Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   T-Mobile spam: MMS-Nachricht (https://www.trojaner-board.de/130342-t-mobile-spam-mms-nachricht.html)

markusg 30.01.2013 17:08

T-Mobile spam: MMS-Nachricht
 
T-Mobile spam: MMS-Nachricht [Description: T-Mobile]

Wer eine Mail mit dem Betreff "MMS-Nachricht" erhält, die angeblich von T-Onlines MMS-Gateway stammt, sollte diese besser gleich an uns weiterleiten.


Von: mms@t-mobile.de [mailto:mms@t-mobile.de] (gefälschter Absender)
Gesendet:
An:
Betreff: MMS-Nachricht


[Description: T-Mobile]


Telefonnummer +491752767489

es hängt an:
foto_{SYBOL}.zip
Rund 130 KB groß

Scanergebniss der Exe Datei:

2013-01-30 17:47:47
https://www.virustotal.com/file/64fd...is/1359568067/
MD5: 333fe9007e3531ccef131e9fbf86e7bd
SHA1: 769514b0a7502f53ba5c9a6f7da6202a095e95ac
Detect: 5 / 46

Worm.Dorkbot (Malwarebytes)
Worm/Win32.Stekct (AhnLab-V3)
Win32.Outbreak (Ikarus)
W32/Ruskill.CD!tr (Fortinet)
Suspicious file (Panda)

Es handelt sich um den bereits bekannten: Backdoor.Andromeda.
Eine Kopie der Malware wird ins System gedroppt und über folgenen Registry Key gestartet:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe
"winz.exe" = "C:\WINDOWS\system32\winz.exe "
die Malware verbindet zu:
advstar.com/ft/ff.php
dieser ist in der Lage, sensible Daten zu stehlen, und weitere Malware nachzuladen.

Bitte beachten!
- Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten. http://markusg.trojaner-board.de
- Mails, die man erhält, immer gründlich lesen. hier wäre zum Beispiel, die unbekannte Rufnummer zu beachten!
- wer den Anhang ausgeführt hat, bitte ein Thema hier im Forum eröffnen.[/QUOTE]

markusg 30.01.2013 18:36

weitere fake nummern aus dem Spam:
Telefonnummer +491700407259
Telefonnummer +491609463238
Telefonnummer +491601656052
Telefonnummer +491714713661
Telefonnummer +491519448362
Telefonnummer +491715416226

franklaut 30.01.2013 19:33

Guten Abend, ich habe den auch mir eingefangen.
PC startet nach wilkommen bleibt Monitor "windows.Blau"
Hat jemand einen Tipp wie ich den wieder zum laufen bekomme?
Win xp pro
Mit Dank
Frank

markusg 30.01.2013 19:35

Hi eröffne mal ein Thema im Bereich Plagegeister bzw logfiles, danke

markusg 30.01.2013 20:04

Telefonnummer +491754830068

TestusTest 30.01.2013 20:36

Email ist ebenfalls angekommen.
Wurde aber nicht geöffnet. :nono:

Von: mms@t-online.de
Betreff: MMS-Nachricht
Anlagen: foto_{SYBOL}.zip

Größe der Datei: 133 Kb

Telefonnummer +491605772261

Zip ist hier angehängt zur Auswertung!

markusg 30.01.2013 20:37

Hi
danke zwar, aber bitte keine infizierten Dateien hier anhängen, sonst öffnet die noch jemand.
Wenn du so was reinbekommst, bitte als Mail an mich.
Anhang mal löschen bitte, falls du das zu spät siehst, wirds ein admin machen

TestusTest 30.01.2013 20:44

Zitat:

Zitat von markusg (Beitrag 1002164)
Hi
danke zwar, aber bitte keine infizierten Dateien hier anhängen, sonst öffnet die noch jemand.
Wenn du so was reinbekommst, bitte als Mail an mich.
Anhang mal löschen bitte, falls du das zu spät siehst, wirds ein admin machen


....Der Admin war schneller...

markusg 30.01.2013 20:48

sehr schön.
danke noch mal für die Datei

markusg 11.02.2013 13:53

Geht wieder los:

Von: mms@t-mobile-sms.de [mailto:mms@t-mobile-sms.de]
Gesendet:
An:
Betreff: MMS Nachricht


[Description: T-Mobile]


Telefonnummer +491511605574

Shadow 11.02.2013 14:27

Zitat:

Zitat von markusg (Beitrag 1009900)
Betreff: [SUSPECTED SPAM]

Meinst du dies steht bei jedem? :crazy:

markusg 11.02.2013 16:41

sorry, kannst dus editieren?
steht natürlich nicht so bei jedem.

ScriptKid 11.02.2013 16:50

Es sind genau solche Sachen, wesegen ich alles was nicht aus einer mir bekannten Quelle kommt, einfach nicht öffne.

Einfach weil es damit so viel einfacher wird.

markusg 11.02.2013 16:55

hi
na wenn sich jeder drann halten würde, könnten wir uns die Arbeit sparen.
Aber dank einiger positiver Rückmeldungen scheint es zumindest so, dass durch diese Artikel die wir veröffendlichen, der ein oder andere gewarnt ist.

@ScriptKid
wenn du was verdächtiges erhältst, gerne an uns senden

markusg 12.02.2013 12:28

Hi
neue fake Absenderadresse:

Code:

  Von: T-mobile [mailto:online@t-mobile.de]
Gesendet:
An:
Betreff: MMS Nachricht


Telefonnummer +491600942784



Wer mehr erhält, bitte an uns weiterleiten:
markusg - trojaner-board.de


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55