Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Elena Spam: Schonen Tag, mein langersehnter Freund

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 11.04.2013, 17:18   #1
markusg
/// Malware-holic
 
Elena Spam: Schonen Tag, mein langersehnter Freund - Standard

Elena Spam: Schonen Tag, mein langersehnter Freund



Elena Spam: Schonen Tag, mein langersehnter Freund! Wie geht es?


Wer eine Mail mit dem Betreff "Guten Tag"
Oder :
"cupid!!!"
"Tag"
"Hallo"
von Elena erhält, sollte diese an uns weiterleiten.

Zitat:
Schonen Tag, mein langersehnter Freund! Wie geht es?
Sie sind denke ich uberrascht und fragen sich wo ich Ihre
E-Mail-Adresse gefunden habe? OK, ich mache eine Erklarung. Ihre
E-Mail-Adresse habe ich durch eine Heiratsvermittlung gefunden. Ich
habe mich an Partnervermittlung gewendet um einen Freund mit Hilfe von
Weltnetz kennenzulernen. Ich mache mit einem Mann zum ersten Mal durch
Internet Bekanntschaft, deswegen habe ich mich an Ehevermittlung
gewendet. Ich bin auf der Suche nach ernsten Beziehungen, ich mochte
auf keinen Fall, meine Zeit auf Spiele zu vergeuden. Ich meine, dass
Sie auch ernste Beziehungen bevorzugen und dass ich Ihre
E-Mail-Adresse richtig nachgeschrieben habe, sodass mein Brief Sie
erreicht.
Ein wenig uber mich:
Mein Name ist Elena. Ich wurde am 25. August 1983 geboren. Ich bin 168
cm hoch, mein Gewicht ist etwa 54 kg.
Es kann sein wirst du erstaunt sein, wenn du erfahrst, dass ich nicht
aus deinem Land komme. Ich komme aus Russland. Ich will hoffen, du
hast keine Angst davor. Ich bin ja dieselbe Dame, wessen Herz und
Seele in unterschiedlichen Landern leben.

Du kannst mein das Foto sehen, ich schicke dir die Verbannung auf mein
das Foto:
Code:
ATTFilter
http://184.82.222.116/photo.jpg_______.exe
         

Ich werde uber deiner auf die Antwort auf meinen mail warten:
sindelnatalia@epktmail.com

Dies ist mein erster Versuch mich mit dir in Verbindung zu setzen. Ich
schicke dir mein Foto, damit du mich sehen kannst. Ich hoffe, dass
mein Bild schon ist, und dass du keine Angst davor haben wirst, dass
ich aus dem anderen Land stamme. Ich warte ungeduldig auf deinen
Brief.
Mit allerbesten Wunschen, Elena.

Zitat:
Tag, mein zukunftiger Freund! Wie geht es?
Sie sind denke ich uberrascht und fragen sich wo ich Ihre E-Mail-Adresse
bekommen habe? OK, lassen Sie mich alles erklaren. Ihre E-Mail-Adresse
habe ich durch eine Heiratsvermittlung bekommen. Ich habe mich an
Partnervermittlung gewendet um einen Partner durch Internet
kennenzulernen. Ich mache mit einem Mann zum ersten Mal durch Internet
Bekanntschaft, deswegen habe ich mich an Heiratsvermittlung gewendet.
Ich bin interessiert an ernsten Liebesbeziehungen, ich mochte auf keinen
Fall, meine Zeit auf Spiele dumm zu verlieren. Ich bin der Meinung, dass
Sie auch treue Beziehungen haben wollen und dass ich Ihre E-Mail-Adresse
richtig notiert habe, sodass meine Nachricht Sie erreicht.
Ein bisschen uber mich:
Von dem Namen bin ich Elena. Ich wurde am 25. August 1983 geboren. Ich
bin 168 cm hoch, mein Gewicht ist ungefahr 54 kg.
Wahrscheinlich wirst du dich wundern, wenn du erfahrst, dass ich nicht
aus deinem Land komme. Ich komme aus Russland. Ich habe eine Hoffnung,
du hast keine Angst davor. Ich bin ja dieselbe Lady, wessen Herz und
Seele in unterschiedlichen Landern leben.

Du kannst mein das Foto sehen, ich schicke dir die Verbannung auf mein
das Foto:
Code:
ATTFilter
http://184.82.222.116/photo.jpg_______.exe
         

Ich werde uber deiner auf die Antwort auf meinen mail warten:
sindelnatalia@epktmail.com

Dies ist mein erster Versuch mit dir zu kommunizieren. Ich schicke dir
mein Foto, damit du mich sehen kannst. Ich hoffe, dass du mein Foto und
mich magst, und dass du keine Angst davor haben wirst, dass ich aus dem
anderen Land komme. Ich warte ungeduldig auf deinen Brief.
Mit allerbesten Wunschen, Elena.
Von:
Code:
ATTFilter
http://184.82.222.116/photo.jpg_______.exe
         
Wird eine Schadsoftware geladen, die als Bild getarnt ist.
(Downloadquellen können in der Zukunft evtl. varieren)
photo.jpg_______.exe
Rund 299 KB groß.

https://www.virustotal.com/file/05ed...is/1365691269/
MD5: 9442bb179e22aa7c2198f830e5b51bce
SHA1: 7aa2f67d8f1bfb4949927095d3780e5263943120
Detect: 7 / 46

WS.Reputation.1 (Symantec)
Worm.Win32.Cridex.pgc (Kaspersky)
Gen:Variant.Kazy.163176 (BitDefender)
Trojan/Generic.avkvo (Jiangmin)
a variant of Win32/Kryptik.AYMM (ESET-NOD32)
Trojan.Win32.Bublik (Ikarus)
W32/Bublik.A!tr (Fortinet)



Es handelt sich hierbei um Trojan.Cridex
Einer Schadsoftware, die Banking und sonstige sensible Daten stiehlt.
Folgene Autostart Einträge werden erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
KB00849959.exe
"C:\Users\hanspeter\AppData\Roaming\KB00849959.exe
die Malware verbindet zu:
allandnew.ru/de_hu/*
belimbelom.ru/de_hu/*
freehomeforyou.ru/de_hu/*
salements.com/dde/getjs.php
Bitte beachten!
- Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- Wer onlinebanking macht, sollte diese Zugänge sperren lassen, und überlegen, das System neu aufzusetzen, da eine Bereinigung nicht 100 %ig sicher möglich ist.

- wer den Link geöffnet hatt, bitte ein Thema bei uns eröffnen.
http://www.trojaner-board.de/log-analyse-auswertung
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.04.2013, 12:50   #2
HardStylerx3
 
Elena Spam: Schonen Tag, mein langersehnter Freund - Standard

Elena Spam: Schonen Tag, mein langersehnter Freund



*ironie on*

da fallen die ganzen notgeilen nerds dann den viren wieder zum opfer

*ironie off*

:P

die denken sich ja immer wieder neue tolle sachen aus
__________________


Alt 12.04.2013, 13:39   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Elena Spam: Schonen Tag, mein langersehnter Freund - Standard

Elena Spam: Schonen Tag, mein langersehnter Freund



Dieser Elena-Spam ist mir heute morgen aufgefallen, weil mir der Spamreport über 1500 aussortierte Mails anzeigte

Auch nett => Elena Cupid!!! « Unser täglich Spam

Zitat:
>> Guten Tag, mein zukunftiger Freund! Wie geht es?

Guten Tag zurück, du hirnloses Stück Formfleisch, mir ist wahrlich heiter zumut, wenn ich deinen süßstoffverwürzten Brief lese!
__________________
__________________

Alt 15.04.2013, 16:53   #4
Acid303
 

Elena Spam: Schonen Tag, mein langersehnter Freund - Standard

Elena Spam: Schonen Tag, mein langersehnter Freund



Zitat:
>> Guten Tag, mein zukunftiger Freund! Wie geht es?

Guten Tag zurück, du hirnloses Stück Formfleisch, mir ist wahrlich heiter zumut, wenn ich deinen süßstoffverwürzten Brief lese!
Hab ichs doch gewusst daß dieser Forenteil langsam zum "Comedy Forum" wird.
__________________
Kein Support per PM

Das befolgen der Tips und Anleitungen geschieht auf eigene Gefahr.

Alt 16.04.2013, 09:33   #5
HardStylerx3
 
Elena Spam: Schonen Tag, mein langersehnter Freund - Standard

Elena Spam: Schonen Tag, mein langersehnter Freund



Zitat:
Zitat von Acid303 Beitrag anzeigen
Hab ichs doch gewusst daß dieser Forenteil langsam zum "Comedy Forum" wird.
ist das so schlimm? :P


Alt 01.05.2013, 21:32   #6
felix1
/// Helfer-Team
 
Elena Spam: Schonen Tag, mein langersehnter Freund - Standard

Elena Spam: Schonen Tag, mein langersehnter Freund



Zitat:
Zitat von HardStylerx3 Beitrag anzeigen
ist das so schlimm? :P
Jeder User, der so etwas öffnet ist entweder gehirnamputiert oder lebt hinter dem Mond. Mails von unbekannten Absendern wie:
- Liebling usw,
- Rechnungen über unbekannte Abos, selbst mit angedrohten rechtlichen Folgen,
- Mahnungen ohne korrekte Anrede
- usw
gehören ungelesen in die Tonne.
Jeder User sollte wissen, welche vertraglichen Beziehungen er eingegangen ist und die Zahlungs- und Kommnunikationswge kennen.
__________________
--> Elena Spam: Schonen Tag, mein langersehnter Freund

Alt 01.05.2013, 21:38   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Elena Spam: Schonen Tag, mein langersehnter Freund - Standard

Elena Spam: Schonen Tag, mein langersehnter Freund



Moment, nur durch das bloße Öffnen der Mail passiert nichts. Schlimm wirds, wenn man die Anhänge oder Hyperlinks öffnet.

Grundsätzlich sollte man IMHO die Mails eh nur als reinen Text anzeigen lassen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.05.2013, 20:03   #8
felix1
/// Helfer-Team
 
Elena Spam: Schonen Tag, mein langersehnter Freund - Standard

Elena Spam: Schonen Tag, mein langersehnter Freund



Zitat:
Zitat von cosinus Beitrag anzeigen
Moment, nur durch das bloße Öffnen der Mail passiert nichts. Schlimm wirds, wenn man die Anhänge oder Hyperlinks öffnet.

Grundsätzlich sollte man IMHO die Mails eh nur als reinen Text anzeigen lassen.
Richtig
Mit Öffnen meinte ich das Anklicken des Hyperlinks bzw. das Anklicken der EXE
Man sollte seine Mails über das Webinterface des ISP ansehen. Wenn es der ISP erlaubt und man MS-Produkte benutzt, auch nur über IMAP. POP3 sollte man vermeiden, weil man dann jeden Müll erst mal runterlädt. Ansonsten gibt es eine Reihe von Mailprogrammen der freien Community.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Geändert von felix1 (04.05.2013 um 20:18 Uhr)

Alt 04.05.2013, 22:04   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Elena Spam: Schonen Tag, mein langersehnter Freund - Standard

Elena Spam: Schonen Tag, mein langersehnter Freund



Zitat:
POP3 sollte man vermeiden, weil man dann jeden Müll erst mal runterlädt.
Ob der Schadcode von einer remote oder lokalen Quelle ausgeführt wird ist völlig egal. Es kommt ganz darauf an, ob er ausgeführt wird oder eben nicht.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.05.2013, 22:54   #10
markusg
/// Malware-holic
 
Elena Spam: Schonen Tag, mein langersehnter Freund - Standard

Elena Spam: Schonen Tag, mein langersehnter Freund



Naja, und ob man Windows Produkte oder freie nutzt ist ja eigendlich auch egal, alle können Sicherheitslücken haben, Opensource ist für mich eigendlihc kein .Bei qualitätsmerkmal
bei Outlook gilt halt auch, wie bei thunderbird, Mails als "nur Text" anzeigen lassen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 04.05.2013, 23:09   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Elena Spam: Schonen Tag, mein langersehnter Freund - Standard

Elena Spam: Schonen Tag, mein langersehnter Freund



Das stimmt, nur kann man unter unixoiden OS nicht einfach mal eben per Doppelklick was ausführen. Eine Datei ist da erst ausführbar, wenn das x-Flag im Dateisystem für den User, die Gruppe oder für "other" gesetzt ist.

Bei Windows entscheidet die Dateiendung ob ausführbar oder nicht.

Natürlich hat jedes Betriebssystem bzw. jede Software Fehler, wer aber ein Linux-OS installiert hat, weiß, dass man komfortabel über eine zentrale Stelle Betriebssystem und alle über die Paketverwaltung installierten Programme pflegen kann. Da hat Windows noch massivst Nachholbedarf. Gerade im Bereich Java/Flash/PDF-Viewer, wird auch alles vom Repository einer (aktuellen) Linux-Distro gepflegt.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Elena Spam: Schonen Tag, mein langersehnter Freund
a variant of win32/kryptik.aymm, appdata, autostart, brief, defender, ebanking, elena spam, gen:variant.kazy.163176, jiangmin, link geöffnet, malware, mein langersehnter freund! wie geht es?, microsoft, onlinebanking, roaming, schonen tag, spiele, suche, system, system neu, trojan.cridex, trojan.win32.bublik, trojan/generic.avkvo, verbindung, verdächtige mail, version, w32/bublik.a!tr, windows, worm.win32.cridex.pgc, ws.reputation.1




Ähnliche Themen: Elena Spam: Schonen Tag, mein langersehnter Freund


  1. Danke mein Freund :)
    Lob, Kritik und Wünsche - 12.01.2014 (0)
  2. Mein Freund kann nichts mehr öffnen...
    Plagegeister aller Art und deren Bekämpfung - 28.12.2013 (12)
  3. Mein Account verschickt Spam-Mails....
    Plagegeister aller Art und deren Bekämpfung - 08.04.2013 (7)
  4. Mein GMX-Account versendet Spam-Mails ohne mein zutun
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (0)
  5. spam-mail über mein web.de-account versendet, spam-mail auch im gesendet Ordner
    Log-Analyse und Auswertung - 16.11.2011 (3)
  6. Ich versende Spam über mein Webinterface?
    Plagegeister aller Art und deren Bekämpfung - 29.10.2011 (2)
  7. Mein Stalker Freund und der geschenkte Laptop
    Überwachung, Datenschutz und Spam - 24.09.2011 (6)
  8. Mein Hotmail Konto verschickt automatisch Spam-Mails an mein Adressbuch =/
    Plagegeister aller Art und deren Bekämpfung - 16.02.2011 (7)
  9. Wurm, Virus oder belügt mich mein Freund?
    Plagegeister aller Art und deren Bekämpfung - 08.02.2011 (1)
  10. Mein Rechner versendet Spam
    Plagegeister aller Art und deren Bekämpfung - 04.11.2010 (1)
  11. Virus USB Festplatte curice autorun.inf elena.exe
    Plagegeister aller Art und deren Bekämpfung - 15.02.2010 (1)
  12. Mein "Freund" AntivirusPro2009
    Log-Analyse und Auswertung - 16.02.2009 (3)
  13. Nach dem Minimieren und Maximieren hat mein Freund nur noch 9 fps. Woran liegt es ?
    Log-Analyse und Auswertung - 07.02.2009 (0)
  14. Mein Rechner sendet SPAM?
    Überwachung, Datenschutz und Spam - 25.03.2008 (17)
  15. Mein Freund hat 3 Viren
    Plagegeister aller Art und deren Bekämpfung - 27.05.2005 (2)
  16. Mein Freund brauch Hilfe
    Plagegeister aller Art und deren Bekämpfung - 02.05.2005 (1)
  17. Mein Freund der Trojaner
    Log-Analyse und Auswertung - 24.06.2004 (14)

Zum Thema Elena Spam: Schonen Tag, mein langersehnter Freund - Elena Spam: Schonen Tag, mein langersehnter Freund! Wie geht es? Wer eine Mail mit dem Betreff "Guten Tag" Oder : "cupid!!!" "Tag" "Hallo" von Elena erhält, sollte diese an uns - Elena Spam: Schonen Tag, mein langersehnter Freund...
Archiv
Du betrachtest: Elena Spam: Schonen Tag, mein langersehnter Freund auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.