Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Virus mit echtem Namen in der mail (https://www.trojaner-board.de/114555-virus-echtem-namen-mail.html)

Windows7KIS 21.05.2012 07:47

Hallo,

heute kam wieder eine E-Mail, welche wieder nicht von dem Virenscan des Hosters (Domainfactory) und auch nicht von KIS erfasst wurde.

Zitat:

-----Ursprüngliche Nachricht-----
Von: lance@gambis.com [mailto:lance@gambis.com]
Gesendet: Mittwoch, 16. Mai 2012 04:19
Betreff: Message has been disinfected : Account 84303678645

Schönen Tag Vorname Nachname,

Vielen Dank für Ihren Auftrag bei Einlagen-Shop.com, nachfolgend finden Sie
Ihre Einkaufsbestätigung.

Ihre Bestellnummer: 948952122241
Artikel: Toshiba 9241631386 8310,93 Euro
Rechnungsname: Vorname Nachname

Zahlungsmethode: Bankeinzug

Versandadresse und detaillierte Vertragsdaten finden Sie aus
Securitymassnahmen im Anhang.

Die Überweisung wurde autorisiert und wird innerhalb 4 Tage abgetragen.
Kaufdetails und Storno Erklärung finden Sie im zugefügten Ordner.


Ihr Verkaufsberater

Koch GmbH
Dahrendorfweg 45
06680 Berlin

Telefon: (+49) 688 5099334
(Mo-Fr 8.00 bis 19.00 Uhr, Sa 9.00 bis 19.00 Uhr) Gesellschaftssitz ist
Keiserslauter
Umsatzsteuer-ID: DE798313027
Geschäftsfuehrer: Collin Albrecht
Den Anhang habe ich lokal abgespeichert und als passwortgeschützte RAR gepackt. Wie kann ich diese bereitstellen?

Grüße
Felix

Shadow 21.05.2012 08:06

Dass Malware in E-Mails von AV-Scannern nicht (gleich) entdeckt wird ist leider "normal"
Zitat:

Zitat von Windows7KIS (Beitrag 831081)
Wie kann ich diese bereitstellen?

=>
Zitat:

Zitat von markusg (Beitrag 825864)
hi, kannst du die mail wie hier beschrieben an mich senden.
nur wenn wir diese malware analysieren können wir dafür sorgen dass hersteller die erkennen!
hier noch mal die anleitung:
an solchen mails mit rechnung, mahnung und sonstigen anhängen, von unbekannten absendern bin ich interessiert.
wenn du ein mail programm nutzt, dann mail markieren, rechtsklick, speichern unter, typ:
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.

Die Mailadresse ist unter http://markusg.trojaner-board.de zu sehen.

Windows7KIS 21.05.2012 08:15

Zitat:

Zitat von Shadow (Beitrag 831086)
Dass Malware in E-Mails von AV-Scannern nicht (gleich) entdeckt wird ist leider "normal"

=>
Die Mailadresse ist unter makrusg - trojaner-board.de zu sehen.

E-Mail ist raus. Der Anhang ist nur 1kb groß, das hat aber nichts zu sagen, oder?
Im Betreff stand ja "Message has been disinfected", wobei das wahrscheinlich nur für ein falsches Gefühl von Sicherheit sorgen soll...

Shadow 21.05.2012 10:01

Wie hat denn der Anhang geheißen? (Nur der Name ist gefragt, nicht öffnen.)
Nein, wenn der Betreff heißt "Message has been disinfected", dann könnte die AV-Software von DF den Anhang schon entfernt haben. Könnte (!)
Dann kann Kaspersky natürlich auch nichts mehr finden.

Kein AV-Programm "darf" einfach so Mails kassieren, üblich (und richtig) ist nur das Kassieren eines virulenten Anhangs oder Inhalts.

Natürlich tarnen auch manche Malwareversender ihre Malware-Mails mit "Message has been disinfected" oder z.B. auch gefälschten AV-Infos im Fußbereich der Mail.

Windows7KIS 21.05.2012 11:02

Lierschein.zip, die E-Mail müsstest du mittlerweile bekommen haben

Shadow 21.05.2012 12:26

Nein, ich bin nicht Markus :blabla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131