Schlagwort-Archive: Bot

Spam-Aufkommen geht zu Weihnachten zurück

Sicherheitsforscher halten zu Weihnachten gute Nachrichten für die Internet-Nutzer bereit: Das Spam-Aufkommen sinkt derzeit und das bevorstehende Fest ist kaum Thema in der unerwünschten Werbung.

Es gibt zwar noch vereinzelt Fälle, in denen Spammer versuchen, Nutzer mit weihnachtlichen Dingen zu ködern, der überwiegende Teil der Reklame besteht aber aus den üblichen dubiosen Angeboten für verschiedene Medikamente, Potenzmittel und ähnliches.

Auch sind vor Weihnachten entgegen den Erwartungen keine neuen großen Infrastrukturen aufgetaucht, mit denen Spammer ihre Nachrichten verschicken. “Wir sehen nur sehr kleine Kampagnen, die aus Quellen stammen, die uns unbekannt sind”, sagte Phil Hay, Leiter der Bedrohungsanalyse beim Sicherheits-Spezialisten M86, laut einem Bericht von ‘DailyTech’.

Quelle : winfuture.de

Share

eco und BSI starten Anti-Botnet-Zentrale

Der Verband der deutschen Internetwirtschaft eco nimmt heute anlässlich des 8. Deutschen Anti-Spam-Kongresses das auf dem IT-Gipfel im Dezember 2009 angekündigte Anti-Botnet-Beratungszentrum in Betrieb. Internet-Anwender, deren Computer verseucht sind, finden unter www.botfrei.de Anleitungen und Programme, mit denen sie die Schadprogramme beseitigen können.

quelle : heise.de

Share

Polizei fasst Erschaffer des Mariposa-Botnets

12 Millionen PCs hat das bekannte Botnet “Mariposa” zu Spitzenzeiten umfasst. Nachdem es vor vier Monaten in einer internationalen Operation ausgeschaltet werden konnte, hat man jetzt den Hauptverantwortlichen gefasst.

Laut mehreren Agenturberichten wurde der 23 Jahre alte Botherder mit dem Pseudonym “Iserdo” in Slowenien verhaftet. Laut FBI und anderen beteiligten Behörden soll er den Code für das Botnet geschrieben haben. Bereits bei der Aushebung von Mariposa im März hatte man in Spanien einen vermutlichen Verantwortlichen ermittelt.

quelle : winfuture.de

Share

Zeus-Botnet nutzt gefährliche Windows-LNK-Lücke

Das bekannte Zeus-Botnet nutzt jetzt eine neue Methode, um sich zu vergrößern. Dazu werden E-Mails verschickt, die Verknüpfungen beinhalten, mit denen die bekannte LNK-Lücke unter Windows ausgenutzt wird.

Die E-Mails enthalten ein komprimiertes Archiv, in dem sich die manipulierten Anwendungsverknüpfungen befinden. Der Anwender wird auf mehr oder weniger intelligente Art und Weise aufgefordert, den Anhang zu öffnen. So sind Fälle bekannt, in denen in dem Archiv ein Patch versprochen wird, der besagte LNK-Lücke schließen soll.

quelle : winfuture.de

Share

Adobes Schutz vor eingebetteten Skripten lückenhaft

Der mit dem Update 9.3.3 im Reader und Acrobat eingeführte Schutz vor Angriffen über die /launch-Aktion ist lückenhaft, wie der Sicherheitsdienstleister BKIS in seinem Blog festgestellt hat. Setzt man in PDF-Dokumente eingebettete Befehle in doppelte Anführungszeichen, so lässt sich der Schutz austricksen und das Programm startet – jedoch erst nach Bestätigung eines Warndialoges.

Weil nach Angaben von Adobe viele Kunden die Funktion für ihre Unternehmenslösungen benötigen, hatte der Hersteller eine Blacklist verbotener Anwendungen (darunter .exe, bat und viele andere) integriert, statt die Option “Nicht-PDF-Dateianlagen dürfen in externen Anwendungen geöffnet werden” komplett zu deaktivieren.

quelle und vollstaendiger Bericht :  heise.de

Share

Abmahn-Masche zielt auf Porno-Sauger

Seit einigen Tagen schwappt wieder vermehrt gefälschte Abmahnpost der (nicht mehr existierenden) Kanzlei Knil – KUW Rechtsanwälte und Partner in die Postfächer von Internet-Anwendern. Darin heißt es, durch das Herunterladen urheberrechtlich geschützten pornografischen Videomaterials und musikalischer Werke habe sich der Empfänger laut Urhebergesetz strafbar gemacht.

Die Firma Videorama GmbH habe mit einem Antipiracy-Dienstleister die IP-Adresse bei der Nutzung in einem P2P-Netzwerk aufgezeichnet und Anzeige bei der Staatsanwaltschaft gestellt. Die Kanzlei sei nun beauftragt, dem mutmaßlichen Sauger ein Angebot zur gütlichen Einigung zu unterbreiten: “Um weiteren Ermittlungen der Staatsanwaltschaft und anderen offiziellen Unannehmlichkeiten wie Hausdurchsuchungen, Gerichtsterminen aus dem Weg zu gehen, gestatten wir ihnen den Schadensersatzanspruch unseres Mandanten vollständig anonym zu bezahlen”, heißt es in dem Schreiben. Dann wolle man alle Ansprüche fallen lassen.

Die Bezahlung soll per Paysafecard erfolgen, wozu der Delinquent eine PaySafe-Karte für 50 Euro an einer Tankstelle oder einem Kiosk erwerben und den 16-stelligen Pin-Code in einer vorgegebenen Frist an eine E-Mailadresse senden soll.

quelle : heise.de

Share

Intego: Kostenlose Software installiert Spyware auf Macs

Sie verbreitet sich über Bildschirmschoner und einen Video-Konverter. OSX/OpinionSpy sammelt Daten wie Nutzernamen und Passwörter. Eine Windows-Version existiert schon seit 2008.

Intego hat davor gewarnt, dass kostenlose Anwendungen für Mac OS X, die über populäre Download-Sites angeboten werden, möglicherweise Spyware verbreiten. Einem Blogeintrag des Sicherheitsanbieters zufolge handelt es sich um Malware, die in der Lage ist, Daten wie Nutzernamen, Passwörter und Kreditkartennummern zu sammeln und verschlüsselt an einen Server im Internet zu senden.

quelle :  zdnet.de

Share

direct2solutions.de mit massigen spam mails

Unbekannt scheint weder die direct2solutions.de noch ihr Geschäftsführer: Marcel Knass zu sein.
Ueber google findet man zu beiden doch einige Informationen.

Wer kennt diese nervenden Emails im moment wieder vermehrt nicht :

Steffi (26 Jahre) aus xy wartet vielleicht genau auf dich. Steffi
sucht eine prickelnde Affaire, die sich eventuell zu einer Beziehung
entwickeln kann.
Schauen dir jetzt ihr Profil an: http://www.sdates.dexyxy

oder auch :

Unsere Mitglieder aus xyxy wünschen sich, dass sie dir auch bald
bei OnlineGlück schreiben können. Mit über 1.000 Mitgliedern aus
deiner Umgebung bleibt dein Postfach garantiert niemals leer.

Kostenlos anmelden: http://www.onlineglueck.de/xyxy

Mit einem Klick kannst du direkt durch unser Stadtverzeichnis
stöbern, Nachrichten schreiben oder die Bildergalerien unserer
Mitglieder aus xyxy durchstöbern.

Einladung annehmen: http://www.onlineglueck.de/xyxy

Liebe Grüße,
Claudia (onlineglueck.de Moderatorin)

Nun mit dem

bleibt dein Postfach garantiert niemals leer

haben die auf jeden fall Recht, der dreck versucht oefter in mein undsicher auch hunderen anderen email faechern zu kommen, zum glueck nutze ich spamihilator der mich von dem Dreck frei haelt 🙂

Lustig unter jeder email steht folgendes :

Sie erhalten diese E-Mail, da Sie sich mit Ihrer E-Mail Adresse
name@domain.de bei partnergewinn.de angemeldet haben. Bei Fragen oder Beschwerden können
Sie uns unkompliziert unter folgender E-Mail auskunft@direct2solutions.de kontaktieren.
Sollten Sie künftig keine weiteren Mails mit exklusiven Angeboten erhalten wollen,
klicken Sie bitte einfach auf folgenden Link:
http://www.d2smail6.debla

Das vollständige Impressum finden Sie unter www.direct2solutions.de

Interessant wo man sich doch angemeldet haben soll, gut schnell den link geklickt, man wird angeblich ausgetragen, na ja denkst du !
Das gibt es wohl eigentlich nur um zu sehen welche Emails noch existieren und gueltig sind, aufhoeren wird der mist auf jeden fall nicht, die Direct2Solutions GmbH schreibt natuerlich munter weiter Emails 😉

Gut moeglichkeit 2. nutzten wir senden eine mail an auskunft@direct2solutions.de.

Man wartet und wartet und …. wir schreiben eine 2 Mail mit fristsetzung, und aufforderung unsere Daten sofort zu loeschen etc. ( t5f ), dann bekommt man doch mal eine antwort, eine komische Kodierte mail trudelt irgend wann doch mal ein :

Sehr geehrte/r xxxxxx,

vielen Dank f�r Ihre E-Mail vom 24.11.2009. Wie von Ihnen angefragt, erteilen wir Ihnen
gerne Auskunft �ber die Nutzung Ihrer personenbezogenen Daten. Wichtig ist uns in
diesem Fall die strickte Einhaltung der deutschen, wie auch Europ�ischen
Datenschutzrichtlinien um Sie als unseren Kunden bestm�glich zu sch�tzen.

Gem�� Ihrer Anmeldung vom 25.06.2006 um 04:46 Uhr bei dem Projekt partnergewinn.de
nutzen wir Ihre Daten in Einklang mit der von Ihnen erteilen Einverst�ndniserkl�rung.
Diese umfasste die Einwilligung in die �bersendung von unregelm��igen erscheinenden
Newslettern aus unserem Hause.
Im folgenden haben wir alle Informationen die uns zu Ihrem Datensatz anhand der E-Mail
Adresse xxxxx vorliegen, f�r Sie aufgelistet:

Anrede: Herr
Vorname: xxxx
Nachname: xxxxx
Strasse: xxxxx
Ort: xxxxx
PLZ: xxxxx
Geburtsdatum: xxxxxx
Email: xxxxxx
IP: xxxxxx

Selbstverst�ndlich stehen wir Ihnen gerne f�r weitere Anfragen �ber diese E-Mail Adresse
direkt zur Verf�gung – denn: Datenschutz ist Ehrensache.

Mit besten Gr��en,
Ihr Support Team

Direct2Solutions GmbH, Potsdamer Str. 96, 10785 Berlin
Gesch�ftsf�hrer: Marcel Knass, Registergericht Berlin-Charlottenburg, HRB 116630 B
E-Mail: auskunft@direct2solutions.de, Web: www.direct2solutions.de

Aehm joar, ist natuerlich sehr interessant das die Direct2Solutions GmbH vorher weiss welche domain man irgend wann haben wird und welche mail adressen, den zu dem genannten Datum gab es diese mail adresse gar nicht 😉

Interessantes findet man auch bei xing ueber den GF als die Firma Direct2Solutions Ltd. hiess.

18.02.2008, 20:23
Hallo Zusammen,

ich wollte heute die Gelegenheit nutzen und einmal unser Unternehmen vorstellen:

Die Direct2Solutions Limited wurde auf der Basis unserer langjährigen Erfahrung und umfangreichem Know-How im Bereich der Neuen Medien gegründet.

Unser Unternehmen zeichnet sich durch frische Ideen, aber auch durch Kompetenz und Leistungsbereitschaft aus. Das Hauptaugenmerk unserer Tätigkeit liegt auf der Erstellung und dem Betrieb zahlreicher und verschiedener Internetangebote. Daraus ergeben sich verschiedene Leistungen die wir Ihnen anbieten können. Dazu gehören die Bereiche E-Mail Marketing, die Adressgenerierung, -akquirierung und -spezialisierung sowie das Listbroking. Auch die Suchmaschinenoptimierung gehört zu unseren Kernkompetenzen.

Seit dem Start von Direct2Solutions haben wir bereits ein Portfolio von über 2 Mio. Kontakten aufgebaut. Dieses besteht aus Kontakten mit verschiedenen Profiltiefen und verschiedenster Interessen und demographischer Daten. So kann mit diesen Daten eine zielgerichtete Interessenten- und Neukundengewinnung durchgeführt werden. Auch ein Kundenprofiling und Marktanalysen sind möglich.

Aus diesen verschiedenen Komponenten können wir für unsere Kunden ein Komplettpaket schnüren und einen vollständigen Service aus einem Haus anbieten.

Bei Interesse lasse ich Ihnen gern ein auf Sie speziell angefertigtes Angebot zukommen.

Beste Grüße,
Marcel Knass

Aha man nett das Portfolio von über 2 Mio. Kontakten, ich wuerde es eher Daten kauf nennen, bzw. verkauf.

Dazu gehören die Bereiche E-Mail Marketing, die Adressgenerierung, -akquirierung und -spezialisierung sowie das Listbroking.So kann mit diesen Daten eine zielgerichtete Interessenten- und Neukundengewinnung durchgeführt werden

Und das sollte sicher uebersetzt heissen, Spam , spam und noch mals spam.

Und von dem text in der Email die codierungsfehler aufweist:

Wichtig ist uns in
diesem Fall die strickte Einhaltung der deutschen, wie auch Europ�ischen
Datenschutzrichtlinien um Sie als unseren Kunden bestm�glich zu sch�tzen.

Da ist leider nichts von zu sehen Herr Knass, den die mails gehen trotz loesch aufforderungen an die adressen heraus, wurde da vielleicht versehentlich vergessen die Loeschung durchzufuehren ?

Interessantes schreibt auch die Seite abzocke-blog.de mit dem Artikel “Direct2Solutions GmbH – Die E-Mail Messies

Ueber google findet man auch noch aelter projekte des Herrn wie z.b. “Das Auktionshaus tencents.de – Die neue Geldmaschine“, dort sind die kommentare von Usern auch wirklich sehr interessant und lesenswert was sie ueber Marcel Knass berichten.

Auch ueber WOT findet man dann folgendes : direct2solutions.de Bewertung

Da bleibt nun zu ueberlegen sollte man nun noch einmal ein T5F an die direct2solutions senden, oder doch direkt an die Datenschutz beauftragten Wenden ? :mail:

Wer hat noch Erfahrungen mit der der Direct2Solutions GmbH gemacht, und was meint ihr dazu ?

Share

Köderseite für Online-Casinos mit dem Schwarzen Schaf ausgezeichnet

Köderseite für Online-Casinos mit dem Schwarzen Schaf ausgezeichnet

Bei der monatlich stattfindenden Verleihung des Negativ-Preises Das schwarze Schaf musste sich die Initiative der OpSec Security GmbH im Februar mit dem Thema Online-Casino befassen. Es gibt zwar schon mehr als genügend Spam-Emails um auf die Casinomasche mit Geld-weg-Garantie hinzuweisen. Nun kommen noch dubiose Köderseiten dazu, die den Usern vermeintliche Gewinne garantieren wollen. Eine solcher Seiten ist die von einem Dr. Norbert Wintersiegel betriebene Domain wohlstand-heute.com, welche mit dem Negativ-Preis für die dreisteste Rechtsverletzung im Internet ausgezeichnet wurde.

Unseriöse Werbeversprechen für angeblich schnellen Wohlstand

Anbieter: wohlstand-heute.com

Vorgang: Auf seiner Homepage wohlstand-heute.com gibt Dr. Norbert Wintersiegel Verbrauchern Tipps, wie sie in Online-Kasinos durch Tricks bzw. seine 5-Step-Gap-Methode risikolos täglich 400 bis 600 Euro verdienen können. Da sein Vorgehen jedoch äußerst unseriös ist und seine Werbebotschaft eine dreiste Rechtsverletzung darstellt, verleiht ihm OpSec Security stellvertretend für ähnlich agierende Seitenbetreiber den Negativ-Preis „Das Schwarze Schaf“ für den Monat Februar.

Die Masche des Schwarzen Schafes: „Online Geld verdienen! 100% garantiert! Bis zu 3000 Euro pro Woche online verdienen!“ – Mit diesen Versprechen wirbt Dr. Norbert Wintersiegel, laut eigenen Aussagen ehemaliger Chefentwickler der Deutschen Börse AG, auf seiner Website wohlstand-heute.com. Auf der Startseite fordert er Verbraucher auf, sich kostenlos und unverbindlich mit Name und E-Mail-Adresse einzutragen, um zu erfahren, wie man von seinem eigens entwickelten mathematischen Algorithmus profitieren und täglich garantiert 450 Euro verdienen kann. Verbrauchermeldungen zufolge erhält man nach der Registrierung Informationen zu der so genannten 5-Step-Gap-Methode, mit deren Hilfe man bei einigen von Wintersiegel getesteten Online-Kasinos Lücken ausnutzen bzw. diese Kasinos „überlisten“ und somit täglich 400 bis 600 Euro gewinnen kann. Als Dankeschön für diesen Tipp wünscht sich der Betreiber lediglich eine kleine Spende („Spenden Sie einfach 5% ihres erwirtschafteten Gewinns aus diesem Projekt an uns, und helfen Sie somit Wohlstand-heute.com weiterhin finanzierbar zu bleiben.“, Auszug aus der Homepage). Für einen seriösen Anschein sorgt ein Banner von Focus Money mit dem Schriftzug „Es funktioniert!“. Laut eines Forenbeitrags hat das Wirtschaftsmagazin jedoch nie der Nutzung seines Logos für diese Werbung zugestimmt und auch keine derartige Empfehlung gegeben. Ob man mit Hilfe dieser 5-Step-Gap-Methode wirklich Geld gewinnen kann, scheint mehr als zweifelhaft. Viele Internetseiten decken diese Methode als einfache Wahrscheinlichkeitsrechnung auf, die nicht dazu geeignet ist, risikolos Geld zu verdienen. Verschiedener Forenbeiträge zufolge scheint es dem Betreiber der Seite wohlstand-heute.com darum zu gehen, User auf bestimme Kasino-Websites zu locken und damit Geld zu verdienen. Durch Täuschung wird bei dem Verbraucher der Irrtum erweckt, er hätte einen Vorteil bzw. bessere Chancen beim Spiel in den Online-Kasinos. Somit wird er dazu verleitet, eine für ihn möglicherweise nachteilige Vermögensverfügung zu treffen, denn bei Kenntnis der tatsächlichen Gewinnchancen würde er höchstwahrscheinlich nicht spielen. Dies würde den Tatbestand des Betrugs erfüllen.

Quelle: Das Schwarze Schaf im Februar 2010

[antiabzockenet]

Share