Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   spam: Texas plant explosion (https://www.trojaner-board.de/133902-spam-texas-plant-explosion.html)

markusg 18.04.2013 18:08

spam: Texas plant explosion
 
Texas plant explosion


Wer eine Mail mit dem Betreff
"Texas plant explosion"
(aktuelle Düngerfabrik explosion)
"Video footage of Texas explosion "
erhält, sollte diese an uns weiterleiten.

Absender: verschiedene.
Subjekt: Texas plant explosion

In den Mails wird auf verschiedene gehackte Websites verwiesen, diese enden immer auf
/news.html
/texas.html

diese leiten auf das Redkit exploit pack weiter.

von dort wird dann der Payload nachgeladen.
Virustotal Ergebniss:
https://www.virustotal.com/de/file/9...sis/1366304281
SHA256:
9837743adfdbc05fab679856f1d9a849f2b5aa59a65af3445dc1a65f66b030e2
Dateiname:
bebei.exe
BitDefender
Gen:Variant.Barys.52
Commtouch
W32/CrazyCrunch-based!Maximus
Emsisoft
Gen:Variant.Barys.52 (B)
F-Prot
W32/CrazyCrunch-based!Maximus
F-Secure
Gen:Variant.Barys.52
Fortinet
W32/Tepfer.MQ!tr
GData
Gen:Variant.Barys.52
Kaspersky
HEUR:Trojan.Win32.Generic
Malwarebytes
Trojan.Agent.ED
MicroWorld-eScan
Gen:Variant.Barys.52

Es handelt sich hierbei um trojan.downloader.waledac

Die Malware startet
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
SonyAgent
C:\WINDOWS\Temp\temp21.exe
Backdoor.Kelihos
die Malware verbindet zu:
kolasoeg.ru/newbos3.exe
46.250.22.56/file.htm
141.101.121.94/XGQZOJ
Bitte beachten!
- diese Schadsoftware ist in der Lage, weitere Malware nachzuladen.
- Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- um das Ausnutzen dieser Lücken zu erschweren, bitte PC und Drittanbieter Software updaten:
http://www.trojaner-board.de/thema/s...inspector.html
- wer den Link geöffnet hatt, bitte ein Thema bei uns eröffnen.
http://www.trojaner-board.de/log-analyse-auswertung

markusg 18.04.2013 19:35

Weitere Betreffzeilen:
"CAUGHT ON CAMERA: Fertilizer Plant Explosion"
"CAUGHT ON CAMERA: Fertilizer Plant Explosion Near Waco, Texas"
"Raw: Texas Explosion Injures Dozens"
"Texas Explosion Injures Dozens "


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131