![]() |
efax.com Spam: Corporate eFax message from Corporate eFax message from Wer eine Mail mit dem Betreff "Corporate eFax message from "356-533-6387" - 3" erhält, sollte diese an uns weiterleiten. (Nummern können varieren) Zitat:
FAX_8271929731.zip (Nummern können varieren). Rund 104 KB groß. Virustotal Ergebniss der enthaltenen .EXE Datei: https://www.virustotal.com/file/bc7f...is/1367984693/ MD5: 1bbd92c6a6159a82936607567e3f45c9 SHA1: 93d761884db619b8032966854868bebe349343af Detect: 26 / 46 Trojan.PWS.Fareit.V (MicroWorld-eScan) Trojan.PWS.Fareit.V (nProtect) PWS-Zbot-FAUS!1BBD92C6A615 (McAfee) Trojan.FakeAlert (Malwarebytes) W32/Trojan3.CFA (F-Prot) Trojan.Zbot (Symantec) TSPY_ZBOT.USF (TrendMicro-HouseCall) Win32:Crypt-PEU [Trj] (Avast) Trojan-PSW.Win32.Tepfer.jqjt (Kaspersky) Trojan.PWS.Fareit.V (BitDefender) Mal/FakeAV-OY (Sophos) UnclassifiedMalware (Comodo) Trojan.PWS.Fareit.V (F-Secure) Trojan.PWS.Stealer.2882 (DrWeb) Trojan.Win32.Generic!BT (VIPRE) TR/Crypt.XPACK.Gen5 (AntiVir) TSPY_ZBOT.USF (TrendMicro) Heuristic.LooksLike.Win32.SuspiciousPE.J!80 (McAfee-GW-Edition) Trojan.Win32.Agent.AMN (A) (Emsisoft) PWS:Win32/Fareit (Microsoft) Trojan.PWS.Fareit.V (GData) W32/Trojan.FARE-3406 (Commtouch) Trojan/Win32.FakeAV (AhnLab-V3) Trojan.Zbot (PCTools) Win32/PSW.Fareit.A (ESET-NOD32) W32/Kryptik.AGAJ!tr (Fortinet) Es handelt sich hierbei um Zeus Gameover Folgene Autostart Einträge werden erstellt: HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Rundie Malware verbindet zu: ariannaversini.it/uirj5L.exe 116.122.158.195:8080/ponyb/gate.phpDiese Malware ist in der Lage, sensible Daten zu stehlen. FTP Zugänge, Banking Daten, sonstige Passwörter. - Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten. markusg - trojaner-board.de - Mails, die man erhält, immer gründlich lesen. - wer den Link geöffnet hatt, bitte ein Thema bei uns eröffnen. http://www.trojaner-board.de/log-analyse-auswertung |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:03 Uhr. |
Copyright ©2000-2025, Trojaner-Board