<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Viren + Trojaner Archive - Webdesign Tipps / Webdesign Blog</title>
	<atom:link href="https://a-vista-studios.de/blog/machs-nicht/viren-trojaner/feed/" rel="self" type="application/rss+xml" />
	<link>https://a-vista-studios.de/blog/machs-nicht/viren-trojaner/</link>
	<description></description>
	<lastBuildDate>Fri, 05 Apr 2019 08:06:47 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>

<image>
	<url>https://a-vista-studios.de/blog/wp-content/uploads/2017/06/cropped-favicon-512x512-32x32.png</url>
	<title>Viren + Trojaner Archive - Webdesign Tipps / Webdesign Blog</title>
	<link>https://a-vista-studios.de/blog/machs-nicht/viren-trojaner/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Viren Mails mit gefälschtem Absender</title>
		<link>https://a-vista-studios.de/blog/machs-nicht/viren-mails-mit-gefaelschtem-absender/</link>
					<comments>https://a-vista-studios.de/blog/machs-nicht/viren-mails-mit-gefaelschtem-absender/#respond</comments>
		
		<dc:creator><![CDATA[avs]]></dc:creator>
		<pubDate>Fri, 05 Apr 2019 08:00:58 +0000</pubDate>
				<category><![CDATA[Mach's nicht]]></category>
		<category><![CDATA[Viren + Trojaner]]></category>
		<guid isPermaLink="false">https://a-vista-studios.de/blog/?p=1351</guid>

					<description><![CDATA[<p>Viren Mails mit gefälschtem Absender: Bereits zum zweiten Mal erhalten wir eine virenverseuchte E-Mail von der Heute GmbH aus Solingen. Am 02.04.2019 ging&#8230;</p>
<p>Der Beitrag <a href="https://a-vista-studios.de/blog/machs-nicht/viren-mails-mit-gefaelschtem-absender/">Viren Mails mit gefälschtem Absender</a> erschien zuerst auf <a href="https://a-vista-studios.de/blog">Webdesign Tipps / Webdesign Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Viren Mails mit gefälschtem Absender: Bereits zum zweiten Mal erhalten wir eine virenverseuchte E-Mail von der <em>Heute GmbH</em> aus Solingen.</strong></p>
<p>Am 02.04.2019 ging eine E-Mail von der Heute GmbH aus Solingen bei uns ein, mit der (angeblich) ein Angebot eingeholt werden soll.</p>
<p>Nun ist es nicht ungewöhnlich, dass unsere <a href="https://a-vista-studios.de/" target="_blank" rel="noopener">Webagentur</a> auf die Realisation neuer Websites angesprochen wird. Es ist auch nicht ungewöhnlich, dass direkt nach einem Angebot gefragt wird. Auf den ersten Blick hat die E-Mail auch (relativ) seriös gewirkt. Es gibt die Heute GmbH in Solingen. Auch die Adressangabe in der E-Mail stimmt. Letzteres ist allerdings kein Hexenwerk. Denn die Adresse ist nicht nur im Impressum der Heute GmbH-Website zu finden, sondern auf jeder Inhaltsseite unten im Footer.</p>
<p>Auch die Absender E-Mail-Adresse scheint auf den ersten Blick korrekt zu sein. Aber es handelt sich um eine <strong>Viren Mail mit gefälschtem Absender</strong>.</p>
<figure style="width: 712px" class="wp-caption alignnone"><img fetchpriority="high" decoding="async" src="/blog/wp-content/uploads/redaktion/screenshots/20190405-mail-der-heute-gmbh-mit-virus.png" alt="" width="712" height="532" /><figcaption class="wp-caption-text">Viren Mail mit gefälschtem Absender</figcaption></figure>
<p>&nbsp;</p>
<h2>Viren Mails mit gefälschtem Absender</h2>
<p>Stutzig machten uns bei dieser E-Mail verschiedene Dinge:</p>
<ul>
<li>Sie ist an „undisclosed-recipients“ adressiert. Nun ist es nicht ungewöhnlich, wenn sich Unternehmen von mehreren Anbietern Angebote erstellen lassen. Aber es stellt ein plumpes Vorgehen dar, das so offenkundig zu tun.</li>
<li>Die Anrede „Schönen Tag,“ wirkt ebenso wenig professionell wie der fordernde Text.</li>
<li>Im Anhang befindet sich eine .iso-Datei. Diese muss man entweder speziell mounten oder auf eine CD bzw. DVD brennen. Es ist eher unwahrscheinlich, dass ein Unternehmen aus dem Branchenbereich der <em>HEUTE Maschinenfabrik GmbH &amp; Co. KG</em> einen solchen Anhang verschickt.</li>
<li>Und, das wichtigste: unser Virenscanner hat die E-Mail markiert und den Betreff geändert in: <em>Message has a suspicious part :Angebot anfordern-10204-08-4.</em></li>
</ul>
<p>Es stellt sich die Frage, warum ein offenbar seriöses Unternehmen wie die <em>HEUTE Maschinenfabrik GmbH</em> virenverseuchte E-Mails verschickt?</p>
<h2>Viren Mail der Heute GmbH mit Virus</h2>
<p>Handelt es sich vielleicht um eine E-Mail mit einer gefälschten Absenderadresse?<br />
Um das zu prüfen, haben wir die E-Mail-Headerinformationen ausgelesen.</p>
<p>Ein Auszug:</p>
<pre class="font-size:14 lang:default decode:true">Return-Path: &lt;<span id="eeb-372762-795008"></span><script type="text/javascript">document.getElementById("eeb-372762-795008").innerHTML = eval(decodeURIComponent("%27%70%75%72%63%68%61%73%65%31%40%68%65%75%74%65%2d%67%6d%62%68%2e%64%65%27"))</script><noscript>*protected email*</noscript>&gt;
X-Original-To: […]
Delivered-To: […]
Received: from server.linux71.papaki.gr (server.linux71.papaki.gr [94.130.11.240])
by […]
for […]; Tue,  2 Apr 2019 15:40:41 +0200 (CEST)
Received: from webmail.lampstore.gr (localhost.localdomain [IPv6:::1])
by server.linux71.papaki.gr (Postfix) with ESMTPSA id 0B66D99C426;
Tue,  2 Apr 2019 16:27:54 +0300 (EEST)
Authentication-Results: server.linux71.papaki.gr;
spf=pass (sender IP is ::1) smtp.mailfrom=<span id="eeb-417227-446430"></span><script type="text/javascript">(function(){var ml="ub0-1sem%adhtrg.4cp",mi="B0=A;95648@2;60<63>71;?:6",o="";for(var j=0,l=mi.length;j<l;j++){o+=ml.charAt(mi.charCodeAt(j)-48);}document.getElementById("eeb-417227-446430").innerHTML = decodeURIComponent(o);}());</script><noscript>*protected email*</noscript> smtp.helo=webmail.lampstore.gr

[…]

X-PPP-Message-ID: &lt;<span id="eeb-454734-245749"></span><script type="text/javascript">(function(){var ml="13g2l4n7pe5a8k09.%uixvrs",mi="3>0?>5>30137::@1<<>@?<>5?A5>G9FE9F@4C6BD70@8;8;=C@2F",o="";for(var j=0,l=mi.length;j<l;j++){o+=ml.charAt(mi.charCodeAt(j)-48);}document.getElementById("eeb-454734-245749").innerHTML = decodeURIComponent(o);}());</script><noscript>*protected email*</noscript>&gt;
X-PPP-Vhost: lampstore.gr
X-KasLoop: m01ec852</pre>
<p>Die E-Mail wurde offenbar über einen griechischen Server versendet. Die URL papaki.gr gibt es, dort ist ein Paralles Panel hinterlegt. Die Abfrage der IP über utrace.de (<a href="http://www.utrace.de/?query=94.130.11.240" target="_blank" rel="noopener">http://www.utrace.de/?query=94.130.11.240</a>) ergab, dass der Provider die „D2 International Investment Ukraine Ltd.“ ist. Die IP scheint allerdings in Deutschland lokalisiert zu sein.</p>
<p>Offenbar hat der Versender der virenverseuchten E-Mail die Absenderadresse gefälscht. Es ist wohl auch davon auszugehen, dass bei der HEUTE GmbH kein Sascha Schönbeck beschäftigt ist. Sascha Schönbeck hätte bei einem Mittelständischen Unternehmen zudem auch eher seine Durchwahl als die Telefonnummer der Zentrale angegeben.</p>
<p><a href="https://a-vista-studios.de/blog/machs-nicht/openoffice-mit-trojaner-virus/">» Mehr zu Viren und Trojanern</a></p>
<p>&nbsp;</p>
<p><em>Stichworte: Viren Mails mit gefälschtem Absender, Mail der Heute GmbH mit Virus</em></p>
<p>Der Beitrag <a href="https://a-vista-studios.de/blog/machs-nicht/viren-mails-mit-gefaelschtem-absender/">Viren Mails mit gefälschtem Absender</a> erschien zuerst auf <a href="https://a-vista-studios.de/blog">Webdesign Tipps / Webdesign Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://a-vista-studios.de/blog/machs-nicht/viren-mails-mit-gefaelschtem-absender/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>OpenOffice mit Trojaner, OpenOffice mit Virus</title>
		<link>https://a-vista-studios.de/blog/machs-nicht/openoffice-mit-trojaner-virus/</link>
					<comments>https://a-vista-studios.de/blog/machs-nicht/openoffice-mit-trojaner-virus/#comments</comments>
		
		<dc:creator><![CDATA[avs]]></dc:creator>
		<pubDate>Wed, 30 Jan 2019 15:30:22 +0000</pubDate>
				<category><![CDATA[Mach's nicht]]></category>
		<category><![CDATA[Viren + Trojaner]]></category>
		<guid isPermaLink="false">https://a-vista-studios.de/blog/?p=1282</guid>

					<description><![CDATA[<p>OpenOffice mit Trojaner / OpenOffice mit Virus: das offizielle OpenOffice ist frei von Trojanern und Viren. Doch auf openoffice.de gibt es offenbar eine&#8230;</p>
<p>Der Beitrag <a href="https://a-vista-studios.de/blog/machs-nicht/openoffice-mit-trojaner-virus/">OpenOffice mit Trojaner, OpenOffice mit Virus</a> erschien zuerst auf <a href="https://a-vista-studios.de/blog">Webdesign Tipps / Webdesign Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>OpenOffice mit Trojaner / OpenOffice mit Virus:<br />
das offizielle OpenOffice ist frei von Trojanern und Viren. Doch auf <em>openoffice.de</em> gibt es offenbar eine virenverseuchte Version des beliebten Textverarbeitungsprogramms.</strong></p>
<p>Eine wichtige Regel zum Schutz vor Viren, Trojanern und anderer Schadsoftware lautet, dass Software immer nur von vertrauenswürdigen Quellen bezogen werden sollte. Und natürlich, dass die heruntergeladene Datei vor dem Öffnen auf Viren geprüft wird.</p>
<h2>OpenOffice mit Trojaner</h2>
<p>Schon vor Jahren hatten „kreative Köpfe“ die Idee, das kostenlose OpenOffice auf ihrer Website kostenpflichtig anzubieten. Das hatte sich herumgesprochen und vermutlich zu drastischen „Umsatzeinbußen“ bei den Betrügern gesorgt.</p>
<p>Eine neuere Masche ist, dass über <strong><em>openoffice.de</em></strong> ein OpenOffice mit Trojaner in Umlauf gebracht wird. Das Tückische daran ist:</p>
<ul>
<li>Aufgrund der URL sowie der Aufmachung der Website wirkt das Portal zunächst seriös.</li>
<li>Hinzu kommt, dass Google aktuell (Stand Ende Januar 2019) diese Website bei der Suche nach <strong><em>Open Office Download</em></strong> auf <strong>Platz 1</strong> der Suchergebnisliste anzeigt.</li>
</ul>
<p>Dazu ist nur anzumerken: „Danke“, Google!</p>
<p>Die <a href="https://www.openoffice.org/de/download/" target="_blank" rel="noopener">offizielle Website von Apache OpenOffice</a> zeigt Google bei dieser Suchbegriffskombination aktuell leider erst auf dem <strong>3. Platz </strong>an. Hier ist ein sicherer Download des beliebten Textverarbeitungsprogramms möglich.</p>
<p>Wird nach der offiziellen Bezeichnung mit zusammengeschriebenem „OpenOffice“ gesucht (also nach <strong><em>OpenOffice Download</em></strong>) so listet Google <strong><em>openoffice.de</em></strong> aktuell erst auf Platz 7 und die offizielle OpenOffice-Website auf Platz 1 und 2. Ein kleiner Tippfehler oder die Unkenntnis bezüglich der offiziellen Schreibweise reicht also schon, um sich eine Menge Ärger einzuhandeln.</p>
<h2>OpenOffice mit Virus</h2>
<p>Wie sieht es mit <strong><em>openoffice.de</em></strong> aus? Die Website ist professionell aufgemacht und erweckt den Eindruck, hier an der richtigen Stelle zu sein, wenn man OpenOffice downloaden möchte. Ganz unten im Footer der Website steht allerdings:</p>
<blockquote><p><em>OpenOffice.de ist nicht assoziiert mit der Apache Software Fondation bzw. der offiziellen Projekt Webseite: <a href="https://www.openoffice.org/de">https://www.openoffice.org/de</a></em></p></blockquote>
<p>&nbsp;</p>
<p><img decoding="async" class="alignnone" title="OpenOffice mit Virus" src="/blog/wp-content/uploads/redaktion/screenshots/20190130-openoffice-mit-virus.png" alt="OpenOffice mit Virus" width="968" height="893" /></p>
<p>Dass es sich um eine OpenOffice-Version mit Virus handelt, erfahren Sie auf der Website nicht. Wir haben in einer isolierten Systemumgebung den Versuch gewagt und OpenOffice von dort heruntergeladen. Der anschließende Virencheck mit Kaspersky ergab keine Sicherheitswarnungen.</p>
<p>Bei der Installation hingegen wachte Kaspersky auf und blendete eine Warnung ein: OpenOffice mit Trojaner. Der Schutz funktionierte: Kaspersky konnte den Trojaner isolieren und im Zuge eines Computerneustarts vollständige löschen. Anschließend wurde von Kaspersky noch automatisch eine vollständige Systemüberprüfung durchgeführt.</p>
<p>Sie möchten auf die Gefahr hinweisen? Teilen Sie diesen Artikel bitte über ihr soziales Netzwerk.<br />
Entsprechende Icons finden sie unterhalb des Artikels.</p>
<p><em>Stichworte: </em><em>OpenOffice mit Trojaner, OpenOffice mit Virus</em></p>
<p>Der Beitrag <a href="https://a-vista-studios.de/blog/machs-nicht/openoffice-mit-trojaner-virus/">OpenOffice mit Trojaner, OpenOffice mit Virus</a> erschien zuerst auf <a href="https://a-vista-studios.de/blog">Webdesign Tipps / Webdesign Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://a-vista-studios.de/blog/machs-nicht/openoffice-mit-trojaner-virus/feed/</wfw:commentRss>
			<slash:comments>15</slash:comments>
		
		
			</item>
	</channel>
</rss>
