Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   dhl Spam: Paketankündigung zu Ihrer Sendung 083747799393 (https://www.trojaner-board.de/139766-dhl-spam-paketankuendigung-ihrer-sendung-083747799393-a.html)

markusg 13.08.2013 14:42

dhl Spam: Paketankündigung zu Ihrer Sendung 083747799393
 
[SIZE=4]Paketankündigung_zu_Ihrer_Sendung_083747799393/SIZE]



Wer eine Mail mit dem Betreff
"Paketankündigung_zu_Ihrer_Sendung_083747799393"
(nummern können varieren)
Erhält, sollte diese an uns weiterleiten.
From: <paket@dhl.de>
(gefälschter Absender)

Sehr geehrte Kundin, sehr geehrter Kunde,

die für Sie bestimmte Sendung 725164393028 wurde an DHL übergeben und wird voraussichtlich am 09.08.2013 zugestellt.

Weitere Informationen über den Sendungsstatus stehen Ihnen durch die direkte Statusabfrage über den folgenden Link zur Verfügung:
Sendungsverfolgung

Mit freundlichen Grüßen,
Ihr DHL Team

PS: Kennen Sie schon unser Privatkundenportal
Paket.de?
Registrieren Sie sich jetzt und profitieren Sie bei Ihren zukünftigen DHL Paketen von unseren flexiblen Empfängerservices.

Diese Mail dient lediglich der Information und garantiert nicht die Zustellung der Sendung. Auf diese Mail kann nicht geantwortet werden. Ihre E-Mailadresse
wird ausschließlich für die Paketankündigung der oben genannten Sendung genutzt und nicht zu werblichen Zwecken gespeichert. Sollten Sie die Paketankündigung
nicht mehr beziehen wollen, klicken Sie bitte hier:
DHL Benachrichtigungsservice

--------------------------------------------------------------------------------

Impressum

Deutsche Post AG
Vertreten durch den Vorstand
Handelsregister-Nr.: Registergericht Bonn HRB 6792, USt-IdNr.: DE 169838187
Charles-de-Gaulle-Straße 20, 53113 Bonn

Website
Kontakt
Impressum

© 2013 DHL



Es hängt an:
Paket 048070880731.zip
Rund 53,2 KB
Virustotal Ergebniss der enthaltenen Exe-Datei:
https://www.virustotal.com/en/file/1...is/1376400592/
SHA256:
18e1543548ba46fd0b16b29626613de34412cfa48a16776d08146e4539b55bea
File name:
Paket 759940328229.pdf.exe
Detection ratio:
6 / 45
ESET-NOD32
a variant of Win32/Injector.AKYO
Kaspersky
UDS:DangerousObject.Multi.Generic
Malwarebytes
Trojan.Ransom.PA
McAfee-GW-Edition
Heuristic.BehavesLike.Win32.Suspicious-BAY.K
Panda
Trj/Genetic.gen
SUPERAntiSpyware
Trojan.Agent/Gen-Malagent

Es handelt sich hierbei um worm.Gamarue

Folgene Autostart Einträge werden erstellt:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
10006
c:\dokume~1\alluse~1\dxuqeok.exe
die Malware verbindet zu:
chudakov.net/goto.php?num=146897*
Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:

http://www.trojaner-board.de/139766-dhl-spam-paketankuendigung-ihrer-sendung-083747799393-a.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19