Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Kabel BW Spam:Ihre Kabel BW Rechnung Juni 2013 (https://www.trojaner-board.de/135977-kabel-bw-spam-kabel-bw-rechnung-juni-2013-a.html)

markusg 03.06.2013 14:22

Kabel BW Spam:Ihre Kabel BW Rechnung Juni 2013
 
Ihre Kabel BW Rechnung Juni 2013


Wer eine Mail mit dem Betreff
Zitat:

"Ihre Kabel BW Rechnung Juni 2013"
Erhält, sollte diese an uns weiterleiten.
From: <kundenservice-noreply@kabelbw.de>
(gefälschter Absender)
Subject: Ihre Kabel BW Rechnung Juni 2013
Ihre Kabel BW Rechnung Juni 2013

Sehr geehrter,

Ihre aktuelle Rechnung finden Sie im Anhang.

Zum Öffnen der Rechnung geben Sie bitte als Passwort Ihre Kundennummer (die ersten 9 Stellen ohne Leer- bzw. Sonderzeichen) ein.
Sie finden Ihre Kundennummer im bisherigen Schriftverkehr mit Kabel BW.

Unser Tipp: Kennen Sie bereits unser beliebtes
Kundenportal?
Hier können Sie jederzeit kostenlos auf Ihre monatlichen Rechnungen zugreifen. Sobald eine neue Rechnung vorliegt, informieren wir Sie selbstverständlich
kurz per E-Mail.

Einfach
registrieren
und unter "Meine Rechnungen" > "Rechnungsweg" das Häkchen für "Rechnung Online" setzen - und sofort stehen alle Ihre bisherigen Rechnungen im Kundenportal
bereit!

Ihr Kabel BW Team

Dokumenten-ID: R81003347083936

Firmensitz Heidelberg, Registergericht: Amtsgericht Mannheim, HRB 702325
Geschäftsführung: Lutz Schüler (Vorsitzender), Dr. Herbert Leifker, Jens Müller, Jon Garrison

Diese E-Mail und etwaige Anhänge enthalten vertrauliche und/oder rechtlich geschützte Informationen. Das unerlaubte Kopieren sowie die unbefugte Weitergabe
und Verbreitung dieser Mail und den Anhängen ist nicht gestattet. Kabel BW kann für durch Viren entstandene Schäden, die über diese Mail übermittelt worden
sind, nicht haftbar gemacht werden.

This e-mail and its attachments may contain confidential and/or legally privileged information. Any unauthorised copying, disclosure, dissemination or
distribution of the material in this e-mail is strictly prohibited. Kabel BW accepts no liability for any damage caused by any virus transmitted by this
email


Es hängt an:
Ihre-Kabel-BW-Rechnung_Juni_2013-74654066189219.zip
Rund 19,6 KB
Virustotal Ergebniss der enthaltenen Exe-Datei:
https://www.virustotal.com/file/83ed...is/1370334434/
MD5: 8b947859f933670c32dfe629b9692f7c
SHA1: a711875666d0c5b125a219faea3f24ef28df7128
Detect: 19 / 47

Trojan.GenericKD.1024997 (MicroWorld-eScan)
RDN/Ransom!cu (McAfee)
Trojan.Smoaler (Symantec)
Suspicious_Gen4.ECHWN (Norman)
TROJ_GEN.R1WH1F3 (TrendMicro-HouseCall)
Trojan-Ransom.Win32.Foreign.ddnf (Kaspersky)
Trojan.GenericKD.1024997 (BitDefender)
Troj/Agent-ACBM (Sophos)
Trojan.GenericKD.1024997 (F-Secure)
BackDoor.Tishop.25 (DrWeb)
Trojan.Win32.Generic!BT (VIPRE)
TR/Spy.ZBot.ahd (AntiVir)
Artemis!8B947859F933 (McAfee-GW-Edition)
Trojan.GenericKD.1024997 (B) (Emsisoft)
TrojanDownloader:Win32/Dofoil.U (Microsoft)
Trojan.GenericKD.1024997 (GData)
Win32/TrojanDownloader.Zurgop.AZ (ESET-NOD32)
Trojan-Spy.Zbot (Ikarus)
Suspicious file (Panda)



Es handelt sich hierbei um Dofoil

Folgene Autostart Einträge werden erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
Classes
C:\Documents and Settings\Administrator\Application Data\hsdhcvge\beuhtdbg.exe
die Malware verbindet zu:
sngroup.pl/index.php
- Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
http://www.trojaner-board.de/log-analyse-auswertung
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:

http://www.trojaner-board.de/135977-kabel-bw-spam-kabel-bw-rechnung-juni-2013-a.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131