Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   Verdächtigen e-mail Anhang heruntergeladen, aber nicht geöffnet: Ist das gefährlich? (https://www.trojaner-board.de/132775-verdaechtigen-e-mail-anhang-heruntergeladen-geoeffnet-gefaehrlich.html)

colincon 26.03.2013 17:54

Verdächtigen e-mail Anhang heruntergeladen, aber nicht geöffnet: Ist das gefährlich?
 
Hallo Zusammen,

ich habe heute erstmals eine betrügerische E-mail Rechnung erhalten, in der mich der Absender (bastelundhobbykiste.de) auffordert einen hohen Betrag zu begleichen.
Dabei wurde zwar mein richtiger Name genutzt, aber eine falsche (evtl. fiktive) Postadresse mir zugeordnet von der ich angeblich etwas bestellt haben soll.

Im Anhang befindet sich eine .zip Datei, die ich dummerweise runtergeladen habe, mehr so aus Reflex beim Lesen der Mail. Ich habe dann aber die Datei sofort wieder gelöscht und nicht ausgeführt.
Meine Frage ist nun: Habe ich mir damit schon einen Trojaner eingefangen oder habe ich noch rechtzeitig die Datei gelöscht?

Ich habe übrigens Mac OS X 10.5.8.

Für eure Hilfe wäre ich sehr dankbar,

Colin

P.S. : Auf der Seite bastelundhobbykiste.de habe ich schon nachgesehen und der Fall ist dort bekannt, man distanziert sich von den Absender dieser Betrugsmails.

cosinus 26.03.2013 23:19

Hallo und :hallo:

Zitat:

Ich habe dann aber die Datei sofort wieder gelöscht und nicht ausgeführt.
ZIP-Dateien kann man nicht ausführen, höchsten öffnen und deren Inhalt extrahieren. Das Extrakt kann alle möglichen Dateien beinhalten, solche Spammails mit Schaddatei-Anängen beinhalten aber idR nur Schädlinge, die fast ausschließlich nur die Windows-Plattform infizieren wollen.

reggict 13.05.2013 19:45

Zitat:

Zitat von cosinus (Beitrag 1035809)
Hallo und :hallo:



ZIP-Dateien kann man nicht ausführen, höchsten öffnen und deren Inhalt extrahieren. Das Extrakt kann alle möglichen Dateien beinhalten, solche Spammails mit Schaddatei-Anängen beinhalten aber idR nur Schädlinge, die fast ausschließlich nur die Windows-Plattform infizieren wollen.

ich hatte soeben das gleiche Problem mit einer email von Baby-Walz - nur leider habe ich auf die Zip-Datei in der Hektik und abgelenkt geklickt :headbang: .... da war eine Datei drin, die per Terminal geöffnet werden kann ... habe übrigens 10.8.3 drauf - kann da etwas passieren??? Vielen Dank schon mal!

cosinus 14.05.2013 10:16

Hast du vorherigen Beitrag nicht gelesen? :wtf:

reggict 14.05.2013 11:38

Doch, habe ich - daaanke - ... habe aber trotzdem Panik bekommen, weil mir so ein Blackout noch nie passiert ist - weiß auch nicht welche geistige Umnachtung mich da befallen hat :crazy:, dass ich auf diesen Anhang geklickt habe:headbang: Kann evtl. etwas passieren, wenn man Parallels mit Windows drauf hat? Ich habe das nun nicht mehr geöffnet - wollte lieber nochmal fragen... :confused:
... und auf die Gefahr, dass ich nerve, weil die Frage bestimmt schon tausendmal hier und sonstwo gestellt wurde: gibt es überhaupt derzeit irgendwelche Malware, die Windows und Mac angreift bzw. sind derzeit Schädlinge für den Mac im Umlauf? - Habe viel gegoogelt aber nix gefunden dazu :D, heißt das, dass es wirklich nichts Aggressives für den Mac gibt, oder dass ich zu doof bin zu googeln?

Danke!

cosinus 14.05.2013 13:37

Zitat:

wenn man Parallels mit Windows drauf hat?
Hab ich doch geschrieben, auf Windows ist der Schädling ausführbar

Zitat:

gibt es überhaupt derzeit irgendwelche Malware, die Windows und Mac angreift bzw. sind derzeit Schädlinge für den Mac im Umlauf?
Wie die derzeitige Situation für MacOS aussieht weiß ich nicht. DasOS ist für mich nicht relevant, deswegen kann ich dazu nix sagen. Ich würde aber mal aus dem Bauch heraus behaupten, dass die Gefahr deutlich niedriger als unter Windows zu sein scheint. Aber imho gefühlt unsicherer als unter Linux.

reggict 14.05.2013 14:14

Zitat:

Zitat von cosinus (Beitrag 1061823)
Hab ich doch geschrieben, auf Windows ist der Schädling ausführbar



Wie die derzeitige Situation für MacOS aussieht weiß ich nicht. DasOS ist für mich nicht relevant, deswegen kann ich dazu nix sagen. Ich würde aber mal aus dem Bauch heraus behaupten, dass die Gefahr deutlich niedriger als unter Windows zu sein scheint. Aber imho gefühlt unsicherer als unter Linux.


hmm - wenn der Schädling auf Windows ausführbar ist - was mach ich jetzt? ist das Problem weg, wenn ich die email und Datei einfach lösche oder hat sich der Trojaner schon irgendwo festgesetzt und ich muss weitere Schritte unternehmen?? Ich habe nach dem Erhalt der email Parallels/Windows nicht mehr angerührt :confused: und als ich diese doofe Zip-Datei angeklickt habe auch nicht geöffnet gehabt.

cosinus 14.05.2013 15:08

Zitat:

hmm - wenn der Schädling auf Windows ausführbar ist - was mach ich jetzt?
Und wo bitte ist das Problem??
Du hast doch die ganze Zeit verkündet, du verwendest MacOS :confused:

Schreib doch einfach mal klar was du genau gemacht hast....erst MacOS dann Windows, dann weiß keiner was du denn genau gemacht hast. So kann man keine klaren Aussagen machen!

reggict 14.05.2013 15:30

also ich habe einen Mac mit OSX 10.8.3 und dafür gibt es eine Software die heisst Parallels - damit kann man auf einem Mac Windows - in meinem Fall Windows XP draufspielen und entsprechend auch Windows nutzen - ich dachte das wäre aus meinen Postings ersichtlich :stirn:

cosinus 14.05.2013 15:36

Ne,, lies mal deine ersten Postings durch. Du hast nur MacOS erwähnt. Erst mit Beitrag #5 hast du gefragt ob was passieren könne wenn Windows drauf ist.

Du hast aber immer nichr gesagt was genau du mit welchem Betriebssystem gemacht hast

reggict 14.05.2013 15:43

Zitat:

Zitat von cosinus (Beitrag 1061933)
Ne,, lies mal deine ersten Postings durch. Du hast nur MacOS erwähnt. Erst mit Beitrag #5 hast du gefragt ob was passieren könne wenn Windows drauf ist.

Du hast aber immer nichr gesagt was genau du mit welchem Betriebssystem gemacht hast

Also ich habe unter OSX die Mail geöffnet und :headbang: leider nur quergelesen, da ich bei dem Absender schon diverse Male online eingekauft habe, leider auch auf die zip-datei geklickt worin der Schädling verpackt war. Ob ich auf die Datei geklickt habe, weiß ich echt nicht mehr, weil ich irgendwie nachts offensichtlich schon sehr müde war. Zu dem Zeitpunkt hatte ich nur OSX offen kein Parallels/Windows - Parallels/Windows habe ich auch danach nicht mehr geöffnet - eigentlich schon seit ein paar Tagen nicht mehr und ich trau mich auch nicht das jetzt zu öffnen, weil ich nicht weiß was dieser Trojaner da anrichten kann :confused: - daher die Frage was kann ich jetzt tun?
Sorry, wenn ich mich vorher nicht klar ausgedrückt habe, war keine Faulheit.:)

cosinus 14.05.2013 15:45

Auman :stirn: ich merk erst jetzt dass du garnicht der TO bist!! :headbang:

reggict 14.05.2013 15:50

Zitat:

Zitat von cosinus (Beitrag 1061943)
Auman :stirn: ich merk erst jetzt dass du garnicht der TO bist!! :headbang:

:D sowas passiert :D - passt schon

cosinus 14.05.2013 15:56

Zitat:

Zu dem Zeitpunkt hatte ich nur OSX offen kein Parallels/Windows
Dann sollte eine Infektion so ziemlich ausgeschlossen sein
Selbst wenn du versucht hättest die Datei auszuführen, der Schadcode wird wohl nur für Windows bestimmt sein

Zitat:

da war eine Datei drin, die per Terminal geöffnet werden kann ...
Hast du die ZIP und die Mail noch?

reggict 14.05.2013 15:59

Zitat:

Zitat von cosinus (Beitrag 1061949)
Dann sollte eine Infektion so ziemlich ausgeschlossen sein
Selbst wenn du versucht hättest die Datei auszuführen, der Schadcode wird wohl nur für Windows bestimmt sein



Hast du die ZIP und die Mail noch?

puhh - danke - noch läuft auch alles. Aber wie gesagt Windows habe ich auch noch nicht aufgemacht, das trau ich mich nicht und im Moment brauche ich es glücklicherweise auch nicht,

Und ja, ich hab die mail und die ZIP noch - da ich sie in meinem (online) gmx Account nur in den Spamordner verschoben habe.

cosinus 14.05.2013 16:03

Zitat:

das trau ich mich nicht und im Moment brauche ich es glücklicherweise auch nicht,
Bist du leicht paranoid? :D
Schädlinge kommen nicht durch Magie einfach so auf einem Windows-System, selbst wenn du die SPAM-Mail unter Windows gelesen hättest wäre nichts passiert. Man hat erst ein Problem wenn man die ausführbare Datei die in der ZIP-Datei steckt auch ausführt.

Lad die ZIP am besten mal hier hoch => http://www.trojaner-board.de/54791-a...tml#post349565

reggict 14.05.2013 16:11

Zitat:

Zitat von cosinus (Beitrag 1061957)
Bist du leicht paranoid? :D
Schädlinge kommen nicht durch Magie einfach so auf einem Windows-System, selbst wenn du die SPAM-Mail unter Windows gelesen hättest wäre nichts passiert. Man hat erst ein Problem wenn man die ausführbare Datei die in der ZIP-Datei steckt auch ausführt.

Lad die ZIP am besten mal hier hoch => http://www.trojaner-board.de/54791-a...tml#post349565



ja, offensichtlich bin ich paranoid :D - ich Trottel weiß ja nicht ob ich auf diese Datei nicht doch in einer Anwandlung von geistiger Umnachtung geklickt habe :headbang:

Hab die ZIPs hochgeladen - hatte sie auch noch im Papierkorb

cosinus 14.05.2013 16:23

Zitat:

ich Trottel weiß ja nicht ob ich auf diese Datei nicht doch in einer Anwandlung von geistiger Umnachtung geklickt habe
Hm :confused:

Ich hab doch schon mehrmals erwähnt, dass die SPAM-Mails mit Schadcodeanhang sich auf Windows spezialisiert haben, die Trefferquote ist einfach viel größer

Der Upload klaptte nicht, entfernt in den Dateinamen bitte ALLE Leerzeichen und lad sie dann nochmal hoch

reggict 14.05.2013 16:36

Zitat:

Zitat von cosinus (Beitrag 1061966)
Hm :confused:

Ich hab doch schon mehrmals erwähnt, dass die SPAM-Mails mit Schadcodeanhang sich auf Windows spezialisiert haben, die Trefferquote ist einfach viel größer

Der Upload klaptte nicht, entfernt in den Dateinamen bitte ALLE Leerzeichen und lad sie dann nochmal hoch

na gut :D (dann wohl ernsthaft und tatsächlich paranoid :heilig:) - ok, ok :D d.h. wenn ich die ZIPs und email endgültig lösche und aus dem Papierkorb entferne kann ich auch Parallels/Windows bedenkenlos aufmachen ... und da hat sich im Moment noch nichts eingenistet, dass dann von allein wach wird und Ärger macht .... - ich hab's verstanden :daumenhoc

Upload sollte jetzt geklappt haben :-)

markusg 14.05.2013 17:37

hatt geklappt, verschlüsselungstrojaner von gestern.

reggict 14.05.2013 17:44

Zitat:

Zitat von markusg (Beitrag 1062025)
hatt geklappt, verschlüsselungstrojaner von gestern.

danke - weiß man eigentlich, was genau dieses Miststück anrichten kann?

übrigens - ich habe auf meinem Mac Bitdefender und ClamXav laufen lassen - beide haben ihn nicht gefunden :confused: - liegt es daran, dass es ein Trojaner für Windows ist? ... ich weiß, dass das wahrscheinlich eine doofe Frage ist, aber ich kann ja nur lernen :-)

markusg 14.05.2013 17:46

er verschlüsselt persönliche daten und läd n backdoor.
bitdefender müsste den eig erkennen, wenn es aktuell is, weis aber nich ob auch windows malware erkannt wird, müsste eigendlich

reggict 14.05.2013 17:49

Zitat:

Zitat von markusg (Beitrag 1062037)
er verschlüsselt persönliche daten und läd n backdoor.
bitdefender müsste den eig erkennen, wenn es aktuell is, weis aber nich ob auch windows malware erkannt wird, müsste eigendlich

Bitdefender ist aktuell - hat ihn aber leider nicht erkannt - k.A. vl. weil die Datei im Papierkorb lag?

cosinus 15.05.2013 09:44

Hast du die Datei hochgeladen?
Ich seh da nichts mehr im Uploadchannel.
Oder hast du da was gelöscht Markus?!

reggict 15.05.2013 11:27

Zitat:

Zitat von cosinus (Beitrag 1062423)
Hast du die Datei hochgeladen?
Ich seh da nichts mehr im Uploadchannel.
Oder hast du da was gelöscht Markus?!

ich hab sie hochgeladen und auch nicht gelöscht - komisch - soll ich nochmal hochladen?

cosinus 15.05.2013 19:23

Löschen kannst du es garnit auf dem UpChannel :D
Lad sie bitte nochmal hoch, für mich ;)

reggict 15.05.2013 21:53

Zitat:

Zitat von cosinus (Beitrag 1062781)
Löschen kannst du es garnit auf dem UpChannel :D
Lad sie bitte nochmal hoch, für mich ;)

lesen hilft :rofl: hab jetzt erst gemerkt, dass du Markus gemeint hast ... ok, ich lade dann nochmal hoch

cosinus 15.05.2013 22:03

Danke...die wird schin gut erkannt die Datei

https://www.virustotal.com/de/file/5...is/1368651754/

reggict 15.05.2013 22:08

Zitat:

Zitat von cosinus (Beitrag 1062965)
Danke...die wird schin gut erkannt die Datei

https://www.virustotal.com/de/file/5f8a556239ffe732a2e3aba2c20bf3c77cbeb1b38db43c1d75c34cbe07073743/analysis/1368651754/

ja, sieht gut aus - das sah gestern noch anders aus - ich starte nochmal bitdefender - mal schauen was er meldet - gestern hat er sie noch nicht entdeckt :balla: - aber ich denke er wird auch heute nichts erkennen, gab ja seit gestern kein update - bin gespannt

cosinus 15.05.2013 22:09

Ähm welchen Anlass gibt es dazu? :wtf:
Du hast doch einen Rechner mit MacOS?

reggict 15.05.2013 22:43

Zitat:

Zitat von cosinus (Beitrag 1062976)
Ähm welchen Anlass gibt es dazu? :wtf:
Du hast doch einen Rechner mit MacOS?

Neugier :D

reggict 17.05.2013 01:29

... und heute hat Bitdefender den Virus gefunden - hätte ich Windows gehabt, wäre es, nun ja, etwas seehr spät gewesen - hat mich einfach nur interessiert ;)

Danke von meiner Seite für den Support, cosinus und markus :daumenhoc


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19