![]() |
Lufthansa Spam: Flugdetails & Reiseinformationen Lufthansa Spam: Flugdetails & Reiseinformationen Im Moment wird im Namen der Lufthansa Spam versendet. Betreff: Flugdetails & Reiseinformationen Zitat:
Als Anhang beigefügt ist eine: Lufthansa_0865741909_434872.pdf.zip (Wobei die Nummern varieren) Diese ist rund 38 KB groß Das Archiv enthält eine ebenso große Lufthansa Flugscheindetails.pdf.exe SHA256: 106026c21b0c973dbd18eb435a90e65bc87a7ee5d08f3773a0a6d951f8ff264e File name: Lufthansa Flugscheindetails.pdf.exe Code: https://www.virustotal.com/file/106026c21b0c973dbd18eb435a90e65bc87a7ee5d08f3773a0a6d951f8ff264e/analysis/1355765136/ Damit die Malware bei jedem Systemstart gestartet wird, erstellt sie eine Kopie ihrer selbst im Temp Ordner: C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\msisoyifx.exeAußerdem einen Starteintrag in der Registry: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\RunSie sendet dann Daten an folgene Server: headart.pl/image.php iprice.pl/image.php linebench.ru/image.php maidarm.ru/image.php moid.pl/image.php wildrive.com/image.php Außerdem kann sie weitere Malware nachladen. Es handelt sich hierbei um einen alten Bekannten, Backdoor.Andromeda alias Gamarue Dieser ist in der Lage, sensible Daten zu stehlen. Bitte beachten! - Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten. http://markusg.trojaner-board.de - Mails, die man erhält, immer gründlich lesen. Diese Mail steckt voller Fehler, sie kann unmöglich von der Lufthansa stammen. - Wenn ihr diese Malware ausgeführt habt, und Onlinebanking verwendet, informiert eure Bank umgehend über dieses Problem. Außerhalb der Öffnungszeiten nutzt die Telefonnummer, 116 116. - Bitte konfiguriert euer System so, dass ihr doppelte Endungen erkennt. Öffnet dazu Computer (Arbeitsplatz) Extras, Ordneroptionen, Ansicht. Erweiterungen bei bekannten Dateitypen ausblenden, Haken raus. Klickt Übernemen/OK. - Wer diesen Anhang ausgeführt hatt, eröffnet bitte ein eigenes Thema: http://www.trojaner-board.de/plagege...n-bekaempfung/ |
Hallo, habe selbes Problem(unglaublich, dass versuchte LH mail zu öffnen,auch wenn mehrere Faktoren zusammenkamen). Allerdings habe ich empfohlene antimalwarebytes geladen(aktualisiert), Vollscan -aber kein Fund. Trotzdem habe ich Probleme: Internet/Kabel wird nicht mehr erkannt, seit heute nicht Verbindung via UMTS stick(gerade externes netbook). Das Ethernet-Kabel geht am anderen netbook, außerdem sehe ich keinen Suchlauf am Gerät(sysmbol taskleiste) wenn ich es einstecke(keine Lämpchen), Hatte ich nie und Probleme kamen am Tag danach.Verdächtig, was meint Ihr ? |
Zitat:
Zur Durchsuchung auf Malware und deren Bekämpfung befändest du dich aber im falschen Unterforum. Bitte lies folgende verlinkte Anleitung vollständig durch => Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten? und erstelle anschließend dort => Plagegeister aller Art und deren Bekämpfung ein neues Thema. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board