Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Payments and cash management - HSBC Spam: Payment Advice (https://www.trojaner-board.de/135362-payments-cash-management-hsbc-spam-payment-advice.html)

markusg 22.05.2013 16:43

Payments and cash management - HSBC Spam: Payment Advice
 
Payment Advice - Advice Ref:


Wer eine Mail mit dem Betreff
"Payment Advice - Advice Ref:[G52141290116] / Priority payment / Customer Ref:[38 "
(Nummern können varieren)
erhält, sollte diese an uns weiterleiten.
From: "HSBC Advising Service" <advising.service.538323618.869394.502762812@mail.hsbcnet.hsbc.com>
(gefälschter Absender)
Sir/Madam

The attached payment advice is issued at the request of our customer. The advice
is for your reference only.

Yours faithfully

Global Payments and Cash Management

HSBC

***************************************************************************

This is an auto-generated email, please DO NOT REPLY. Any replies to this email
will be disregarded.

***************************************************************************

This e-mail is confidential. It may also be legally privileged. If you are not
the addressee you may not copy, forward, disclose or use any part of it. If you
have received this message in error, please delete it and all copies from your
system and notify the sender immediately by return e-mail. Internet
communications cannot be guaranteed to be timely, secure, error or virus-free.
The sender does not accept liability for any errors or omissions.

***************************************************************************

"SAVE PAPER - THINK BEFORE YOU PRINT!"

Es hängt an:
Payment Advice [G52141290116].zip
Rund 99,8 KB groß.
Virustotal Ergebniss der enthaltenen .EXE Datei:
SHA256:
05298472be540348a0fb322c47c7f957a8be5d3cde247e978f662972b20f13c4*
https://www.virustotal.com/de/file/0...is/1369233768/
Dateiname:
Payment Advice [G52{_net1}].exe*
Erkennungsrate:
Commtouch
W32/Trojan.OTYO-7117
F-Prot
W32/Trojan3.CHH
Fortinet
W32/Kryptik.AGAJ!tr
Malwarebytes
Malware.Packer.RRE
McAfee
BackDoor-FJW!7FF037403087
Rising
Backdoor.Agent!5459

Es handelt sich hierbei um Zeus Gameover

Folgene Autostart Einträge werden erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
Uwuhd
"C:\Documents and Settings\Administrator\Application Data\Zezuo\uwuhd.exe"*
die Malware verbindet zu:
tofthilldrivingschool.co.uk/AVqZEL.exe
116.122.158.195:8080/forum/viewtopic.php
Diese Malware ist in der Lage, sensible Daten zu stehlen.
Passwörter, Banking Daten, etc.

- Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Link geöffnet hatt, bitte ein Thema bei uns eröffnen.
http://www.trojaner-board.de/log-analyse-auswertung
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:

http://www.trojaner-board.de/135362-payments-cash-management-hsbc-spam-payment-advice.html

swingblues59 15.01.2015 16:33

Hab grad heute 15:53 Uhr 5 solche Mails erhalten.
Hab ich grad gezipt an euch gesendet:confused:


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131