Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Spam: Your video may have illegal content

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 19.09.2012, 15:18   #1
markusg
/// Malware-holic
 
Spam: Your video may have illegal content - Standard

Spam: Your video may have illegal content



Im moment wird folgene Nachicht als Spam verteilt:
Your video may have illegal content

Your video may have content that is owned or licensed by Music Publishing Rights Collecting Society.No action is required on your part; however, if you
are interested in learning how this affects your video, please open attached file with Content ID Matches section of your account for more information.Sincerely,-
The YouTube Team
angehangen ist:
Content_ID421107_Matches.zip
diese sind um die 34 kb groß.
Nach dem entpacken findet man folgene datei vor:
SHA256:
a39af6e0f45a03736aa8718f3d7cfc5d0dee6542e562a26776243622f4318fcb*
File name:
Content_ID_Matches.avi.exe*
Detection ratio:
9 / 43*
https://www.virustotal.com/file/a39a...is/1348063929/



AntiVir
BDS/Androm.EB.8
DrWeb
BackDoor.Andromeda.22
ESET-NOD32
Win32/TrojanDownloader.Wauchos.A
Kaspersky
Trojan-Downloader.Win32.Andromeda.bm
Symantec
Backdoor.Trojan

Der andromeda bot ist in der Lage, weitere malware nachzuladen und daten auszuspähen.
dieses sample sendet daten zu folgener ip:
178.208.76.141
Host: tanheaven.co.uk
bzw
Host: a9h23nuianowj12.com
folgener autostart eintrag wird erstellt:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
49942
unicode
C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\msyygru.bat

Da andere andromeda bots von dem oben genannten server auch zbot trojaner geladen haben, ist hier eine analyse infizierter pcs dringend nötig, und der autostart eintrag kann dann wiederum auch anders aussehen.
Jeder, der eine solche verdächtige Mail erhält, sollte diese an uns weiterleiten:
http://markusg.trojaner-board.de
jeder, der diesen Anhang geöffnet hatt, sollte ein thema in den passenen Unterforen erstellen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Geändert von markusg (19.09.2012 um 15:29 Uhr)

Antwort

Themen zu Spam: Your video may have illegal content
account, anhang, anhang geöffnet, backdoor.andromeda, bot, content, daten, entpacken, erhält, erstellen, file, illegal, mail, malware, music, please, required, sendet, spam, thema, this, unterforen, verdächtige, verdächtige mail, video, weiterleiten, youtube, zbot trojaner




Ähnliche Themen: Spam: Your video may have illegal content


  1. Bluestacks (PC Android Emulator) rooten | Illegal?
    Diskussionsforum - 12.07.2014 (4)
  2. Trojaner-SPAM: Rechnung von der Video Mediathek AG
    Diskussionsforum - 23.04.2014 (2)
  3. T-Mobile spam: Foto und Video MMS
    Diskussionsforum - 23.10.2013 (0)
  4. Metropolitan Police Illegal activity
    Log-Analyse und Auswertung - 24.06.2011 (12)
  5. Metropolitan Police, illegal activity Virus
    Log-Analyse und Auswertung - 23.06.2011 (11)
  6. Metropolitan Police Illegal activity
    Plagegeister aller Art und deren Bekämpfung - 21.06.2011 (3)
  7. PC neu aufsetzen und dabei altes OS (illegal?) entfernen
    Alles rund um Windows - 17.04.2011 (4)
  8. HILFE The NTVDM CPU has encountered an illegal instruction.
    Alles rund um Windows - 26.07.2009 (1)
  9. Anonym Surfen (legal o. illegal)
    Überwachung, Datenschutz und Spam - 21.09.2008 (55)
  10. Clickster Legal oder Illegal?
    Diskussionsforum - 09.02.2008 (1)
  11. Bearshare Legal oder Illegal???
    Diskussionsforum - 11.01.2008 (7)
  12. Sind downloads via Realplayer illegal?
    Diskussionsforum - 11.01.2008 (2)
  13. ist limewire illegal ?
    Diskussionsforum - 28.05.2007 (9)
  14. Content.IE5-Ordner
    Plagegeister aller Art und deren Bekämpfung - 28.03.2007 (5)
  15. You´re visiting illegal underage sites!!!
    Plagegeister aller Art und deren Bekämpfung - 27.05.2005 (11)
  16. Firewalls in den USA bald illegal?
    Überwachung, Datenschutz und Spam - 30.03.2003 (7)

Zum Thema Spam: Your video may have illegal content - Im moment wird folgene Nachicht als Spam verteilt: Your video may have illegal content Your video may have content that is owned or licensed by Music Publishing Rights Collecting Society.No - Spam: Your video may have illegal content...
Archiv
Du betrachtest: Spam: Your video may have illegal content auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.