Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Virus mit echtem Namen in der mail (https://www.trojaner-board.de/114555-virus-echtem-namen-mail.html)

DetlefL 03.05.2012 11:51

Naja, normal filtert Thunderbird son Mist gleich weg.
Ist äußerst selten gewesen in der Vergangenheit, daß was "durchkommt"
Aber wenn, denk ich an dich ;-)

markusg 03.05.2012 11:52

danke :-)
solche dinger haben eher die möglichkeit durchzukommen so wie es ausschaut.

DetlefL 03.05.2012 11:56

HAHA, das ist ja wohl der Hammer :uglyhammer:

Tatsächlich noch son Ding:

-------schnipp----------
Betreff:
Detlef Lhrig Aktenzeichen NR 024912422Von:
boc689@sltnet.lkDatum:
27.04.2012 04:18An:
Detlef Lhrig <dluehrig@onlinehome.de>
Sehr geehrte(r) Detlef Lhrig, Ihre Mail Adresse ist in der konfestierten Datenbank von Service Ddl-warez-to eingetragen worden. Auf diesem Portal wurden von Ihnen rechtswidrig Raubkopien von urheberrechtlich geschützten Filmen erstellt. Die Abmahnung für diese Tat kann bis zu 750 Euro betragen. Es wird ein Verfahren nach § 102(a) gegen Detlef Lhrig gestartet wo Ihre IP mit Täter IP verglichen wird. Die genauen Registerdaten so wie die IP und das Datum finden Sie im Anhang. Es ist auch eine Tätererklärung nach § 315 BGB im Anhang zu finden, welche ausgefüllt und an uns zurück gemailt werden muss. Mit freundlichen Grüßen Staatsanwaltschaft Köln
----------schnapp---------------

markusg 03.05.2012 12:09

danke fürs senden

telex 03.05.2012 17:17

die mail mit "Ddl-warez-to " hab ich glaub ich auch schonmal bekommen. Gebt mal Bescheid, was es für ein Virus war....

markusg 04.05.2012 09:51

@telex
die selbe malware.
@all
hi, heute werden einige hersteller spezielle updates für diese malware raus bringen, also, guckt noch mal in eure postfächer, bitte, und sendet mir an mails zu, was passend zu diesem thema ist :-)
wenn ihr ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn ihr eure mails über den browser abruft, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.

telex 04.05.2012 14:34

Wieder was neues:

Verehrte(r) •••••••••

Ihr Mitgliedskonto wurde aktiviert.
895,25 Euro Halbjahresbeitrag ist ab sofort zu erstatten.

Die Zahlung wird innerhalb 2 Tagen abgebucht.
Sie werden in kürze angerufen und ein Treffen wird ausgemacht.
Rechnungsdetails und Stornierung Erklärung finden Sie im zugefügten Ordner.

Soko GmbH
Hermannstal 41
18780 *Köln

Telefon: (+49) 173 5889182
(Mo-Fr 8.00 bis 18.00 Uhr, Sa 10.00 bis 18.00 Uhr)
Gesellschaftssitz ist Berlin
Umsatzsteuer-ID: DE764949237
Geschäftsfuehrer: Jonathan Schmitz

markusg 04.05.2012 14:42

bitte wieder an mich :-)

telex 05.05.2012 06:37

Sag mir nochmal wie ichs Dir schicken soll, die andere hatte ich doch gelöscht. Wie ist Deine mailadresse?

markusg 05.05.2012 13:05

hi
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.

Windows7KIS 07.05.2012 08:54

Hallo,

habe heute auch eine E-Mail erhalten. Es ging um eine Bestellung bei Computeruniverse.net, welche ich natürlich nicht getätigt habe. Meine Vor- und Zuname war enthalten, sowie Bestellnummer, Betrag etc.

Anhang lautet Bestellung.zip, enthaltene Datei Bestellung.exe

Weder die automatische Virenüberprüfung des Hosters Domainfactory noch KIS 2012 haben angeschlagen.

Ich habe den Anhang in einem Ordner abgelegt und nochmal direkt von Kaspersky überprüfen lassen und leider nur 3 grüne Häkchen erhalten. Es wurde nicht gefunden. Ich bin ehrlich gesagt geschockt!

Habe meinen Rechner auch gleich mit Malwarebytes überprüft, zur Sicherheit. An einem anderen Arbeitsplatz wurde der Anhang letzte Woche leider geöffnet und der Rechner infiziert. Mit Malwarebytes, Kaspersky Rescue Disk und einem Entschlüsselungstool konnte ich den Rechner retten.

Es ist echt schockierend, dass der E-Mail Anhang und auch der agespeicherte Anhang nicht erkannt wird. Die E-Mails und der Inhalt sind erschreckend real erstellt worden (woher man auch immer meinen Vor- und Zunamen gefisht hat). Ich will nicht wissen wieviele Empfänger darauf reinfallen.

Grüße
Felix

markusg 07.05.2012 10:02

hi, kannst du die mail wie hier beschrieben an mich senden.
nur wenn wir diese malware analysieren können wir dafür sorgen dass hersteller die erkennen!
hier noch mal die anleitung:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.
bitte warne freunde, bekannte, verwante etc vor dieser masche, und lasse ihnen ruhig diese mail adresse zukommen.
sie können dann dorthin solche verdächtigen mails senden.
diese helfen uns dann, angemessen auf neue bedrohungen zu reagieren, da diese schadsoftware auch updates erhält ist das wichtig.

Zuckerschnut 07.05.2012 12:44

Hallo,
ich habe mich auch infiziert, ich habe eine Mail erhalten von ss9r10bull@foreverbroke.com. Nur komisch bei uns war der Name unserer ehemaligen Geschäftspartnerin enthalten (liegen in Auseinandersetzung) leider bin ich auf die Lieferschien.zip Datei draufgegangen und dann wars passiert. Datein konnte ich voraussichtlich zum Großteil entschlüsseln, aber mit den Programmen habe ich jetzt noch meine Schwierigkeiten. Vielleicht kann jemand helfen

markusg 07.05.2012 16:33

die adresse allein nützt nichts, bitte die mail weiterleiten :-)

Forrest74 18.05.2012 09:01

Falscher Thread, Sry.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131