|
Diskussionsforum: dhl Spam: Paketankündigung zu Ihrer Sendung 083747799393Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
13.08.2013, 14:42 | #1 |
/// Malware-holic | dhl Spam: Paketankündigung zu Ihrer Sendung 083747799393 [SIZE=4]Paketankündigung_zu_Ihrer_Sendung_083747799393/SIZE] Wer eine Mail mit dem Betreff "Paketankündigung_zu_Ihrer_Sendung_083747799393" (nummern können varieren) Erhält, sollte diese an uns weiterleiten. From: <paket@dhl.de> (gefälschter Absender) Sehr geehrte Kundin, sehr geehrter Kunde, die für Sie bestimmte Sendung 725164393028 wurde an DHL übergeben und wird voraussichtlich am 09.08.2013 zugestellt. Weitere Informationen über den Sendungsstatus stehen Ihnen durch die direkte Statusabfrage über den folgenden Link zur Verfügung: Sendungsverfolgung Mit freundlichen Grüßen, Ihr DHL Team PS: Kennen Sie schon unser Privatkundenportal Paket.de? Registrieren Sie sich jetzt und profitieren Sie bei Ihren zukünftigen DHL Paketen von unseren flexiblen Empfängerservices. Diese Mail dient lediglich der Information und garantiert nicht die Zustellung der Sendung. Auf diese Mail kann nicht geantwortet werden. Ihre E-Mailadresse wird ausschließlich für die Paketankündigung der oben genannten Sendung genutzt und nicht zu werblichen Zwecken gespeichert. Sollten Sie die Paketankündigung nicht mehr beziehen wollen, klicken Sie bitte hier: DHL Benachrichtigungsservice -------------------------------------------------------------------------------- Impressum Deutsche Post AG Vertreten durch den Vorstand Handelsregister-Nr.: Registergericht Bonn HRB 6792, USt-IdNr.: DE 169838187 Charles-de-Gaulle-Straße 20, 53113 Bonn Website Kontakt Impressum © 2013 DHL Es hängt an: Paket 048070880731.zip Rund 53,2 KB Virustotal Ergebniss der enthaltenen Exe-Datei: https://www.virustotal.com/en/file/1...is/1376400592/ SHA256: 18e1543548ba46fd0b16b29626613de34412cfa48a16776d08146e4539b55bea File name: Paket 759940328229.pdf.exe Detection ratio: 6 / 45 ESET-NOD32 a variant of Win32/Injector.AKYO Kaspersky UDS:DangerousObject.Multi.Generic Malwarebytes Trojan.Ransom.PA McAfee-GW-Edition Heuristic.BehavesLike.Win32.Suspicious-BAY.K Panda Trj/Genetic.gen SUPERAntiSpyware Trojan.Agent/Gen-Malagent Es handelt sich hierbei um worm.Gamarue Folgene Autostart Einträge werden erstellt: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Rundie Malware verbindet zu: chudakov.net/goto.php?num=146897*Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten. markusg - trojaner-board.de - Mails, die man erhält, immer gründlich lesen. - wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen. Log-Analyse und Auswertung - Trojaner-Board - wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen Code:
ATTFilter http://www.trojaner-board.de/139766-dhl-spam-paketankuendigung-ihrer-sendung-083747799393-a.html
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu dhl Spam: Paketankündigung zu Ihrer Sendung 083747799393 |
autostart, code, einträge, folge, kunde, link, log-analyse und auswertung, microsoft, software, trj/genetic.gen, trojan.agent/gen-malagent, variant, verdächtige, verdächtige mail, version, win, win32/injector.akyo, windows, worm.gamarue |