|
Diskussionsforum: Booking.com spam: Invoice 8209137401365960Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
30.10.2013, 12:54 | #1 |
/// Malware-holic | Booking.com spam: Invoice 8209137401365960 [COLOR=navy]Invoice 8209137401365960/COLOR] Wer eine Mail mit dem Betreff Code:
ATTFilter "Invoice 8209137401365960" Erhält, sollte diese an uns weiterleiten. (gefälschter Absender) Von: "Booking.com" <invoice@booking.com> Reply-To: "Booking.com" <invoice@my.booking.com> Betreff: Invoice 8209137401365960 Invoice 8209137401365960 Invoice 8209137401365960 PRINT pdf.zip (Nummern können varieren) Rund 29KB Virustotal Ergebniss der enthaltenen Exe-Datei: https://www.virustotal.com/de/file/3...is/1383130024/ SHA256: 311c8436980d9a831e3144485357dfd5b75fab2ea0dd9c0544290971ed675129 Dateiname: Invoice 8209137401365960 PRINT pdf.exe Erkennungsrate: 5 / 46 AhnLab-V3 Backdoor/Win32.ZAccess Commtouch W32/Trojan.VHQJ-4936 Comodo TrojWare.Win32.Monder.GEN Malwarebytes Trojan.ModifiedUPX TheHacker Posible_Worm32 Es handelt sich hierbei um Backdoor.Gamarue Trojan.Zbot (Banking Malware) Die Malware verbindet Zu folgenen Hosts: piramit-design.com/elly.exe 184.172.164.21 mb-limousinenservice.com/filter.exe spawbhp.com/grow.exe ixtractor.com optiver.com/sydney business-edge.com/index.asp beechwoodmetalworks.com photoclubs.com sigmaaero.com beo.su/alter.php foi.su/neutralized.php milkdriver.com/monitor.php westhillsstl.org empordalia.com dormfantasies.com malagacorp.com Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten. markusg - trojaner-board.de - Mails, die man erhält, immer gründlich lesen. - wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen. Log-Analyse und Auswertung - Trojaner-Board - wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen Code:
ATTFilter http://www.trojaner-board.de/143821-booking-com-spam-invoice-8209137401365960-a.htmlb
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Booking.com spam: Invoice 8209137401365960 |
absender, administrator, aktiv, anhang, beitrag, code, dokumente, einstellungen, explorer, folge, hosts, hängt, link, log-analyse und auswertung, mail, mails, microsoft, nummern, print, software, spam, thema, verdächtige, verdächtige mail, version, windows, worm |