Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Spam: Emirates, Your eReceipt Details

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 12.02.2013, 21:13   #1
markusg
/// Malware-holic
 
Spam: Emirates, Your eReceipt Details - Standard

Spam: Emirates, Your eReceipt Details



Your eReceipt Details

Wer eine Mail mit dem Betreff "Your eReceipt Details"
erhält, sollte diese an uns weiterleiten.

From: CustomerService@emirates.com(gefälschter Absender)
Subject: Your eReceipt Details


Your eReceipt Details




Dear Customer,Thank you for choosing Emirates! Please find your E-Ticket attached with this email.We wish you a pleasant journey!Regards, EmiratesPlease
do not reply to this message using the "reply" address. However, your feedback is important to us.Please click on the link(Customer Satisfaction Survey)if
you would like to provide information regarding your customer service experience today.If you do not receive your eTickets as a PDF attachment, please
check your computer settings or alternatively you can re-print your eTickets online by going to
Code:
ATTFilter
www.emirates.com
         
'Manage my existing booking' section.
*



es hängt an:
eTicket-Emirates-0894285765012.pdf.zip
Rund 33,4KB groß

Scanergebniss der Exe Datei:
https://www.virustotal.com/file/01f9...is/1360749093/
MD5: 8b1586afea7b0f3a7b47689b0864bea7
SHA1: 51a0214588ef6ad0c7082e8b1e8da3f0673ac992
Detect: 29 / 45

Win32/Inject.C!generic (TotalDefense)
Trojan.Generic.KD.857630 (MicroWorld-eScan)
Trojan.Generic.KD.857630 (nProtect)
Generic BackDoor.u (McAfee)
Trojan.Inject (Malwarebytes)
W32/Trojan3.ESZ (F-Prot)
Backdoor.Trojan (Symantec)
BKDR_ANDROM.JWS (TrendMicro-HouseCall)
Win32:Malware-gen (Avast)
Trojan.Win32.Inject.fbmn (Kaspersky)
Trojan.Generic.KD.857630 (BitDefender)
Troj/Inject-AEC (Sophos)
Heur.Suspicious (Comodo)
Trojan:W32/Zbot.BBGZ (F-Secure)
Trojan.Win32.Generic!BT (VIPRE)
Worm/Gamarue.EB.3 (AntiVir)
BKDR_ANDROM.JWS (TrendMicro)
Artemis!8B1586AFEA7B (McAfee-GW-Edition)
Win32.Troj.Generic.a.(kcloud) (Kingsoft)
Worm:Win32/Gamarue.I (Microsoft)
Trojan.Generic.KD.857630 (GData)
W32/Trojan3.ESZ (Commtouch)
ASD.Prevention (AhnLab-V3)
Backdoor.Trojan (PCTools)
Win32/TrojanDownloader.Wauchos.A (ESET-NOD32)
Suspicious (Rising)
Trojan-Spy.Zbot (Ikarus)
W32/Zbot.ANM!tr (Fortinet)
SHeur4.BASB (AVG)


Es handelt sich um den bereits bekannten: Backdoor.Andromeda.
Eine Kopie der Malware wird ins System gedroppt und über folgenen Registry Key gestartet:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
"10006" C:\DOKUME~1\ALLUSE~1\LOCALS~1\Temp\msexxazmu.pif
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
"{EA1178B6-687E-CA32-BA95-58EB2E5E1C2E}"
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Oculq\segety.exe
Hierbei handelt es sich um einen Banking Trojaner (Zbot)
https://www.virustotal.com/file/e536...is/1360695724/
die Malware verbindet zu:
dudebox.pl/image.php
dyndin.ru/image.php[
linebench.ru/image.php
petblog.pl/image.php
diese ist in der Lage, sensible Daten zu stehlen, und weitere Malware nachzuladen.

Bitte beachten!
- Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten. http://markusg.trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang ausgeführt hat, bitte ein Thema hier im Forum eröffnen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Spam: Emirates, Your eReceipt Details
anhang ausgeführt, artemis!, backdoor.andromeda, backdoor.trojan, bkdr_androm.jws, emirates, eticket-emirates, feedback, generic backdoor.u, heur.suspicious, registry key, trojan-spy.zbot, trojan.win32.generic, trojan.win32.inject.fbmn, trojan:w32/zbot.bbgz, verdächtige mail, w32/zbot.anm!tr, win32/trojandownloader.wauchos.a, win32:malware-gen, worm/gamarue.eb.3, worm:win32/gamarue.i, your ereceipt details




Ähnliche Themen: Spam: Emirates, Your eReceipt Details


  1. Telekom meldet: Sinkhole kontaktiert ohne weitere Details zu benennen
    Log-Analyse und Auswertung - 27.02.2015 (16)
  2. Details zur kritischen Lücke im Telnet-Server von Windows
    Nachrichten - 16.01.2015 (0)
  3. Jetzt patchen: Details zur SChannel-Lücke in Windows im Umlauf
    Nachrichten - 17.11.2014 (0)
  4. Abmahnung per Mail bekommen,soll Anhang öffnen für details...
    Überwachung, Datenschutz und Spam - 05.08.2014 (18)
  5. Erste Details zu Samsungs angeblicher Backdoor
    Nachrichten - 14.03.2014 (0)
  6. Apple nennt Sicherheits-Details zum Fingerabdruck-Sensor Touch ID und zu iMessage
    Nachrichten - 27.02.2014 (0)
  7. Microsoft Security Details durch Gruppenrichtlinie blockiert-Trojaner
    Log-Analyse und Auswertung - 10.01.2014 (16)
  8. iOS: Details zum Netzteil-Hack
    Nachrichten - 01.08.2013 (0)
  9. Apple nennt Details zum Umbau seines Entwicklerbereichs
    Nachrichten - 25.07.2013 (0)
  10. Build: Erste Details zu Windows 8
    Nachrichten - 13.09.2011 (0)
  11. Mehr Details zum iPhone-Tracking
    Nachrichten - 21.04.2011 (0)
  12. Details zu Lücken in Palm Pre und Android veröffentlicht
    Nachrichten - 13.08.2010 (0)
  13. Erste Details zum Service Pack 1 für Windows 7 und Server 2008 R2
    Nachrichten - 18.03.2010 (0)
  14. I-net verbindung bzw seitenaufbau extrem langsam seit Sonntag...Details inside
    Log-Analyse und Auswertung - 26.11.2009 (6)
  15. Kaspersky veröffentlicht Details zur Botnetz-Schattenwirtschaft
    Nachrichten - 23.07.2009 (0)
  16. Aussetzer unter Windows Vista - Details inside
    Plagegeister aller Art und deren Bekämpfung - 27.01.2009 (4)
  17. System Message Click here for Details!
    Plagegeister aller Art und deren Bekämpfung - 13.06.2008 (43)

Zum Thema Spam: Emirates, Your eReceipt Details - Your eReceipt Details Wer eine Mail mit dem Betreff "Your eReceipt Details" erhält, sollte diese an uns weiterleiten. From: CustomerService@emirates.com (gefälschter Absender) Subject: Your eReceipt Details Your eReceipt Details Dear - Spam: Emirates, Your eReceipt Details...
Archiv
Du betrachtest: Spam: Emirates, Your eReceipt Details auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.