Manche Nachrichten von Interwebs Promotions enthalten Angebote wie „Download more RAM“. Diese Angebote sind Teil von Terminal Rebels. Wer sie öffnet, kann eine getarnte Miner- oder vSpam-Installation auf seinem Spielserver starten. Auf deinem echten Computer wird nichts installiert.
Lesen ist sicher, Angebote brauchen Vorsicht
Das Lesen einer Nachricht und das Einblenden ihres Headers starten keine Installation. Erst das Öffnen eines Angebots startet den Vorgang. Angebote verfallen nach 24 Stunden und können nur einmal verwendet werden. Ein abgebrochener Versuch lässt sich mit demselben Angebot nicht erneut starten. Auf deinem Server kann immer nur eine Mail-Installation gleichzeitig laufen.
Infektiöse Angebote erhalten nur Konten mit bestätigter E-Mail-Adresse und abgeschlossenem Hacking 101. Anfänger können weiterhin gewöhnliche Spamnachrichten erhalten.
Verdächtige Installation stoppen
Während der Installation erscheint das Angebot im Task-Manager. Es benötigt Zeit sowie freien Plattenplatz und RAM. Brich den Task ab oder trenne den versendenden Server unter Verbindungen. Dadurch werden auch andere Tasks abgebrochen, die diese Verbindung benötigen. Das Schließen von Mail oder Ausloggen beendet die Installation nicht.
Ein Virenscan kann eine noch laufende Infektion entfernen, wenn die Antivirus-Version stark genug ist. Sentinel kann den Versuch mit laufendem Antivirus erkennen und unterbrechen; ein Lockdown verlangsamt ihn. Die Erkennung ist nicht garantiert. Prüfe Alarme, dein lokales Log und deine Dateien.
Im Mail-Header steht die IP des versendenden Servers. Dieser kann selbst infiziert sein; seine IP verrät nicht den Virenbesitzer. Das Öffnen des Angebots gibt dir keinen Login auf diesem Server.
Angebote deiner vSpam-Installationen
Aktiver vSpam kann Angebote mit den lokalen Miner- und vSpam-Installern des ursprünglichen Virenbesitzers versenden. Unter Einstellungen → Viren & Spam stehen drei Prioritäten bereit:
- Gemischt: gleiche Chance für Miner und vSpam, wenn beide verfügbar sind.
- Miner bevorzugen: verwendet einen Miner, andernfalls vSpam.
- vSpam bevorzugen: verwendet vSpam, andernfalls einen Miner.
Verwendet wird die stärkste verfügbare Version des gewählten Typs. Versteckte Dateien, externe Platten und laufende fremde Infektionen liefern keine Installer. Ohne geeigneten Installer bleibt es bei gewöhnlichem Spam. Verschieben und Umbenennen sind möglich; Löschen oder Ändern der Version macht bereits versendete Angebote unbrauchbar. Eine geänderte Priorität gilt für neue Nachrichten.
Besitz und Einnahmen
Eine erfolgreiche Infektion meldet die Spiel-IP des Empfängers an den ursprünglichen Besitzer und erscheint bei dessen aktiven Viren. Passwörter werden nicht verraten. Andere bereits installierte Virenarten bleiben aktiv.
Für Miner gelten die normalen Regeln zum Bitcoin-Mining, für vSpam die üblichen Spamregeln. Versendet ein neu installierter vSpam weitere infektiöse Angebote, bleiben die daraus entstehenden Einnahmen beim ursprünglichen Besitzer. Der infizierte Spieler wird dadurch nicht zum Virenbesitzer.
Die neue Infektion behält den Kontrollserver des versendenden vSpam. Notabschaltung und Urlaubsmodus haben die üblichen Folgen für die diesem Server zugeordneten externen Einnahmeviren.
Siehe auch: Mail, Security Center.
SpamShield: Postfachfilter gegen unerwünschte Nachrichten und Spamangebote.