Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.

Dagens Virusskörd

Tråden skapades och har fått 57 svar. Det senaste inlägget skrevs .

Det här viruset är kanske bara början på något som kan bli riktigt elakt - i alla fall om man ska tro en intervjuv som Aftonbladet har på sin webbsite:

Per Hellqvist vågar inte ens gissa på hur många som drabbats av viruset.
– I värsta fall får man stänga mejlservern, lägga på skydd och sedan starta igen, säger Hellqvist.
Viruset innehåller en autouppdatering. Varje fredags- och måndagskväll mellan 20:00 och 01:00 har viruset möjlighet att uppdatera sig själv om någon skrivit om koden och lagt ut på nätet.
I sin nuvarande form är viruset relativt harmlöst. Bestämmer sig någon för att skriva om koden kan viruset bli betydligt farligare i framtiden, säger Hellqvist.

Det har trillat in fler hos mig idag också, efter ett uppehåll inatt. Plus fler indikationer på att det sänds virus i mitt namn också (genom att jag får svar i form av "mail could not be delivered" eller liknande). Om nån fått ett virus från adrian@acc.umu.se så är det min adress som missbrukas.

  • Medlem
  • Northwood – Kronoberg
  • 2003-08-20 18:32

Jag har inte fått ett enda!!

Handlar det om viruset som tar bort Blaster och automagiskt uppdaterar Win?

Citat:

Skrevs ursprungligen av Fleno
OK, kan någon förklara hur det ligger till?

Vi är en organisation som har ett 80-tal mailadresser. Open Relay är avstängt och alla kör First Class klient för att kolla sin mail, alltså inga andra mailprogram används än just First Class.

Hur kommer det sig att nästan samtliga mailadresser hos oss får mail där det står att vi är avsändare och att vi har skickat virus....

Utnyttjas våran mailserver då, eller hur funkar det hära viruset? Ska vi göra något eller ska vi bara snällt sitta och vänta på att det går över?

Det är inte er epostserver som utnyttjas, utan det är så enkelt som att era epostadresser anges i reply-to-fältet i brevhuvudet. Meddelandena är däremot skickade från någon server helt annanstans. Avsändaren är som regel ett miffo som kör Windows och Outlook och tror att säkerhetsuppdateringar är något som bara andra behöver göra. Inte så mycket att göra något åt helt enkelt, om man inte kan ta reda på från vems dator meddelandena kommer.

jag har fått cirka 600 mail. allt som allt. med 10Mbit är det ingen fara, med modem hade jag fan tagit livet av mig...

såvitt jag fattar det, så scannar sobig.f HDn hos infekterade efter email-adresser, dels att skicka till, men även att maila "från".. jag har tex, fått virus av mig själv! (dock inte samma mail som jag fick mailen till.. ) ett konto står för alla mail.. de andra kontona har inte fått nåt..

undrar vad det beror på...

Vore det inte läge att lite diskret bearbeta svensk massmedia om att det FINNS säkra lösningar som ett alternativ mot Windows sårbarhet... dvs. att macarna nästan aldrig drabbas. Om det gick att räkna ut vad företag hade kunnat slippa så kan macen framstå som ett mycket frestande alternativ.

Olle

  • Avstängd
  • 2003-08-20 22:57

Ooooootroligt men på min gamla Teliamail har det inte kommit något virus ännu. Förr kom det en massa skit på den mailen.

  • Medlem
  • Höganäs
  • 2003-08-20 23:02

Bra tips för oss som använder Mail.app på macosxhints.com

Skrev till den på DN som tycks sköta deras webb:

Från: Olle Jonsson <[email protected]>
Datum: Ons 20 Aug 2003 23.20.49
Till: ia.wadendal@dn.se
Ämne: Borde lyftas fram

Hejsan,

Med tanke på allt som i dagarna skrivits om de senaste virus som härjat på nätet så skulle nog den vanlige enkla konsumenten typ DN´s läsare få veta att det finns ett val där dom i nästan 100% av fallen kan slippa detta med att drabbas av virus. Vi som envist använder Macintosh må betala lite mer för våra datorer men drabbas praktiskt taget aldrig av virus. Fråga http://www.symantec.com som skriver anti-virusprogram dom vet att detta är sant.

Mvh,
Olle Jonsson

Fick detta svar som kanske kan göra att fler väljer ut bra målgrupper...

Från: ia.wadendal@dn.se
Datum: Ons 20 Aug 2003 23.30.00
Till: Olle Jonsson <[email protected]>
Ämne: Ang: Borde lyftas fram

Hej,
och tack för synpunkter, jag vidarebefordrar dem till vår skribent.
mvh
Ia Wadendal

Citat:

Skrevs ursprungligen av Micke F
Bra tips för oss som använder Mail.app på macosxhints.com

Citat:

Skrevs ursprungligen av Micke F
Bra tips för oss som använder Mail.app på macosxhints.com

Säkert jättebra men jag kompleterade detta lite, se bilden...

Citat:

Skrevs ursprungligen av jas
Jag har inte fått ett enda!!

Handlar det om viruset som tar bort Blaster och automagiskt uppdaterar Win?

Tidningarna har som vanligt missuppfattat det hela. Det viruset som tar bort Blaster är inte speciellt godartad. När den körs igång så sprider den sig också varav nätverken kan bli överbelastade. Vilket har hänt. En del nätverk har brakat ihop fullständigt...

I ditt fall handlar det om att din e-post server hos din ISP har varit smarta att skydda sig från början. Alltså så filtreras alla sådana mail bort.

Citat:

Skrevs ursprungligen av Olle@mac.com
Säkert jättebra men jag kompleterade detta lite, se bilden...

Är även användbart med Entourage (ser likadant ut i princip)

Oops då, jag tog bort mitt förra inlägg men bara för att bilden inte syntes som det var tänkt - fast länken funkar änndå

Olle

Citat:

Skrevs ursprungligen av david_v
En pc-kille bredvid mig sa att även om man inte är drabbad som mac-användare så kan mailen mycket väl innehåll kod i headern som gör att även en mac hjälper till att distribuera viruset. Stämmer detta.

Frågan är mer generellt menad än just dagens sobig.f

Nej, han talar i nattmössan. Den koden som skickas är inte körbar förhuvudtaget i en mac.

Citat:

Skrevs ursprungligen av Olle@mac.com
Tycker nog att detta är en definitionsfråga... om man som jag hitintills fått 300 mail på 15 timmar och där jag påstås vara avsändaren så tycker jag nog att jag och mitt utrymme för mail har drabbats. OK de olika virusarna tar inget från min adressbok eller förstör något på min dator men drabbad eller berörd är jag likt förbaskat.

SE EXPRESSENS DEFINITION AV DRABBAD:

Otyget drabbar pc-ägare som kör Windows och sprider sig genom att leta efter e-postadresser på den infekterade datorn och sedan skicka sig själv till samtliga adresser. Mac-användare kan drabbas genom att viruset förfalskar adresser, vars ägare får en mängd svar på e-post som de aldrig skickat.

Olle

Visst. Men frågan var om Eudora kan sprida den vidare. Vilket den inte kan....

  • Medlem
  • Uppsala
  • 2003-08-21 00:04

I alla dessa år, är det någon myndighetsansvarig i Sverige eller annat land som FATTAR att Windows är förkastlig ur säkerhetssynpunkt ?? Tyvärr kommer Microsoft alltid förmildra och komma med bortförklarningar att det blir bättre med tiden med Windows (täpper till säkerhetshål). Idag efter 10 år kan jag skratta åt det att DE inte alls har gjort någonting bra.
Jag hoppas nu bara att EU (svenska staten har inte kunnat gå emot Microsoft) ska nu reagera på Microsoft och inte gå med på Microsoft egna försök förbättringar ( det är på gång en hel del mot Microsoft agerande ).
Rösta på EMU ! Vi ska kämpa att bli stora mot USA jätte multinationella företag. Det är viktig med mångfald, konkurrens.
Om vi har euron som vår valuta är vi mer starka mot USA inflytande igenom Microsoft !

  • Medlem
  • 2003-08-21 01:51
Citat:

Skrevs ursprungligen av REP
Vi ska kämpa att bli stora mot USA jätte multinationella företag. Det är viktig med mångfald, konkurrens.
Om vi har euron som vår valuta är vi mer starka mot USA inflytande igenom Microsoft !

Apple är nog en bättre definition på ett typiskt amerikanskt multinationellt bolag än Microsoft, och partiska som vi är, så vill vi väl inte störta dem?

Om Microsoft har klarat sig i USA, som har betydligt hårdare konkurrenslagstiftning än EU, så kommer de nog klara sig här också. Hur som helst så blir det spännande att se vad som händer i stämningsmålet, men jag ser inte vad EMU har med saken att göra.

Har inte EMU blivit ett buzzword? Som radioaktivitet på femtiotalet och laser på åttiotalet?

  • Medlem
  • 2003-08-21 02:17

Någonting skumt har hänt. Jag brukar få ca 10-20 spam om dagen. Men de senaste dagarna har jag inte fått ETT ända. Tror inte det är så, men har någon datatekniker hos min isp fått media-fnatt och lagt in varenda virusprogram som finns, satt upp 7 brandväggar och slitit ut ethernet-kabeln ur väggen i ren desperation?

  • Medlem
  • Uppsala
  • 2003-08-21 06:43
Citat:

Skrevs ursprungligen av stfm
Apple är nog en bättre definition på ett typiskt amerikanskt multinationellt bolag än Microsoft, och partiska som vi är, så vill vi väl inte störta dem?

Om Microsoft har klarat sig i USA, som har betydligt hårdare konkurrenslagstiftning än EU, så kommer de nog klara sig här också. Hur som helst så blir det spännande att se vad som händer i stämningsmålet, men jag ser inte vad EMU har med saken att göra.

Har inte EMU blivit ett buzzword? Som radioaktivitet på femtiotalet och laser på åttiotalet?

Tyvärr har den amerikanska antitrustlagarna inte fått gälla i Microsoftmålet. Kan det bero på MS ekonomiska lobbying i vissa regeringspartikretsar, kanske. Helt klart har man satt dessa ur spel från politiskt håll till fördel för MS. Hade man tillämpat lagarna som det gjordes förr med tex. telefonbolag hade man tvingat MS till en uppdelning, men det har vi inte sett....

Citat:

Skrevs ursprungligen av REP
Rösta på EMU ! Vi ska kämpa att bli stora mot USA jätte multinationella företag. Det är viktig med mångfald, konkurrens.
Om vi har euron som vår valuta är vi mer starka mot USA inflytande igenom Microsoft !

Nu har jag dock svårt att se vad JA eller NEJ till Euro har med virus att göra. Eller hur det hjälper Macanvändare.

On Topic please. Och ingen politik här tack. Finns bättre forum för det.

  • Medlem
  • Österåker
  • 2003-08-21 07:35

Att privatpersoner inte har mer vett/kunskap än att de går på sådana här mail, trots allt som har hänt de senaste åren (det har ju trots allt tom med varit uppe i kvällstidningarna ett par gånger) är förvisso irreterande men kanske inte helt obegripligt.

Det som förvånar mig till ingen ände och som gör mig som datorkonslut nästan rent förbannad det är företag och organisationer idag fortfarande inte filtrerar bort bilagor! Och då pratar vi ändå om rätt stora företag (får jag intryck av). Jag kan förstå att man behöver skicka MS Office dokument fram och tillbaka, lite PDFer och kanske ytterligare någon filtyp. Allt annat, speciellt .scr, vbs, .pif och .exe borde tas bort från mailen fortare än kvickt. Jag har konsultat på företag som gör just det här så det går ju uppenbarligen. Det är ju tjänstefel att vara ett stort företag (små kanske inte har resurserna) och använda ett MS-baserad epostsystem och inte ha det.

(Hopps jag inte trampar på någon närvarandes ömma tå nu. Den personen får se ovanstående som ett hett tips...)

Sysadmin som låter mailservern ha open relay är minst lika obegripligt, om det inte fanns någon sådan mailserver så skulle inte viruset kunna sprida sig lika lätt heller. Det skulle i alla fall vara lättare att spåra viruset.

Enligt ABC så kan de med PC blokera viruset enligt Users with firewall programs can also block UDP port 8998, which is the Internet opening the virus uses to communicate with the outside world.

KÄLLA

Citat:

Skrevs ursprungligen av Adrian B
Sysadmin som låter mailservern ha open relay är minst lika obegripligt, om det inte fanns någon sådan mailserver så skulle inte viruset kunna sprida sig lika lätt heller. Det skulle i alla fall vara lättare att spåra viruset.

Alltså, viruset har en egen smtp-motor i sig. Den skickar ut mailen själv. Inga open relays är inblandade.

  • Medlem
  • Skänninge
  • 2003-08-22 22:33
Citat:

Skrevs ursprungligen av odin
Någonting skumt har hänt. Jag brukar få ca 10-20 spam om dagen. Men de senaste dagarna har jag inte fått ETT ända. Tror inte det är så, men har någon datatekniker hos min isp fått media-fnatt och lagt in varenda virusprogram som finns, satt upp 7 brandväggar och slitit ut ethernet-kabeln ur väggen i ren desperation?

Har också upplevt en minskning av SPAM-skörden senaste tiden. Har ändå 5 aktiva adresser hos olika ISP:er.

Borde kanske inte säga emot detta men får samtidigt intrycket av att SPAMen just nu kanske bara UPPLEVS som att dom är i minoritet av den samlade mailskörden. När jag kollar så finns dom där, ja alla dom där jag ebjuds Viagra, penisförlängare, banklån och möten med okända damer.

På min önskelista så står det högt att Apple lägger till Regler ( filter mot skräp & virus ) ÄVEN då man väljer att läsa mailen direkt från deras site... då skulle man slippa dom HELT och inte låta Mail.app radera dom.

Citat:

Skrevs ursprungligen av Force9
Alltså, viruset har en egen smtp-motor i sig. Den skickar ut mailen själv. Inga open relays är inblandade.

Aha, det är så illa alltså.

Nu på morgonen när folk börjar dra igång sina datorer så har jag fått en ny våg av virusmejl. 16 på mindre än en timme. Lustigt nog är nästan alla från (fejkade antar jag) adresser på Umeå universitet, eller andra Umeå-adresser.

Bevaka tråden