Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Deutsche Post Spam: Wo ist meine Sendung (https://www.trojaner-board.de/136457-deutsche-post-spam-sendung.html)

markusg 12.06.2013 11:31

Deutsche Post Spam: Wo ist meine Sendung
 
Wo ist meine Sendung 135590682


Wer eine Mail mit dem Betreff
Zitat:

"Wo ist meine Sendung 135590682"
(Nummern können varieren)
erhält, sollte diese an uns weiterleiten.

From: "Deutsche Post" <supportpakete@deutschepost.de>
Betreff: Wo ist meine Sendung 135590682.eml
Wo ist meine Sendung? Die Einzelheiten Ihres Sendung In der befestigten
Datei. Geben Sie hier das Versanddatum ein:

* So finden Sie Ihre Sendungsnummer
Einschreiben Nachnahme Wertbrief international Eil international

Einschreibenmarke Einlieferungsbeleg Einschreiben
Filiale Einschreiben mit Internetmarke Nachnahme-Beleg national Nachnahme-Beleg
international Einlieferungsbeleg Wertbrief international
Einlieferungsbeleg Eil international Einlieferungsliste Eil international
Zustellungsurkunde
Formular Postident Comfort Formular Postident Special

Es hängt an:
Die Einzelheiten Ihres Sendung Deutsche Post.zip
Rund 185KB groß.
Virustotal Ergebniss der enthaltenen Exe-Datei:
https://www.virustotal.com/file/044c...is/1371053117/
MD5: 5237c8ff5a72a3d7b8574dd93ae2e978
SHA1: d368a171c2d94d120b90aa5c7c55d376ab826b7d
Detect: 16 / 47

Trojan.Agent.AZSO (MicroWorld-eScan)
Artemis!5237C8FF5A72 (McAfee)
Trojan.Agent (Malwarebytes)
Trojan.Zbot (Symantec)
TROJ_GEN.R06AH01FC13 (TrendMicro-HouseCall)
Trojan-Spy.Win32.Zbot.mdxz (Kaspersky)
Trojan.Agent.AZSO (BitDefender)
Troj/Zbot-FMD (Sophos)
Trojan.PWS.Panda.547 (DrWeb)
BDS/Andromeda.K (AntiVir)
Artemis!5237C8FF5A72 (McAfee-GW-Edition)
Trojan.Agent.AZSO (B) (Emsisoft)
Trojan.Agent.AZSO (GData)
Trojan/Win32.Zbot (AhnLab-V3)
Win32/Spy.Zbot.ZR (ESET-NOD32)
Win32.Outbreak (Ikarus)



Es handelt sich hierbei um Gamarue


Folgene Autostart Einträge werden erstellt:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
49942
c:\docume~1\alluse~1\dxewedm.exe
Starteintrag von Gamarue
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
{F9880A03-0C3D-CA0D-0C74-DEE287DC9A27}
"C:\Documents and Settings\Administrator\Application Data\Antamos\binino.exe"
Trojan.Citadel (Banking Malware)

die Malware verbindet zu:
gencayhidrolik.com/images/bj.exe
genown.ru/jiangyin.php
kirki.pl/cool.php
mantuma.pl/south.php
Diese Malware ist in der Lage, sensible Daten zu stehlen. Banking Zugänge, sonstige Daten.

- Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:

http://www.trojaner-board.de/136457-deutsche-post-spam-sendung.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131