Heute erhielt ich folgenden Kommentar auf einen meiner Artikel. {Online|On-line|On the internet|On the web|On the net|On line|Internet|Over the internet|Via the internet|Web based|Using the web} {Article|Post|Write-up|Short article|Report|Posting|Piece of writing|Guide|Content|Document|Brief article}… The knowledge outlined inside the posting are some of the greatest readily available… Es ist mir schleierhaft, was mein Post mit einem Artikel über eine X-Box… WordPress Kommentar Spam weiterlesen
Schlagwort: Spam
Spam und nochmals Spam
[vgwort line=“72″ server=“vg08″ openid=“961e4e0ec6ee46338622f6d3c479df45″] Hier habe ich die Charts der gesammelten Betreffzeilen der Spam-Mails des gestrigen Tages zusammengestellt. Arbeitsangebote sind zur Zeit der absolute Renner. Arbeitsangebote Angebote im Netz Arbeit in Deutschland Arbeitsmarkt Naturwissenschaften Information zur JOBBORSE Wir suchen einen Operationsmanager Handy Spionage Handys ausspionieren Achtung: HandySpionage Interessante Software S p i o n a… Spam und nochmals Spam weiterlesen
How to deobfuscate Blackhole Java-Script
[vgwort line=“71″ server=“vg08″ openid=“fc30999c3de74f278c4b67b36475990e“] This article describes my investigations of the Java-Script obfuscation currently used by the Blackhole Exploit Kit. My intend was to write some smal scripts to automatically deobfuscate the Java-Script without using Java-Script itself. Using Java-Script with a little help would be an easy task because you only have to identify the… How to deobfuscate Blackhole Java-Script weiterlesen
Trojaner: BA e-ticket receipt
Auf frisch im Postkaten. Interessant ist der Disclaimer am Anfang der E-Mail: THIS IS AN AUTOMATED EMAIL – PLEASE DO NOT REPLY AS EMAILS RECEIVED AT THIS ADDRESS WILL BE AUTOMATICALLY DELETED. Virus checking of emails (including attachments) is the responsibility of the recipient. This message is private and confidential and may also be legally… Trojaner: BA e-ticket receipt weiterlesen
Trojaner: Deutsche Post. Sie mussen eine Postsendung abholen
Kam gerade wieder frisch rein. Wie üblich enthält die Mail einen ZIP-Anhang mit dem Trojaner. Finger weg vom Anhang
Trojaner: Re: Wire Transfer Confirmation (FED REFERENCE xxxxx)
[vgwort line=“70″ server=“vg08″ openid=“b4cba78abe7143dca816742fe2b0641b“] Achtung: Maus weg vom Anhang! Diesmal kommt ein Trojaner in einem neuem Gewand mit einem HTML-Anhang. Dieser enthält ein verschleiertes Script, das auf eine Web-Seite umleitet. Von dieser wird wiederum eine Datei heruntergeladen, die wiederum ein verschleiertes Script enthält und nach der Dekodierung den Rechner auf Schwachstellen prüft. Letzteres Script trägt… Trojaner: Re: Wire Transfer Confirmation (FED REFERENCE xxxxx) weiterlesen
SpamAssassin: Filtern der Arbeitsangebote
[vgwort line=“69″ server=“vg08″ openid=“dae5dbbc741f4c4d91bfa0c7c1b8f964″] Derzeit flattern die Arbeitsangebote, egal ob deutsch oder schwedisch, im Stundentakt und öfter herein. Nicht weiter wild, aber ab und an kommen sie doch noch durch den Spam-Filter von SpamAssassin. Im ersten Schritt habe ich den Bayes-Filter die Mails lernen lassen, so dass er die Mails jetzt mit der Wahrscheinlichkeit >99… SpamAssassin: Filtern der Arbeitsangebote weiterlesen
Trojaner: Corporate eFax message
Jetzt sind auch die angeblichen eFax Nachrichten vermehrt unterwegs. Interessant ist hier, dass Absender Adressen zufällig als Hexadezimalwert generiert werden. Die Mail versucht den Leser dazu zu verleiten, den Anhang zu öffnen, der statt des Fax in PDF-Format ein Windows-Programm – einen Trojanisches Pferd oder kurz Trojaner – enthält, das auf dem Rechner des Opfers… Trojaner: Corporate eFax message weiterlesen
Und hier noch die Arbeitsangebote für unsere schwedischen Freunde
Hier ein Angebot für unsere Freunde aus Schweden. Hier geht es um ein Angebot für einen Übersetzer und passt da nicht zum Finanzagenten. Anfragen sollen an Francisco@technojobse.com gerichtet werden. technojobse.com ist seit dem 22. Oktober 2012 auf einen – anderen – Amerikaner registriert. Die E-Mail Adresse des Registrant lautet info@technojobse.com. Kommt irgendwie bekannt vor? Kommt… Und hier noch die Arbeitsangebote für unsere schwedischen Freunde weiterlesen
SPAM: Arbeitsangebot arbeitdeutschland.com
[vgwort line=“68″ server=“vg08″ openid=“98192f2a80fd468abc159aff7a34e2ff“] Die neuesten Kontakt-Adressen / Domains für diese Spam lauten: Anita@karriereat.com Lorena@karriereat.com Lula@karriereat.com Marshall@karriereat.com Napoleon@karriereat.com Weitere Domains: germanyjobb.com Der Betreff ist meistens: offene Stelle Database Management Position Administrative Assistant Position Administrative Assistant Leerstand Daneben ist die ID: 0369 gemeinsames Kennzeichen der Mails. Gerade schlüpfte folgende E-Mail durch den Spam-Filter. Diesmal geht es… SPAM: Arbeitsangebot arbeitdeutschland.com weiterlesen
