|
Plagegeister aller Art und deren Bekämpfung: Warnung vor Paypalbuchung und UPS - PaketmeldungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.07.2008, 10:23 | #1 |
| Warnung vor Trojaner im UPS Lieferschein Trojanisches Pferd statt Lieferschein Angreifer versenden gefaelschte E-Mails im Namen von UPS Zur Zeit versenden Angreifer in grossem Stil gefaelschte E-Mails im Namen des Paketdienstes UPS in deutscher und englischer Sprache. Der Absender der E-Mails gibt vor, dass ein Paket aufgrund einer nicht existierenden Adresse nicht zugestellt werden konnte. Der Empfaenger der E-Mail wird aufgefordert, den im Anhang befindlichen Lieferschein auszudrucken, um das Paket abzuholen. Anstatt eines Lieferscheins enthaelt der Dateianhang jedoch ein Trojanisches Pferd. Die Betreffzeilen der E-Mails lauten zum Beispiel "Ihr UPS Paket N6847454574". Das Buerger-CERT empfiehlt, derartige E-Mails umgehend zu loeschen und keinesfalls den Dateianhang zu oeffnen. Aus gegebenem Anlass raet das Buerger-CERT weiterhin zur Vorsicht beim Download von Dokumentenvorlagen aus dem Internet. Angreifer platzieren derzeit Webseiten, auf denen angebliche Vorlagen zu Arbeitsvertraegen, Versicherungskuendigungen oder auch Gedichte im PDF- oder Word-Format zum kostenlosen Download angeboten werden. Beim Download erhaelt der Nutzer jedoch anstelle eines PDF- oder Word-Dokuments eine ausfuehrbare Datei, welche ein Schadprogramm enthaelt. Quelle bsi Buerger-CERT Geändert von Sunny (15.07.2008 um 10:38 Uhr) Grund: oben angepinnt! |
15.07.2008, 10:42 | #2 |
Administrator > Competence Manager | Warnung vor Paypalbuchung und UPS - Paketmeldung Danke @bigsurfer
__________________Wer diese Mail auch bekommen und sie geöffnet hat, sollte sie schnellstmöglich wieder schließen und löschen! Eine Gefahr besteht nur wenn die im Anhang vorhandene .exe angeklickt/geöffnet wurde. Wenn dies geschehen ist bitte einen Beitrag im entsprechenden Forum öffnen, nur wenn man die Datei ausgeführt hat. Jedoch keinen Beitrag erstellen wenn nur die Mail geöffnet wurde! Gruß Sunny
__________________ |
15.07.2008, 11:43 | #3 |
Administrator > Competence Manager | Warnung vor Paypalbuchung und UPS - Paketmeldung Hier gibt es noch weitere Information zur UPS-Mail:
__________________Avira warnt vor falscher UPS-Mail - News | ZDNet.de Security - Sicherheit
__________________ Geändert von Sunny (15.07.2008 um 11:48 Uhr) |
25.07.2008, 07:41 | #4 |
| Warnung vor Paypalbuchung und UPS - Paketmeldung Ähnlich der UPS-Geschichte nur diesmal mit Zbot anstatt eines Downloaders. Davon schlägt grad recht viel bei uns aufm Mailserver ein: Betreff: 36266977 Rechnung (Nummer variiert) Anhang: Rechnung_S833.zip Virustotal. MD5: faac1dd2d137550b00f370b4fc257269 Backdoor.Trojan Worm.Win32.Socks.agw Win32/AutoRun.TW Beispiel: Guten Tag, Ihr Auftrag Nr. SP4362401 wurde erfullt. Ein Betrag von 6886.57 EURO wurde abgebucht und wird in Ihrem Bankauszug als “Paypalabbuchung ” angezeigt. Sie finden die Details zu der Rechnung im Anhang PayPal (Europe) S.364; r.l. & Cie, S.C.A. 06-75 Boulevard Royal L-4009 Luxembourg Gruss, Vertretungsberechtigter: Madelyn Kaiser Handelsregisternummer: R.C.S. Luxembourg B 719 688 aber auch Betreff: Parcel requires declaration oder Your parcel is at the customs office Anhang: Tax_Invoice.zip VirusTotal - Kostenloser online Viren- und Malwarescanner - Neu analysieren Beispiel: Good afternoon, We have received a parcel for you, sent from France on July 9. Please fill out the customs declaration attached to this message and send it to us by mail or fax. The address and the fax number are at the bottom of the declaration form. Kind regards, Olivia Polk Your Customs Service %ComSpec%
__________________ When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one. Geändert von MightyMarc (25.07.2008 um 08:01 Uhr) |
25.07.2008, 08:37 | #5 | |
Administrator > Competence Manager | Warnung vor Paypalbuchung und UPS - Paketmeldung Aus unserer IT kam das selbe per Rundmail, scheint dieses mal ein größerer Angriff zu werden: Zitat:
/EDIT Hab die Themen mal zusammengeführt, ist übersichtlicher so //EDIT
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. Geändert von Sunny (25.07.2008 um 08:56 Uhr) |
25.07.2008, 18:33 | #6 | |
/// Helfer-Team | Warnung vor Paypalbuchung und UPS - Paketmeldung Also jede infektiöse Mail hier posten? Dann ist das Nachtcafé schnell ein ganz kurzer Thread. ----- Ich hab gerade die Einladung einer Frau aus Brasilien bekommen, mir mal ihre ganz privaten Bilder anzusehen. Mit Link, wie geil ist das denn. (Woher kennt die mich eigentlich?) UPS bietet an, dass ich ein Paket abholen kann, das ich nie verschickt habe. Toll, dass die Pakete packen mit Überraschungen für mich, anscheinend haben die den Weihnachtsmann eingestellt. Wer immer noch nicht misstrauisch ist sondern wie ein Geier den Anhang öffnet (haben haben, lechz), sich noch nicht einmal wundert dass es eine EXE ist, tja: selbst schuld. Die Windows-CD liegt ja hoffentlich noch vom letzten Mal bereit. ----- Ich halte die Warnungen vor bestimmten Mails sogar für latent gefährlich: Wir können uns das nicht vorstellen, aber da draußen sitzen eine Menge Leute, die dann jede andere Mail erst recht vertrauenswürdig finden, weil ja nicht vor ihr gewarnt wurde. Grundsätzlich ist jede Mail verdächtig. Ganz besonders verdächtig wird sie, wenn sie von unbekannten kommt, wenn sie unerwartet ist, wenn sie Links enthält, wenn sie Anhänge enthält. HTML-Mails sind sowieso Mist und gehören gleich Richtung Papierkorb ausgefiltert. Wie heißt es doch: Zitat:
|
09.08.2008, 04:06 | #7 |
| Warnung vor Paypalbuchung und UPS - Paketmeldung Ich finde estoll, wie ihr uns vor Spam-Mails warnt. Hatte die UPS mail auch schohn im Posteingang. |
09.08.2008, 06:17 | #8 |
/// Helfer-Team | Warnung vor Paypalbuchung und UPS - Paketmeldung Ich hab bloß nicht die Zeit hier jetzt 374 Beiträge zu schreiben mit den 374 Spammails, die ich letzte Woche bekommen habe. Gleichzeitig habe ich Angst, dass andere Leute die Anhänge aus diesen Mails auf ihren Computer installieren, denn es steht ja keine Warnung im Trojanerboard. Da ist einiges bei, wo der erste und einzige Preis eine Neuinstallation ist. |
09.08.2008, 08:15 | #9 | |
| Warnung vor Paypalbuchung und UPS - PaketmeldungZitat:
und immer dran denken: auch Mails von Bekannten könnten infiziert sein, denn sie könnten Opfer sein und jemand nutzt ihren Account, um weitere Opfer zu ownen.
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) Geändert von Sunny (11.08.2008 um 16:19 Uhr) |
Themen zu Warnung vor Paypalbuchung und UPS - Paketmeldung |
adresse, angeboten, anhang, dateianhang, deutscher, dokumente, e-mails, empfiehlt, interne, kostenlose, kostenlosen, lieferschein, loeschen, namen, pferd, stelle, stil, troja, trojaner, trojanisches, trojanisches pferd, ups, versenden, vorsicht, warnung, webseite, webseiten |