Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   1&1 Telecom GmbH: SPAM (https://www.trojaner-board.de/126156-1-1-telecom-gmbh-spam.html)

AdminBot 23.10.2012 08:33

1&1 Telecom GmbH: SPAM
 
1&1 Telecom GmbH: SPAM


im Namen der 1&1 Telecom GmbH wird vermehrt Spam versendet.

Betreff:
1&1 Telecom GmbH - Ihre Rechnung vom 22.10.2012 (datum kann varieren.

Zitat:

Ihre Kundennummer: 1576461015159

Sehr geehrte Kunden,
heute erhalten Sie Ihre Rechnung vom 22.10.2012 im PDF-Format.
Der Betrag wird in den nachsten Tagen von Ihrem Konto abgebucht.

================================================
Hinweis: Bitte antworten Sie nicht auf diese Nachricht, da die Adresse nur zur Versendung von E-Mails eingerichtet ist.


Mit freundlichen Gruessen
Ihre 11 Telecom GmbH

11 Telecom GmbH
Elgendorfer Strasse 57

59585 Montabaur

Im Anhang:
R1500894618.pdf
(dateiname kann variieren.)
Rund 13 kB groß.

SHA256:
680f253e130df33f874f7bad00d239fef001f7a7cc72e3131920c81ac119e23b
File name:
R1500894618.pdf
Code:

https://www.virustotal.com/file/680f253e130df33f874f7bad00d239fef001f7a7cc72e3131920c81ac119e23b/analysis/1351237473/
MD5: 82dc01f6102cead5026fb2e351e7700e
SHA1: bbbcca8c960b007bc581d373789e0b5ee6d9776f
Detect: 24 / 43
 
Trojan-Exploit/W32.Pidief.13308.JVV (nProtect)
Generic Exploit!rsg (McAfee)
JS/Pdfka.HZ (F-Prot)
Trojan.Pidief (Symantec)
CVE_2010_0188.A (Norman)
TROJ_PIDIEF.XPZ (TrendMicro-HouseCall)
JS:Pdfka-gen [Expl] (Avast)
Exploit.PDF-28775 (ClamAV)
Exploit.JS.Pdfka.ggf (Kaspersky)
PDF.S.Exploit.13308 (ViRobot)
Troj/PDFJs-AAS (Sophos)
TestSignature.JS.Pdfka.FBQ (Comodo)
Exploit:W32/CVE-2010-0188.B (F-Secure)
EXP/CVE-2010-0188.BC (AntiVir)
TROJ_PIDIEF.XPZ (TrendMicro)
Generic Exploit!rsg (McAfee-GW-Edition)
Exploit.JS.Pdfka (A) (Emsisoft)
Exploit:JS/Blacole.JJ (Microsoft)
JS:Pdfka-gen (GData)
JS/Pdfka.HZ (Commtouch)
JS/Exploit.Pdfka.PUA (ESET-NOD32)
JS.Pdfka (Ikarus)
JS/Pdfka.PUA!exploit (Fortinet)
Exploit_c.VTD (AVG)



wird diese datei ausgeführt, versucht sie, ein Exploit (Schwachstelle), zu nutzen (CVE-2010-0188). um weitere malware nachzuladen. Es werden dazu 2 Server kontaktiert.
Diese Server sind gehackte legitime Websites.


SHA256:
ed7ecd5e72511c2d84420cdf5240a3aece6e0e0bf005901c54464383f1ce2378
File name:
image.exe
Code:

https://www.virustotal.com/file/ed7ecd5e72511c2d84420cdf5240a3aece6e0e0bf005901c54464383f1ce2378/analysis/1350970721/
MD5: e9ab3336a95b36db4897ade1d69af612
SHA1: 6d8088fd5120c4c3ef81000ef35dc86d79b55242
Detect: 13 / 38

WS.Reputation.1 (Symantec)
Win32/Spy.Bebloh.J (ESET-NOD32)
TSPY_ZBOT.XPZ (TrendMicro-HouseCall)
Win32:Trojan-gen (Avast)
Trojan.Win32.Inject.euwq (Kaspersky)
Trojan.Win32.A.Inject.247332 (ViRobot)
TrojWare.Win32.Trojan.Agent.Gen (Comodo)
Trojan-Spy.Win32.Zbot.aaoa (v) (VIPRE)
TR/Strilask.A (AntiVir)
TSPY_ZBOT.XPZ (TrendMicro)
Trojan.Win32.Agent.AMN (A) (Emsisoft)
Win32.Troj.Inject.(kcloud) (Kingsoft)
Win32:Trojan-gen (GData)

Es handelt sich wiedereinmal, um die Malware Bublik.B, die wir hier bereits in diversen Berichten behandelt haben.

Diese Malware stiehlt sensible Daten, wie zb Onlinebanking Zugänge.

Was zu tun ist:
- Verdächtige mails an uns weiterleiten bitte: http://markusg.trojaner-board.de
dazu gehören mails mit verdächtigen anhängen und links.
- wer diese pdf ausgeführt hat, und seinen PC somit evtl. infiziert hat, sollte, wenn er Onlinebanking macht, umgehend die Bank informieren.
Notfallnummer: 116 116
- ein Thema hier im Forum eröffnen.
- updaten sämmtlicher software:

Da diese Schadsoftware Sicherheitslücken ausnutzt, um überhaupt ins System gelangen zu können, ist aktuell gehaltene Software wichtig!

Windows updates aktivieren:
Konfigurieren und Verwenden des Features "Automatische Updates" in Windows
hier bitte den Abschnitt Problem automatisch beheben", lesen und das Fix it ausführen

Secunia Software inspektor instalieren, die offline version:
http://www.trojaner-board.de/83959-s...ector-psi.html
und angebotene Updates umgehend instalieren.

- Betroffene sollten außerdem Anzeige bei der Polizei erstatten.

- Mails müssen immer genauestens geprüft werden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131