<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<?xml-stylesheet href="http://litart.twoday.net/rss2html.xsl" type="text/xsl"?>
<rdf:RDF 
  xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" 
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
  xmlns:cc="http://web.resource.org/cc/"
  xmlns="http://purl.org/rss/1.0/"
> 

  <channel rdf:about="http://litart.twoday.net/">
    <title>SideEffects (Kunst + Kultur + Wissen + Gespräche = Zivilisation) : Rubrik:Malware</title>
    <link>http://litart.twoday.net/</link>
    <description>Kunst + Kultur + Wissen + Gespräche = Zivilisation</description>
    <dc:publisher>anaximander</dc:publisher>
    <dc:creator>anaximander</dc:creator>
    <dc:date>2009-12-28T16:18:22Z</dc:date>
    <dc:language>en</dc:language>
    <sy:updatePeriod>hourly</sy:updatePeriod>
    <sy:updateFrequency>1</sy:updateFrequency>
    <sy:updateBase>2000-01-01T00:00:00Z</sy:updateBase>
    <cc:license rdf:resource="http://creativecommons.org/licenses/by-sa/2.0/de/" />

    <image rdf:resource="http://static.twoday.net/litart/images/icon.gif" />
    <items>
      <rdf:Seq>
            <rdf:li rdf:resource="http://litart.twoday.net/stories/5079221/" />
            <rdf:li rdf:resource="http://litart.twoday.net/stories/4805340/" />
            <rdf:li rdf:resource="http://litart.twoday.net/stories/4777529/" />
            <rdf:li rdf:resource="http://litart.twoday.net/stories/4400699/" />
            <rdf:li rdf:resource="http://litart.twoday.net/stories/4213065/" />
            <rdf:li rdf:resource="http://litart.twoday.net/stories/3573052/" />
            <rdf:li rdf:resource="http://litart.twoday.net/stories/3467490/" />
            <rdf:li rdf:resource="http://litart.twoday.net/stories/3373514/" />
            <rdf:li rdf:resource="http://litart.twoday.net/stories/3131314/" />
            <rdf:li rdf:resource="http://litart.twoday.net/stories/2653555/" />
            <rdf:li rdf:resource="http://litart.twoday.net/stories/2574610/" />
            <rdf:li rdf:resource="http://litart.twoday.net/stories/2348602/" />
            <rdf:li rdf:resource="http://litart.twoday.net/stories/2319999/" />
            <rdf:li rdf:resource="http://litart.twoday.net/stories/2205938/" />
            <rdf:li rdf:resource="http://litart.twoday.net/stories/2184302/" />

      </rdf:Seq>
    </items>
  </channel>

  <image rdf:about="http://static.twoday.net/litart/images/icon.gif">
    <title>SideEffects</title>
    <url>http://static.twoday.net/litart/images/icon.gif</url>
    <link>http://litart.twoday.net/</link>
  </image>

  <item rdf:about="http://litart.twoday.net/stories/5079221/">
    <title>&quot;Karadzic ist einer von uns&quot;</title>
    <link>http://litart.twoday.net/stories/5079221/</link>
    <description>&lt;a href=&quot;http://www.sueddeutsche.de/ausland/artikel/860/187266/&quot;&gt;schreibt&lt;/a&gt; die kroatische Schriftstellerin Slavenka Drakulic. &lt;cite&gt;&quot;Menschen besitzen die Fähigkeit, Gutes wie Böses zu tun. Aber sie haben auch immer die Wahl. Radovan Karadzic hatte die Macht gewählt - und die Macht in Kriegszeiten zu haben, dies kann einen hohen Preis kosten, den er nun wird zahlen müssen.&quot;&lt;/cite&gt;</description>
    <dc:creator>anaximander</dc:creator>
    <dc:subject>Malware</dc:subject>
    <dc:rights>Copyright &#169; 2008 anaximander</dc:rights>
    <dc:date>2008-07-23T12:17:00Z</dc:date>
  </item>
  <item rdf:about="http://litart.twoday.net/stories/4805340/">
    <title>winkey.exe an Pro-Tibet-Gruppen</title>
    <link>http://litart.twoday.net/stories/4805340/</link>
    <description>Pro-tibetische Gruppen im Internet waren in den vergangenen Tagen das Ziel von ungewöhnlich geschickt durchgeführten Angriffen mit einem Trojaner in E-Mail-Attachments. Wie &lt;a href=&quot;http://www.f-secure.com/weblog/archives/00001406.html&quot;&gt;F-Secure&lt;/a&gt; berichtet, handelte es sich um ein PDF-Dokument, das eine nicht näher bezeichnete Schwachstelle im Adobe-Reader ausnutzte, um eine Malware namens winkey.exe zu installieren und zu starten. Das Programm ist ein Keylogger, der alle Tastatureingaben auf dem befallenen Computer registriert und an eine zentrale Adresse weiterleitet.&lt;br /&gt;
Auffällig ist bei diesem Angriff die Qualität des &quot;Social Engineering&quot;: Der gefälschten Absenderadresse zufolge stammt die E-Mail von der &lt;a href=&quot;http://www.unpo.org/&quot;&gt;Unrepresented Nations and Peoples Organization &lt;/a&gt;(UNPO). Das PDF-Dokument enthält eine authentisch wirkende Solidaritätsbekundung. Mit diesen Mitteln versuche jemand, gezielt die Computer von Mitgliedern pro-tibetischer Gruppen zu infizieren, um deren Aktionen auszuspionieren, resümiert F-Secure.&lt;br /&gt;
&lt;small&gt;das meldet &lt;a href=&quot;http://www.heise.de/newsticker/Trojaner-Angriffe-auf-Pro-Tibet-Gruppen--/meldung/105422&quot;&gt;heise&lt;/a&gt;&lt;/small&gt;</description>
    <dc:creator>anaximander</dc:creator>
    <dc:subject>Malware</dc:subject>
    <dc:rights>Copyright &#169; 2008 anaximander</dc:rights>
    <dc:date>2008-03-22T15:03:00Z</dc:date>
  </item>
  <item rdf:about="http://litart.twoday.net/stories/4777529/">
    <title>Olympia Trojaner</title>
    <link>http://litart.twoday.net/stories/4777529/</link>
    <description>Die &lt;a href=&quot;http://www.us-cert.com/&quot;&gt;US-Cert&lt;/a&gt; hat eine Warnmeldung herausgebracht, derzufolge ein aktiver Schädling für eine bisher nicht gepatchte Lücke in Microsoft Excel aufgetaucht ist. Durch Dateianhänge im Excel-Format mit einem angeblichen Terminplan für die Olympischen Spiele 2008 soll ein Trojaner auf betroffenen Systemen installiert werden.&lt;br /&gt;
Der Trojaner verbreitet sich per E-Mail über manipulierte Excel-Dateien mit dem Namen Olympic.xls oder Schedule.xls.&lt;br /&gt;
[ &lt;a href=&quot;http://pc-professionell.de/news/security/news20080311013.aspx&quot;&gt;mehr&lt;/a&gt; ]</description>
    <dc:creator>anaximander</dc:creator>
    <dc:subject>Malware</dc:subject>
    <dc:rights>Copyright &#169; 2008 anaximander</dc:rights>
    <dc:date>2008-03-11T18:26:00Z</dc:date>
  </item>
  <item rdf:about="http://litart.twoday.net/stories/4400699/">
    <title>Sturm Wurm verschickt Halloween-Spam</title>
    <link>http://litart.twoday.net/stories/4400699/</link>
    <description>Seit Stunden werden wieder millionenfach Spam-Mails &lt;a href=&quot;http://www.pcwelt.de/start/sicherheit/virenticker/news/98439/&quot;&gt;verschickt&lt;/a&gt;, die auf eine Halloween-Webseite aufmerksam macht und eine Datei zum Download enthält die den Rechner mit dem Sturm Wurm infizieren kann. Im Subject steht  &quot;Happy Halloween&quot;, &quot;To much fun&quot;, &quot;Party on this Halloween&quot; oder &quot;Dancing Bones&quot;...</description>
    <dc:creator>anaximander</dc:creator>
    <dc:subject>Malware</dc:subject>
    <dc:rights>Copyright &#169; 2007 anaximander</dc:rights>
    <dc:date>2007-10-31T15:30:00Z</dc:date>
  </item>
  <item rdf:about="http://litart.twoday.net/stories/4213065/">
    <title>Konsequenzen aus dem Bundestrojaner</title>
    <link>http://litart.twoday.net/stories/4213065/</link>
    <description>Alle Welt redet über den Bundestrojaner und diskutiert das Wie und Wo in technischer Hinsicht. Das ist ja alles ganz interessant, aber viel spannender ist doch, dass eine Regierung, welchen Landes auch immer, sich durch den Einsatz eines Bundestrojaners ihre Politik erschwert, ja fast unmöglich macht. &lt;br /&gt;
Wie kann man dann ein Land wie z.B. China noch guten Gewissens kritisieren, weil es seine Hacker beauftragt, Trojaner in ausländische Netzwerke zu schleusen? - Man geht ja mit denselben Methoden gegen die eigenen Wähler vor...&lt;br /&gt;
Sicher, es ist gewiss, dass der Staat einiges darf, was er seinen Bürgern verbietet, aber mit dem Setzen eines Bundestrojaners überschreitet der Staat die Grenze der Glaubwürdigkeit und tritt über in die Unglaubwürdigkeit.  Ein Bundestrojaner von welcher Regierung auch immer, schwächt exakt die ihn einsetzende  Regierung. &lt;br /&gt;
Und wie kann man noch darauf vertrauen, sich vor Wirtschaftsspionage zu schützen, wenn die Beamtenschaft der jeweiligen Regierung einen  Trojaner setzt? - Man ist gezwungen, sich zu sagen, dass einfach ein weiterer möglicher Anbieter von Informationen ins Marktgeschehen eingreift; ein zusätzlicher Marktteilnehmer, dem ein Werkzeug von Staates wegen zur Verfügung steht, das einen schnellen Zugriff auf die gesuchten oder geforderten Daten ermöglicht...</description>
    <dc:creator>anaximander</dc:creator>
    <dc:subject>Malware</dc:subject>
    <dc:rights>Copyright &#169; 2007 anaximander</dc:rights>
    <dc:date>2007-08-30T09:10:00Z</dc:date>
  </item>
  <item rdf:about="http://litart.twoday.net/stories/3573052/">
    <title>Wurm mit Passwortschutz</title>
    <link>http://litart.twoday.net/stories/3573052/</link>
    <description>Eine neue Version der Nuwar/Zhelatin-Familie greift einen Trick auf, den bereits der Bagle-Wurm eingesetzt hat: Um einer Erkennung durch Viren-Scanner zu entgehen, ist die ausführbare Datei mit dem Schadcode in einem passwortgeschützten ZIP-Archiv versteckt.&lt;br /&gt;
Die Wurm-Mail warnt den Anwender vor einem gefährlichen Wurm, gegen den der angehängte Patch schützen soll.&lt;br /&gt;
Diese Vorgehensweise zeigt Erfolg: Während nahezu alle Scanner den ausgepackten Schädling erkennen, ist die Erkennungsrate der verschlüsselten ZIP-Datei recht schlecht. Somit kann sich der Wurm zumindest an vielen Viren-Scannern auf Mail-Gateways vorbeimogeln. Ein aktiver Virenwächter auf dem Arbeitsplatzsystem sollte allerdings spätestens beim Öffnen des verschlüsselten Archivs anschlagen. Über den &lt;a href=&quot;http://www.heise.de/security/dienste/emailcheck/demos/go.shtml?kategorie=virendummies&quot;&gt;c&apos;t-Emailcheck&lt;/a&gt; können Sie sich unter anderem auch einen harmlosen, verschlüsselten Testvirus zusenden lassen (EICAR in passwortgeschütztem ZIP-Archiv), mit dem Sie überprüfen können, wie Ihr Virenschutz auf deratige Tricks reagiert.&lt;br /&gt;
&lt;small&gt;&lt;a href=&quot;http://www.heise.de&quot;&gt;via&lt;/a&gt;&lt;/small&gt;</description>
    <dc:creator>anaximander</dc:creator>
    <dc:subject>Malware</dc:subject>
    <dc:rights>Copyright &#169; 2007 anaximander</dc:rights>
    <dc:date>2007-04-13T14:07:00Z</dc:date>
  </item>
  <item rdf:about="http://litart.twoday.net/stories/3467490/">
    <title>Spam, Spam, Spam</title>
    <link>http://litart.twoday.net/stories/3467490/</link>
    <description>Nein, ich will mich weder an Lotterien noch an Pferdewetten oder ähnlichem beteiligen...&lt;br /&gt;
Gestern und heute wurde meine Mailbox mit Spam überflutet, der Spamfilter kam mit Ausfiltern nicht mehr nach; ich habe gerade über 800 Mails gelöscht. &lt;br /&gt;
Ein Sorry an all jene, die mir ernsthafte Mails geschickt haben, die in der Folge dem Löschprozess zum Opfer gefallen sind. - Ich hoffe, dass sich das nicht nochmal wiederholt.</description>
    <dc:creator>anaximander</dc:creator>
    <dc:subject>Malware</dc:subject>
    <dc:rights>Copyright &#169; 2007 anaximander</dc:rights>
    <dc:date>2007-03-22T19:05:00Z</dc:date>
  </item>
  <item rdf:about="http://litart.twoday.net/stories/3373514/">
    <title>Rufmordversuch an K-tipp-Redaktor</title>
    <link>http://litart.twoday.net/stories/3373514/</link>
    <description>Es ist ohnehin eine Frechheit, die Mailboxen der User mit Spam zu überlasten, doch der Versuch, mit Hilfe einer anonymen Massenmail-Attacke Rufmord am (unliebsamen?) Redaktor des K-tipp Ernst Meierhofer zu begehen, schlägt dem Fass den Boden aus. &lt;br /&gt;
Obwohl der K-tipp in seiner neuesten Ausgabe von der Attacke &lt;a href=&quot;http://www.persoenlich.com/news/show_news.cfm?newsid=65983&quot;&gt;berichtet&lt;/a&gt;, nimmt die Kampagne kein Ende. Vor einigen Minuten landete noch eine Mail von dem anonymen Absender in meiner Mailbox...</description>
    <dc:creator>anaximander</dc:creator>
    <dc:subject>Malware</dc:subject>
    <dc:rights>Copyright &#169; 2007 anaximander</dc:rights>
    <dc:date>2007-02-27T18:35:00Z</dc:date>
  </item>
  <item rdf:about="http://litart.twoday.net/stories/3131314/">
    <title>Ungebremste Spamflut</title>
    <link>http://litart.twoday.net/stories/3131314/</link>
    <description>Oliver Jungen &lt;a href=&quot;http://www.faz.net/s/Rub117C535CDF414415BB243B181B8B60AE/Doc~EBAB6C463C55641FD849D311DF906A82A~ATpl~Ecommon~Scontent.html&quot;&gt;weiss zu berichten&lt;/a&gt;, dass die Verbraucherzentralen ihr &quot;&lt;a href=&quot;http://www.verbraucher-gegen-spam.de/website/inhalt/side36.html&quot;&gt;Projekt Spamkampagne&lt;/a&gt;&quot; gegen die Überflutung unserer Mailkonten mit unaufgeforderten Werbemails aus schierer Ohnmacht einstellen.&lt;br /&gt;
&lt;cite&gt;Gegen Geißeln der Menschheit helfen bekanntlich nur Projekte. So kam im Juli 2005 das Projekt Spamkampagne in die Welt. Das Bundesministerium für Ernährung, Landwirtschaft und Verbraucherschutz sorgte für den Unterhalt, die Verbraucherzentralen im Verein mit anderen Vereinen erarbeiteten eine Website, und man forderte alle unfreiwillig Erniedrigten märtyrerhaft auf: Schickt uns euren Spam! Darauf hatte die Welt nur gewartet: Bis zu sechstausend irrlichternde E-Mails knallten den Projektlern Tag für Tag um die Ohren. Jetzt haben die Kampagneros die Waffen gestreckt. Ertrunken sind sie in der Flut von 2,4 Millionen Spam-Botschaften.&lt;/cite&gt;</description>
    <dc:creator>anaximander</dc:creator>
    <dc:subject>Malware</dc:subject>
    <dc:rights>Copyright &#169; 2007 anaximander</dc:rights>
    <dc:date>2007-01-02T12:23:00Z</dc:date>
  </item>
  <item rdf:about="http://litart.twoday.net/stories/2653555/">
    <title>Virtual Keyboard für Online Banking von Trojaner geknackt</title>
    <link>http://litart.twoday.net/stories/2653555/</link>
    <description>&lt;a href=&quot;http://www.panda-software.de/PandaWebsite/presse/pressemeldungen/virenwarnungen/2006-09-08_Banbra.DVY.htm&quot;&gt;Panda Software&lt;/a&gt; haben einen Trojaner identifiziert, der darauf spezialisiert ist, mit einer neuen Methode vertrauliche Daten von Bankkunden auszuspionieren. Banbra.DCY, so der Name des Schadprogramms, hat es auf Geldinstitute abgesehen, die zur Eingabe des Passwortes das so genannte Virtual Keyboard verwenden. &quot;Derzeit sind zwar nur brasilianische Geldinstitute betroffen, jedoch ist davon auszugehen, dass diese erfolgreiche Methode auch bald auf Europa überschwappen könnte&quot;, erklärt Magarita Mitroussi, Sprecherin der Panda Labs.&lt;br /&gt;
Beim virtuellen Keyboard müssen Kunden ihre Passwörter nicht über die Tastatur des Computers eingeben, sondern können über eine grafische Abbildung der Tastatur auf dem Bildschirm auf die jeweiligen Zeichen klicken, um ihre Bankgeschäfte sicher durchzuführen. Sobald der User diesen Vorgang durchführt, fertigt der Trojaner Screenshots vom Bereich der Mausanzeige an und speichert sie in einer Video-Datei im .avi Format ab. Ohne sichtbare Anzeichen für den User versendet Banbra.DCY die Video-Datei im Anschluss daran an seinen Programmierer, der mit den gesammelten Informationen in der Lage ist, jeden Vorgang, für den ansonsten nur der Eigentümer des Kontos berechtigt ist, auszuführen.</description>
    <dc:creator>anaximander</dc:creator>
    <dc:subject>Malware</dc:subject>
    <dc:rights>Copyright &#169; 2006 anaximander</dc:rights>
    <dc:date>2006-09-11T12:53:00Z</dc:date>
  </item>
  <item rdf:about="http://litart.twoday.net/stories/2574610/">
    <title>...und noch ein Wurm für das Loch</title>
    <link>http://litart.twoday.net/stories/2574610/</link>
    <description>für die Sicherheitslücke im Server-Dienst von Windows. Nachdem bereits ein Trojanisches Pferd namens &lt;a href=&quot;http://www.pcwelt.de/news/sicherheit/55057/index.html&quot;&gt;&quot; Mocbot &quot;&lt;/a&gt; diese Schwachstelle ausnutzt, berichtet der Antivirus-Hersteller Symantec über eine neue Variante eines Wurms, der sich über diese Sicherheitslücke ausbreitet.&lt;br /&gt;
Der Wurm wird von Symantec als &quot; &lt;a href=&quot;http://www.symantec.com/security_response/writeup.jsp?docid=2006-081910-4849-99&quot;&gt;W32.Randex.GEL&lt;/a&gt; &quot; bezeichnet und stellt eine weitere Variante der bereits länger bekannten Randex-Familie dar. Würmer dieses Typs beherrschen eine ganze Reihe von Methoden sich auszubreiten, darunter auch die Ausnutzung bekannter Sicherheitslücken. Bei McAfee wird er als &quot; &lt;a href=&quot;http://vil.nai.com/vil/content/v_140440.htm&quot;&gt;W32/Sdbot.worm!MS06-040&lt;/a&gt; &quot; geführt.&lt;br /&gt;
Der Schädling legt eine Kopie von sich als &quot;javanet.exe&quot; im System-Verzeichnis von Windows ab und trägt diese als neuen Dienst in die Registry ein:&lt;br /&gt;
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices&lt;br /&gt;
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices&lt;br /&gt;
&quot;MS Java for Windows XP &amp; NT&quot; = &quot;javanet.exe&quot;&lt;br /&gt;
und manipuliert einen weiteren Registry-Schlüssel, um bei jedem Start von Windows geladen zu werden:&lt;br /&gt;
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windlogon&lt;br /&gt;
&quot;Shell&quot; = &quot;Explorer.exe javanet.exe&quot;&lt;br /&gt;
&quot;Userinit&quot; = &quot;%System%Serinit.exe,javanet.exe&quot;</description>
    <dc:creator>anaximander</dc:creator>
    <dc:subject>Malware</dc:subject>
    <dc:rights>Copyright &#169; 2006 anaximander</dc:rights>
    <dc:date>2006-08-24T14:48:00Z</dc:date>
  </item>
  <item rdf:about="http://litart.twoday.net/stories/2348602/">
    <title>Falsche ebay-Rechnungen installieren Trojanisches Pferd</title>
    <link>http://litart.twoday.net/stories/2348602/</link>
    <description>Die Mails kommen mit einem Betreff wie &quot;eBay Rechnung vom 29.06.2006&quot; oder &quot;eBay International AG Rechnung vom 13.07.2006&quot;. Mit dem Satz &quot;In der beigelegten PDF Datei finden Sie die genaue Auflistung ihrer Rechnung&quot; sollen die Empfänger zum Öffnen der vermeintlichen PDF-Datei verleitet werden. Die Mails enthalten einen Anhang &quot;Ebay-Rechnung.pdf.zip&quot;. In diesem ZIP-Archiv steckt eine EXE-Datei mit dem Namen &quot;Ebay-Rechnung.pdf.exe&quot;, die nur 7680 Bytes groß ist und ein PDF-Symbol trägt.&lt;br /&gt;
Wird diese vermeintliche PDF-Datei per Doppelklick geöffnet, startet das Trojanische Pferd eine Download-Routine, die weitere Malware auf den Rechner schaufelt. Dabei handelt es sich um einen Schädling, der Anmeldedaten für das Online-Banking abfangen und an die Täter melden soll.&lt;br /&gt;
&lt;a href=&quot;http://www.pcwelt.de/index.cfm?pid=20&amp;pk=51183&quot;&gt;Erkennung durch aktuelle Antivirus-Programme&lt;/a&gt;</description>
    <dc:creator>anaximander</dc:creator>
    <dc:subject>Malware</dc:subject>
    <dc:rights>Copyright &#169; 2006 anaximander</dc:rights>
    <dc:date>2006-07-14T14:13:00Z</dc:date>
  </item>
  <item rdf:about="http://litart.twoday.net/stories/2319999/">
    <title>Gattman-Virus zielt auf Virenforscher</title>
    <link>http://litart.twoday.net/stories/2319999/</link>
    <description>Die meisten Viren und Würmer wählen entweder Windows selbst oder allgemein übliche Windows-Programme als Zielscheibe ihrer Angriffe, doch der neu entdeckte &lt;a href=&quot;http://www.sophos.com/virusinfo/analyses/w32gattmana.html&quot;&gt;Gattman-Virus&lt;/a&gt; nimmt ein Analysewerkzeug von Virenforschern aufs Korn. Der Antivirus-Hersteller Sophos berichtet über den so genannten &quot;Gattman-Virus&quot;, der sich des &lt;a href=&quot;http://www.datarescue.com/&quot;&gt;Disassemblers IDA Pro&lt;/a&gt; bedient.</description>
    <dc:creator>anaximander</dc:creator>
    <dc:subject>Malware</dc:subject>
    <dc:rights>Copyright &#169; 2006 anaximander</dc:rights>
    <dc:date>2006-07-10T15:22:00Z</dc:date>
  </item>
  <item rdf:about="http://litart.twoday.net/stories/2205938/">
    <title>Warnung vor neuem Fussball Wurm</title>
    <link>http://litart.twoday.net/stories/2205938/</link>
    <description>Die Sicherheitsspezialisten von &lt;a href=&quot;http://www.avira.com/de/threats/section/fulldetails/id_vir/2143/worm_soccer&quot;&gt;Avira warnen vor einer neuen Malware&lt;/a&gt;, die sich die Fussball-WM zu nutze machen will, um sich weiter zu verbreiten. Mögliche Betreffzeilen sind laut Avira:&lt;br /&gt;
Crazy soccer fans&lt;br /&gt;
Soccer fans killed five teens&lt;br /&gt;
Naked World Cup game set&lt;br /&gt;
Als Absenderadressen kommen unter anderem hotnews@cnn.com und todaynews@cnn.com in Frage.&lt;br /&gt;
Der Text der Mails ist englischsprachig und lautet laut Avira:&lt;br /&gt;
&quot;Crazy &lt;a href=&quot;http://www.paperholic.com/weblog/2006/06/soccer-or-football/&quot;&gt;soccer &lt;/a&gt;fans killed two teens, watch what they make on photos. Please report on this all who know.&quot; und &quot;Soccer fans killed five teens, watch what they make on photos. Please report on this all who know.&quot;</description>
    <dc:creator>anaximander</dc:creator>
    <dc:subject>Malware</dc:subject>
    <dc:rights>Copyright &#169; 2006 anaximander</dc:rights>
    <dc:date>2006-06-20T13:45:00Z</dc:date>
  </item>
  <item rdf:about="http://litart.twoday.net/stories/2184302/">
    <title>Schädliche Excel-Dateien neigen zur PC-Kontrolle</title>
    <link>http://litart.twoday.net/stories/2184302/</link>
    <description>In einem Microsoft-Weblog berichten &lt;a href=&quot;http://blogs.technet.com/&quot;&gt;Mitarbeiter des Software-Konzerns&lt;/a&gt; über einen gefährlichen Schadcode, der als Excel-Datei daherkommt. Zwar habe man nur von einem Vorfall gehört, in dem die neu gefundene Lücke schon ausgenutzt worden sei, aber über möglichen Schaden lässt sich MS nicht aus.&lt;br /&gt;
Der Security-Anbieter Secunia legte jedoch kurz danach eine eigene &lt;a href=&quot;http://secunia.com/advisories/20686/&quot;&gt;Analyse vor&lt;/a&gt;: Über das Leck lasse sich beliebiger Code ausführen, berichten die Sicherheits-Experten. Da ist es kein Wunder, dass Microsoft entgegen seiner gewohnten Gepflogenheiten schnell eine Warnung ins Netz stellt - viele Unternehmen haben lebenswichtige Kalkulationen unter der Tabellenkalkulation laufen. Vielleicht aus Angst hat man jedoch die Vorabveröffentlichung wieder aus dem Technet-Blog genommen.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Insider empfehlen, Excel-Dateien nicht über das Microsoft-Programm, sondern Applikationen von Drittanbietern (etwa OpenOffice) zu öffnen, dann könne das Leck von Excel nicht genutzt werden.&lt;/b&gt; &lt;br /&gt;
Zumindest so lange, bis auch dieses Loch gestopft wird.</description>
    <dc:creator>anaximander</dc:creator>
    <dc:subject>Malware</dc:subject>
    <dc:rights>Copyright &#169; 2006 anaximander</dc:rights>
    <dc:date>2006-06-16T13:21:00Z</dc:date>
  </item>


<textinput rdf:about="http://litart.twoday.net/search">
   <title>find</title>
   <description>Search this site:</description>
   <name>q</name>
   <link>http://litart.twoday.net/search</link>
</textinput>
<cc:License rdf:about="http://creativecommons.org/licenses/by-sa/2.0/de/">
  <permits rdf:resource="http://web.resource.org/cc/Reproduction" />
  <permits rdf:resource="http://web.resource.org/cc/Distribution" />
  <requires rdf:resource="http://web.resource.org/cc/Notice" />
  <requires rdf:resource="http://web.resource.org/cc/Attribution" />
  <permits rdf:resource="http://web.resource.org/cc/DerivativeWorks" />
  <requires rdf:resource="http://web.resource.org/cc/ShareAlike" />
</cc:License>

</rdf:RDF>
