Archiv der Kategorie: Scam/Spam/Intruding

gigantischer Datenskandal, der kein Ende nimmt

Die meisten amerikanischen Online-Dienste, wie Facebook, Google, Microsoft, Skype und wohl auch Dienste von Apple, haben der NSA, dem amerikanischen Nachrichtendienst, die Möglichkeiten zur Verfügung gestellt, alles mitlesen zu können, sogar verschlüsselte Mails etc.

Aber selbst wenn Anwender, nicht sich dieser Dienste bedient haben, wurden offensichtlich in die Betriebssysteme ab Windows 95, Backdoors eingebaut, die der NSA die Möglichkeit gegeben haben, sich jederzeit in jeden PC, der mit dem Betriebssystem Windows ab Windows 95 (also Windows 98, Windows 2000, XP, Vista, Windows 7, Windows 8) ausgestattet ist, einzuloggen und alles in dem PC auszulesen!

Damit stand der NSA die Möglichkeiten offen, nicht nur in jeden PC einzudringen zu können, sondern theoretisch auch, alle im Netzwerk der Kunden laufenden Internet-Leitungen, zu überwachen.

Aber selbst auch das Ausspähen von Mails in Mail-Systemen, wie Outlook, Yahoo, Google eröffnete die Möglichkeit, die oft von Systemen zugesendeten Zugangssysteme von anderen Systemen abzufangen und für andere Systeme weiter zu verwerten.

Hierbei sollen die großen Firmen, wie Microsoft, Google, Facebook ganz freiwillig der NSA diese Zugänge gewährt haben und gleichzeitig wurden den Kunden von Microsoft, Google und Facebook versprochen, daß deren Daten geschützt sind!

Das Einrichten von Backdoors, oder anderen pauschalen Zugriffsmöglichkeiten eröffnen dabei gleichzeitig Sicherheitslücken, die von anderen Eindringlingen mit verwendet werden können. Wer garantiert uns denn, daß nicht längst, ein Fremder, uns überhaupt noch nicht bekannter, ehemaliger Mitarbeiter der NSA, womöglich diese Zugangsschlüssel, auch anderen, womöglich weiterverkauft hat? So steht Tür und Tor offen, Privatpersonen und auch Firmen vollständig auszuspionieren und Spionage gegen Firmen und deren Entwicklungen zu ermöglichen, ohne daß dies bemerkt wird!

Nein, so geht daß nicht und es ist auch nicht fair, uns Bürgern zu erklären, daß dies nur alles gemacht wurde und wird, um uns vor terroristischen Anschlägen zu schützen, denn wir können sicher sein, daß gerade die Terroristen andere Möglichkeiten haben, ihre Daten so zu verschlüsseln, daß eine Entschlüsselung nicht so einfach ist und im Zuge des jetzigen Skandales, werden auch erst recht sich nun Terroristen entsprechend absichern und alles zig mal verschlüsseln, ggf. auch mit eigenen Verschlüsselung-Algorithmen.

Wir können alle sicher sein, daß wenn man keine Terroristen fangen kann, die Datenauswertungen auch für andere Zwecke verwenden wird oder es vielleicht auch schon getan hat. Hier erfolgt ein Verbrechen, daß durch Grundrechte, Verfassungen usw. geschützt ist, an der gesamten Menschheit weltweit und dagegen sollten wir alle protestieren und unsere Politiker auffordern, hier entsprechend hart und ehrlich und entsprechend der Gesetze, vorzugehen!

Ferner sollten alle Bürger dieser Welt, Mail-Systeme der großen amerikanischen Firmen nicht mehr verwenden und ggf. auch Hersteller dieser Systeme boykottieren!

Virenbefall (Schadsoftware), der schwarze Tag eines jeden Webspace-Kunden

Wir wollen heute mal über die schwarze Seite des Hostings sprechen, weil dies zwar nicht oft, aber immer wieder vorkommt. Der vom Kunden gemietete Webspace wird von irgendwelchen Hackern verändert und Schadsoftware wird eingespielt.

Schadsoftware verursacht dabei immer häufiger, extrem hohen wirtschaftlichen Schaden und dabei werden immer perfidere Methode eingesetzt Virenbefall (Schadsoftware), der schwarze Tag eines jeden Webspace-Kunden weiterlesen

Die Hintermänner des BKA-Trojaners (Erpressungs-Mail mit angefügtem Trojaner) fest genommen

Mindestens über eine Million Euro haben die Gauner erpresst. Wir berichteten in 2 Blog-Artikeln über diese Vorfälle, da auch Kunden diese Mails erhielten:
– https://blog.1awww.com/2012/06/05/vorsicht-erpressungs-mail-blockiert-computer/
https://blog.1awww.com/2012/07/31/polizei-warnt-erpressungs-mail-vers-2-verschlusselt-festplatte/

Wie nun der Tagesspiegel heute berichtet, wurden 10 Verdächtige in Spanien, gestern am Mittwoch, verhaftet. Der Anführer der Gruppe soll ein Russe sein, den man bereits in Dubai fest genommen hat. Spanien soll wohl bereits Auslieferungsantrag gestellt haben!

Kommentare zu diesen Informationen sind natürlich gerne wieder willkommen

Scam mit Keywords auf registrierte Domains

Immer wiederkehrend, werden Scam-Mails an unsere Kunden versendet mit beginnend folgendem Text.

Dear Manager,

(If you are not the person who is in charge of this, please forward this to your CEO,Thanks)

This email is from China domain name registration center, which mainly deal with the domain name registration in China. We received an application from Name geändert Ltd on January 15, 2013. They want to register “ Domain geändert “ as their internet keyword and China/Asia (CN/ASIA) domain names. But after checking it, we find this name conflicts with your company.

Daß es sich offensichtlich um Scam handelt, konnten wir diverse Mail bereits im Internet nachlesen, aber wir wollen hier mal das ganze mal mehr hinter leuchten!

Also die Mails werden versendet von einem Versender mit der Mail-Adresse: „john.xia@yg-network.com“. In den whois – Informationen finden wir dazu die Hinweise, daß die Domain yg-network.com von einem „pan xiaohong
li chunfang“ registriert wurde in Shanghai. Die Telefon-Nummer beginnt mit einer 1 und die Fax-Nummer mit einer 0. Die Mail-Adresse des Registrant/Administrative Contact/Technical Contact/Billing Contact ist „geändert@zjedu.org“. Eine Webseite zu zjedu.org gibt es nicht! Der Inhaber/Firma von zjedu.org ist wieder eine andere Person, die eine Mail-Adresse bei „qq.com“ hat! Zu qq.com gibt es eine chinesische Webseite, aber daß bringt uns auch nicht weiter!

Wir schauen uns jetzt mal die Seite von yg-network.com an und da fällt sofort ins Auge, daß diese Firma diverse Logos führt, wie von der Registery von Europa, Deutschland und diversen anderen Domain-Registeries.

Lesen Sie bitte weiter (klicken Sie in den Weiterlesen-Link), es wird richtig interessant! 

Scam mit Keywords auf registrierte Domains weiterlesen

Bug im Clamav-Virenscanner gefunden – offensichtliches Sicherheits-ProblemWe found a Bug in the Clamav-Virus-Scanner – it´s a security risc on worldwide servers!

Ein offensichtlicher #Bug im #Clamav – Virenscanner verursacht offensichtlich, daß die Scan-Muster nicht oder nicht komplett upgedatet werden! Und klar ist, nicht upgedatete Scan-Muster, dann neue Viren/Trojaner etc., nicht finden können!

Das Problem konnte auf Debian-Servern gefunden werden und wurde von 1awww.com unter der Bug-Nummer 6139 eingereicht und nur wenige Stunden später, meldete eine anderer Server-Betreiber sich zu diesem Bug, daß er bereits,  vorher schon eine generelle Warnung, für alle IT-Server, die er betreut, einen Workarround heraus gegeben hat! Dabei erfolgt die Löschung und Neuinstallation der Muster-Dateien komplett.

Wir konnten folgenden Fehler finden:

LibClamAV Warning: Bytcode 18 failed to run: Unknown error code

Wir konnten auf allen Servern, unterschiedliche Muster-Dateien finden und haben daher diese ebenfalls gelöscht und neu installiert!

Die Vorgehensweise dabei ist unter Debian, wie folgt:

cd /etc/init.d
./clamav-freshclam stop

cd /var/lib/clamav
rm *clv
rm *cld
rm clamav-[verschiedene Ziffern-Files]
rm *broken – Files

Danach dann:

freshclam
Danach, wie unten beschrieben, den Daemon wieder starten!

Holt die Muster-Dateien neu und sagt an, daß die Databases neu aufgebaut worden sind. Aus irgendeinem Grund, seit Einreichen des Bugs, dauert das Holen der Muster mit freshclam irre lange. Beim ersten Server, lief daß innerhalb weniger Sekunden, während er auf allen ca. 2 Stunden später gestarteten Updates, für das Holen über
30 Minuten benötigt, also müssen auch andere IT-Techniker, bereits die Muster manuell updaten!

Bitte unbedingt den Daemon wieder einschalten:

cd /etc/init.d
./clamav-freshclam start

Aktualisierung: 27.11.2012 – 18:50 – Der Bug ist immer noch vorhanden!More evident #Bug 6139 in #Clamav – virus scanner causes obviously that the scan patterns or not are not completely updated! And it is clear, not updated scan patterns, then new viruses / Trojans etc., cannot find!

The problem could be found on Debian servers and was submitted from 1awww.com at the bug number 6139 and only few hours later, one of the other server operators contacted about this bug too, that he has given a Workarround already, before already a general warning, for all IT servers which he was examined itself! Besides, the deletion and new installation of the pattern files completely occurs.

We could find the following mistake:

LibClamAV Warning: Bytcode 18 failed to run: Unknown error code

We were able on all servers, different pattern files find and, hence, have also extinguished this and have installed anew!

Besides, this is a workarround under Debian-Servers, as follows:

cd /etc/init.d
./clamav-freshclam stop

cd /var/lib/clamav
rm *clv
rm *cld
rm clamav-[different figure files]
rm *broken – files

Afterwards then:

freshclam
Afterwards, as below described, you must start the daemon again!

Gets the pattern files anew and announces that the Databases have anew been built up. For any reason, since submitting the bug, getting the patterns with freshclam lasts crazily long. With the first server, ran over that within less seconds, for others servers we start the manal update approx. 2 hours later, the updates neet longer as 30 minutes.  so other words differented IT engineers, already has read our article and  patterns must also update by hand!

Please switch the demon again, to „run“:

cd /etc/init.d
./clamav-freshclam start

Actualisation: 11/27/2012 – 18:50 – The bug still exists!

 

Spam nach Registrierung einer .FR-DomainSpam behind register a .FR-Domainrecibir Spam hasta registrar un nuevo .FR-Dominio

Wir wir heute erfahren haben, gibt es in der französischen Telekommunikations-Ordnung Artikel L 45-5 die Verpflichtung, daß alle neu registrierten Domains in einer Liste zu erscheinen haben, die auch über folgenden Link abgerufen werden kann:

http://www.afnic.fr/en/products-and-services/services/daily-list-of-registered-domain-names/

Diese Liste berechtigt jedoch nicht, daß Firmen diese Listen auswerten und dies dann für Spam-Missbräuche mißbrauchen!

Die französische Domain-Registery AFNIC.FR übergibt Spam-Angriffe, die der Registery bekannt werden, auch direkt an deren Rechtsabteilung zum Zwecke der weiteren Behandlung!

Auch diskutiert man bereits bei der Registery, wie man solche Probleme in Zukunft technisch abstellen kann!Today, we get the information, that for new french-Domains they are registered, they all daily listed in an public list for everywhere. This is obligatory about the article L45-5 of french postal and electronic communication code:

http://www.afnic.fr/en/products-and-services/services/daily-list-of-registered-domain-names/

But thats is not allowed, that companies use this list for spamming!

The french registery AFNIC.FR give spam-message when they get this informations about this scanning, direct to their legal departement to regular this things!

Finaly, they discuse too, for technical prevention for future use!Con otros haber experto eso de registery para dominios francés listar todos nuevos dominios en una lista publica! Eso es obligatorio por la ley articulo L45-5 de correos y comunicación electrónica en Francia:

http://www.afnic.fr/en/products-and-services/services/daily-list-of-registered-domain-names/

Esa lista no permite usar con empresas para enviar spam!

Eso de registery recibir un correo eso una empresa enviar spam por escanear eso lista, ese correo directamente enviar a un departamento de ley!

En otro de registery habla en discusiones como crear  para esa lista mas seguridad!

neue Scam-Mail mit eingebauten Fax-Formular – Domain Service Notice

Eine Firma aus Florida versendet über eine Hotmail-Adresse Scam-Mails, um Ihnen bis zu 499 USD-Dollar (384 Euro) aus der Tasche ziehen zu können.

Aufgeschreckt, wurden wir von einem Kunden, der gleich mehrere solcher Mails erhalten hat.

Die Original-Mail in voller Größe, können Sie über folgenden Link sehen:

Ansicht der gesamten Mail

Schon seit langem, werden Mails mit immer anderen Texten versendet, um Kunden zu verunsichern und ihnen glaubhaft zu machen, Sie würden die Domain verlieren, wenn man auf die Mail nicht reagiert!

siehe auch Blog-Beitrag

Scam im Kunden-Webspace – und Gegenmaßnahmen

Die neueste Masche in der Internet-Kriminalität ist, schadhaften Programmcode mehrfach zu verschlüsseln und ständig die Programme so zu verändern oder zu verschieben, so daß Schadsoftware möglichst lange nicht erkannt wird und eine Rückverfolgung möglichst mit dem Nervenzusammenbruch eines Admins endet!

Scam um Login-Daten von I-Land ein zu fischen

Auf einem Kunden-Webspace wurde eine Scam-Seite installiert, die Zugangsdaten von Kunden einer anderen Firma gephist und an den Phisher jeweils gleich per Mail weiter geleitet hat!

Phishing ist extrem gefährlich und was man dagegen tun kann…

Scam im Kunden-Webspace – und Gegenmaßnahmen weiterlesen

VORSICHT: Fishing weltweiter Mail-Konten im UmlaufURGEND: Fishing off worldwide mail-accounts going arround the worldATENCIÓN: Fishing usarios y contraseñas en todo el mundo

Fihsing of mail accountsEine Mail geht um die Welt, indem Sie Ihre Mail-Angaben verifizieren sollen!

VORSICHT: Wenn Sie auf den Link klicken, gelangen Sie in ein Abfrageformular Ihrer Mail-Daten

Geben Sie dort keinesfalls Ihre User und Passwortdaten Ihrer Mail-Postfächer ein, da diese Daten nur abgefragt werden, um diese dann an den „Fisher“ weiter zu senden. Dieser bekommt dadurch Zugang zu Ihrem Mail-Postfach und kann alle Ihre Mails lesen, bestimmte Inhalte z.B. Bankverbindungen mißbrauchen oder ggf. auf Ihren Namen Bestellungen durchführen!

Sollten Sie versehentlich bereits Ihre Daten dort eingegeben haben, bitte unbedingt sofort in das Mail-System, bei dem Sie Kunde sind einloggen und das Passwort ändern! Wenn Sie bereits Unregelmäßigkeiten feststellen oder z.B. weil Passwörter für andere Systeme in den Mails gespeichert sind, diese unbedingt alle ändern! Bei erfolgtem Mißbrauch bitte auch gleich eine Polizei-Dienststelle aufsuchen!

Hier der Originaltext der Mail:

Dear E-mail User
Due to concerns for the safety and integrity of our web base e-mail service…we have issued this warning message,We have noticed that your e-mail account needs to be verified to avoid losage of your datas and information’s, as we are upgrading our SSL web base database.
We noticed your account is open in one other location with network IP address (200.1.27.75)  Click the Verification Link Below to logout the account from your mailbox and block the IP, from login in again from the address.
To verify your e-mail account,please follow the verification process by click here  http:// domainblacklist.3owl.com/verify.htm
For further information, please contact our Customer Service.
Note: Failure to Verify email account within 48hrs may lead to loss of email account.

Fihsing of mail accountsA mail is going arround the world, with you shull verifier your e-mail account!

ATTENTION: When you click on the link, you get a form and the ask for your user and password of your mail-account!

Never enter your User or Password in this mis, about this is only fishing and will been saved and directly mail to to the „fisher“. He can then direct login with your datas on your mail – account and can read your own mails or can use for other bad things!

When you have entered before, please change urgend your password in your mailsystem and check, about things changed or something else. If you have saved mails with passwords for other systems, please change all directly for this other systems. When the have victimed you, contact direct your policy station!

Here the original mail-text:

Dear E-mail User
Due to concerns for the safety and integrity of our web base e-mail service…we have issued this warning message,We have noticed that your e-mail account needs to be verified to avoid losage of your datas and information’s, as we are upgrading our SSL web base database.
We noticed your account is open in one other location with network IP address (200.1.27.75)  Click the Verification Link Below to logout the account from your mailbox and block the IP, from login in again from the address.
To verify your e-mail account,please follow the verification process by click here  http:// domainblacklist.3owl.com/verify.htm
For further information, please contact our Customer Service.
Note: Failure to Verify email account within 48hrs may lead to loss of email account.


VORSICHT: neue Betrugswelle mit Registration ExpiriationIMPORTANT: Deception wave with Registration ExpiriationPRUDENCIA: nueva ola de engaño con el Registration Expiriation

Registration ExpiriationEine erneute Betrugswelle, jetzt unter anderem Absender – anderer Domain – aus Shang Hai City Viele Kunden und auch wir erhalten seit Tagen, diese ähnliche Mail. für diverse Domains. Man versucht  fremden Kunden, Geld aus der Tasche zu ziehen:

1awww.com hat mit diesem Mail-Versandt nichts zu tun und klärt hiermit auf: Von Mail-Absendern unter der Domain trksecure247546.com werden Mails versendet,

Registration ExpiriationFew days ago a renewed deception wave, now under other sender – Domain – from Shang Hay city:  Many customers and also we receive, this similar mail. for various Domains. One tries foreign customer to pull money from the pocket:

1awww.com has nothing to do with this Mail-dispatched and clears up herewith: Mails are dispatched by mail senders under the Domain trksecure247546.com,

Registration ExpiriationUna ola de engaño repetida, ahora bajo el otro remitente – otros Domain – de Shang En el centro de la ciudad muchos clientes y nosotros recibimos desde hace días, este mail parecido. para Dominios diversos. Intenta al cliente extranjero tirar dinero del bolso:

1awww.com ha expedido par mail con éste hacer nada y con esto aclarar: Mails son expedidos por remitentes de mail bajo Domain trksecure247546.com,

VORSICHT: neue Betrugswelle mit Registration ExpiriationIMPORTANT: Deception wave with Registration ExpiriationPRUDENCIA: nueva ola de engaño con el Registration Expiriation weiterlesen