<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Re: Aktuelle Cerber Mail: Bewerbung - Julian Heyne" in Technisches zu Software</title>
    <link>https://www.datev-community.de/t5/Technisches-zu-Software/Aktuelle-Cerber-Mail-Bewerbung-Julian-Heyne/m-p/103132#M8485</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Beitrag vom Nutzer gelöscht&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Fri, 02 Sep 2016 09:16:26 GMT</pubDate>
    <dc:creator>heckerlein</dc:creator>
    <dc:date>2016-09-02T09:16:26Z</dc:date>
    <item>
      <title>Aktuelle Cerber Mail: Bewerbung - Julian Heyne</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Aktuelle-Cerber-Mail-Bewerbung-Julian-Heyne/m-p/103131#M8484</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Achtung: Momentan wieder aktuell unterwegs: Bewerbungsmails von: "Julian Heyne". Ganz gut gemachtes Anschreiben mit Lichtbild. Anhang ist Zip-Archiv welches dann den Schadcode enthält.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Sophos auf Mail-Server Kerio-Connect findet und löscht die Mail. So wie bei mir eben ausgetestet. Was bemerkenswert ist: Andere Scanner wie Cyren &amp;amp; ClamAV im Mail-Proxy bemerken (noch) nichts. Virenscanner Webroot merkt auch nichts und VIWAS bei meinem Kunden natürlich auch nichts.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Wie auch immer: Einer hat gepackt, nichts passiert...&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 30 Aug 2016 20:33:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Aktuelle-Cerber-Mail-Bewerbung-Julian-Heyne/m-p/103131#M8484</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2016-08-30T20:33:56Z</dc:date>
    </item>
    <item>
      <title>Re: Aktuelle Cerber Mail: Bewerbung - Julian Heyne</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Aktuelle-Cerber-Mail-Bewerbung-Julian-Heyne/m-p/103132#M8485</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Beitrag vom Nutzer gelöscht&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 02 Sep 2016 09:16:26 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Aktuelle-Cerber-Mail-Bewerbung-Julian-Heyne/m-p/103132#M8485</guid>
      <dc:creator>heckerlein</dc:creator>
      <dc:date>2016-09-02T09:16:26Z</dc:date>
    </item>
    <item>
      <title>Re: Aktuelle Cerber Mail: Bewerbung - Julian Heyne</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Aktuelle-Cerber-Mail-Bewerbung-Julian-Heyne/m-p/103133#M8486</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hallo Herr Windmann,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;wissen Sie zufällig ob der Kunde auch unter der McAfee VirusScan-Konsole die McAfee GTI aktiviert hat oder nicht? Das könnte ein entscheidender Faktor bei der Erkenunng des Schädlings sein.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Usman Irshad&lt;BR /&gt;VIWAS/DATEVnet Service&lt;BR /&gt;DATEV eG&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 02 Sep 2016 11:41:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Aktuelle-Cerber-Mail-Bewerbung-Julian-Heyne/m-p/103133#M8486</guid>
      <dc:creator>Usman_Irshad</dc:creator>
      <dc:date>2016-09-02T11:41:56Z</dc:date>
    </item>
    <item>
      <title>Re: Aktuelle Cerber Mail: Bewerbung - Julian Heyne</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Aktuelle-Cerber-Mail-Bewerbung-Julian-Heyne/m-p/103134#M8487</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;besteht die Möglichkeit, dass das Schadprogramm bereits beim Öffnen der HTML-Mail aktiviert wird?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Oder ist nur das Öffnen von Anhängen oder Links riskant?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Es geht auch um die Frage, ob in Outlook beim Posteingang die Schnellansicht besser auszuschalten ist.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Beste Grüße&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thomas Hollmann&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 05 Sep 2016 12:13:12 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Aktuelle-Cerber-Mail-Bewerbung-Julian-Heyne/m-p/103134#M8487</guid>
      <dc:creator>th_</dc:creator>
      <dc:date>2016-09-05T12:13:12Z</dc:date>
    </item>
    <item>
      <title>Re: Aktuelle Cerber Mail: Bewerbung - Julian Heyne</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Aktuelle-Cerber-Mail-Bewerbung-Julian-Heyne/m-p/103135#M8488</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hallo Herr Windmann,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nach Rücksprache mit meinen DATEVnet Kollegen wurden bei uns Logfiles ausgewertet.&lt;/P&gt;&lt;P&gt;Darin konnte man gut sehen, dass unsere "selbstgebauten" Signaturen die Bewerbung&amp;nbsp; "Julian Heyne.zip" am 30.08 um 07:43:51 Uhr das erste mal erkannt und die Mail daraufhin auch geblockt hat. Seit diesem Zeitpunkt werden die Mails mit diesem Anhang auch permanent geblockt.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Usman Irshad&lt;BR /&gt;VIWAS/DATEVnet Service&lt;BR /&gt;DATEV eG&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 07 Sep 2016 05:44:39 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Aktuelle-Cerber-Mail-Bewerbung-Julian-Heyne/m-p/103135#M8488</guid>
      <dc:creator>Usman_Irshad</dc:creator>
      <dc:date>2016-09-07T05:44:39Z</dc:date>
    </item>
    <item>
      <title>Re: Aktuelle Cerber Mail: Bewerbung - Julian Heyne</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/Aktuelle-Cerber-Mail-Bewerbung-Julian-Heyne/m-p/103136#M8489</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hallo Herr Hollmann,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;der Schädling wird erst aktiv, wenn der Link welcher sich in der Mail befindet angeklickt&amp;nbsp; oder die Anlage geöffnet wird. Diese Aktionen werden jedoch dann in der Regel von Virenscannern unterbunden.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Wenn der Schädling dem Virenscanner noch nicht bekannt ist (Signaturen sind nicht aktuell oder erkennen den Virus/Trojaner noch nicht), dann wäre ihr System anschließend infiziert.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Deswegen ist es wichtig die Signaturen stets aktuell zu halten und auch regelmäßige Prüfläufe der Systeme durchzuführen. Vorallem die Virescans werden oft vernachlässigt.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Usman Irshad&lt;BR /&gt;VIWAS/DATEVnet Service&lt;BR /&gt;DATEV eG&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 07 Sep 2016 05:49:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/Aktuelle-Cerber-Mail-Bewerbung-Julian-Heyne/m-p/103136#M8489</guid>
      <dc:creator>Usman_Irshad</dc:creator>
      <dc:date>2016-09-07T05:49:56Z</dc:date>
    </item>
  </channel>
</rss>

