnd los kann’s gehen, mit dem Spam. Genaueres kann man sicher in den HTTP Specs nachlesen.
So weit, so schlecht. Bislang waren diese Mailproxies ja mehr oder weniger statisch. Aber genau das ändert sich momentan.
Wer einmal
http://www.lurhq.com/sobig.htm
http://vil.mcafee.com/dispVirus.asp?virus_k=100249
http://www.securityfocus.com/news/4217
gelesen hat, kann die kommende Katastrophe ahnen. Es werden gezielt Würmer in Umlauf gesetzt, deren Hauptzweck ist, neue Proxies auf Rechners einzurichten, deren Besitzer nicht einmal “Admin” genannt werden können. Lässt man per Complaint einen schließen, findet $Spammer sogleich zwei neue, die durch ihre Ahnungslosigkeit ein neues Scheunentor geöffnet haben.
Die Hydra des Internetzeitalters erhebt ihr grässliches Haupt.
Nachdem man auf Sobig allmählich aufmerksam geworden war und die Virenscanner, sofern sie einigermaßen up to date gehalten werden, den Wurm regelmäßig blockieren, ist vor ein paar Tagen (offiziell am 18. Mai) ein neuer Wurm aufgetaucht, der je nach AntiVirenSoftwareHersteller mal Palyh, mal Mankx, mal Sobig.B heißt (letzteres sagt F-Prot), und einige Züge von Sobig an sich hat (vor allem die Größe), und Gibe.B’s Methode des Social Engineering benutzt, indem er sich als “Microsoft Patch” verkleidet.
Dieser Wurm erzeugt im System eine Datei “msccn32.exe”; wer diese Datei bei sich findet, dessen Rechner ist also schon infiziert. Der Wurm lädt Dateien nach, um sich (u.a.) upzudaten; was die Dateien von vier verschiedenen hart einkodierten Webseiten bewirken sollen, ist derzeit noch unklar.
Ich fürchte, dass diese Methode sich zur Normalität entwickeln wird, und jeder Benutzer eines Windows sich ungewollt einen zum Mailserver umfunktionierten Rechner “holen” kann.
Vor allem, weil man sich bei Windows XP nur unter Verrenkungen als “Gast” ins Internet einwählen kann (der Admin muss schon einmal zuvor einen Besuch im Internet gemacht haben), so dass viele XPhome-Nutzer schon aus diesem Grund sich wieder als Admin einwählen werden, und Würmer leichtes Spiel haben werden. Interessant genug aufgemacht, wird Otto Normaluser aus Neugier draufklicken; und $Spammer hat seinen kostenlosen Mailproxy frei Haus.
Auch wenn diese Methode zu Recht umstritten ist, aber wenn es so weiter geht, werden Mailserverbetreiber aus reiner Notwehr dazu übergehen müssen, DialUp-Einlieferer zu blocken, weil die Wahrscheinlichkeit einfach zu hoch ist, dass die Kiste sich nur deswegen bei einem fremden Mailserver meldet, weil sie Spam schleudern soll.
(schauder)
* * *
-Anleitung bei Carola – bitte macht es. Ich hab da auch so zwei, drei Kandidaten …
KommentarRhein-Ruhr Bloggertreffen oder 21C3 mit Joi Ito?
KommentarEs scheint, als wenn Google momentan passend zur Jahreszeit den Start der deutschen Version der Produktsuche Froogle vorbereitet. Ciao & Co. bitte warm anziehen. [ via ]
KommentarDa surf ich seit Monaten mal wieder bei blogg.de vorbei und was sehe ich? Ein ausgewachsenes Blogportal. Ist das schon lange?
Kommentar [2]Studs Terkel ist einer dieser Menschen, die ganz allein die Welt verändert haben. Matthias weiß mehr.
KommentarEine Aufstellung darüber, wer gedient hat und wer nicht. Demokraten, Republikaner, Journalisten, Blogger – alles dabei. [ via ]
KommentarJog hat die iTunes Smart Playlist Funktion für sich neu entdeckt, kleiner Tip von mir: Smartplaylists.com
KommentarKiesow macht sich Gedanken, inwiefern dieser wilde Streik die Position der Arbeitgeber stärkt und weshalb die Gewerkschaften ihn nicht legalisieren.
KommentarThomas hat Bloghaus.net runderneuert, man will beinah sagen neu erfunden. Es gibt nun einen Anbau nahmens Bloghof, wo man sein eigenes Blog eröffnen kann und auch die Blogtimes sind wieder auferstanden. Alles in allem ein rundes Paket, auch oder besonders das Design.
Kommentar [3]Nach knapp einem Jahr Pause bloggt er wieder, George Bush sei Dank. [ via ]
KommentarUrsprung und heutige Wirklichkeit, erklärt von Matthias.
Kommentar [1]Wikitravel, bis dato nur in englischer Version verfügbar, gibt es nun auch auf deutsch. Mir war beides neu, danke Martin.
KommentarAls Gegenprogramm zu Anke Late Night auf Sat.1 wollte RTL eine Show mit ihrem Ladykracher Kollegen starten – der lehnte ab.Kommentar [2]
Gruß auch an den Herren von der UN, der mich ständig mit out of office emails versorgt, Du hast wirklich zu viel Urlaub.
7/4 in einer seiner Ankündigung dafür.
KommentarMax von Malotki hat sich das Bürgerkonvent mal genauer angesehen. Lesebefehl.
Kommentar [1]Gerrit van Aaken
Enrico Anders
Olaf Baumert
Leonhard Becker
Jan Beilicke
Jochen Bittner
Katharina Borchert
Nico Brünjes
Bundeskanzlerkandidatin
Chuzpe
DD denkt laut
Matthias Eberl
Facilities, Sights, People, Food, Bed
Torsten Feldmann
Daniel Fiene
Fundsachen
Marcus Geiger
Thomas Gigold
Jacqueline Godany
Ralf Graf
Gregor Groß
Haiko Hebig
Armin Haiplik
Thorsten Heckel
Heiko Hebig
Carola Heine
Dirk Hesse
IT & W
Michael Kalina
Konstantin Klein
Markus Kniebes
Sven Knoch
Der Kutter
Daniel König
Frank Lachmann
Nico Lumma
Bastian Martin
Max von Malotki
Mehrzweckbeutel
Metamorphine
Michelle
Mosaikum
Stefan Mosel
Nothing
Matthias Oborski
Ostblog
Beate Paland
Astrid Paprotta
Paranews
Holger Petersen
Peter Praschl
Tim Pritlove
Marcus Puchmayer
Rabenhorst
Gero von Randow
Ronsens
Torsten Rox
Martin Röll
Janko Röttgers
Nils Sager
Andreas Schäfer
Matthias Schlecker
Petra Schmitz
Christoph Schultheis
Mario Sixtus
Tobias Steinhoff
Totally Fuzzy
Hajo Voß
Volker Weber
Anneke Wolf
Ulrich Wolf
Rochus Wolff
Wilfried Wurch
yet another useless homepage
Ralf Zeigermann
John Battelle
Andy Beal
Boing Boing
Timothy Bray
Bill Bumgarner
Noam Chomsky
Steve Cissler
Brian Dear
Esther Dyson
Dave Pell's electablog
Mike Epstein
Seth Finkelstein
Flickr
Steven Frank
Dan Gillmor
Steve Gillmor
Rebecky GimÉnez
Google Blog
The Unofficial Google Weblog
Chris Gulker
Hack the Planet
Ben Hammersley
Teresa Nielsen Hayden
Denise Howell
Joi Ito
Sam Javanrouh
Jeff Jarvis
Allan Karl
Lawrence Lessig
Living in Europe
Jonas Luster
Christopher Lydon
Hugh Macleod
Ross Mayfield
Matthew Mullenweg
New Things
Pierre Omidyar
Smith Paul
Martin Pittenauer
Robert Scoble
Doc Searls
Dave Shea
David Sifry
Smart Mobs
Aaron Swartz
Quentin Tarantino
Oliver Thylmann
Unmanned Aerial Vehicles
Wil Wheaton
Dave Winer
Ethan Zuckerman