Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Spam: You received a voice mail (https://www.trojaner-board.de/144205-spam-you-received-a-voice-mail.html)

markusg 07.11.2013 16:48

Spam: You received a voice mail
 
You received a voice mail



Wer eine Mail mit dem Betreff
Code:


"You received a voice mail"
Erhält, sollte diese an uns weiterleiten.
From: "Microsoft Outlook" <no-reply@trojaner-board.de>
(gefälschter Absender)
Betreff: You received a voice mail
****
*You received a voice mail : * N_CS3-BY1-474P.WAV (182 KB)
<http://arlisnap.arlisna.org/encircling/index.html>
Der hier angegebene Link scheint tatsächlich infiziert gewesen zu sein, ist im Moment aber offline

**
       
*Caller-Id:*
       
454-875-5968

       
*Message-Id:*
       
93542-V5Z-9920P

       
*Email-Id:*
       
markusg@trojaner-board.de



This e-mail contains a voice message.
Double click on the link to listen the message.

Sent by Microsoft Exchange Server

Es hängt an:
Voice_Mail_markusg.zip
Wobei immer der eigene Name eingesetzt wird.
Rund 9,25KB
Virustotal Ergebniss der enthaltenen Exe-Datei:
https://www.virustotal.com/de/file/8...14c4/analysis/
SHA256:
854cf63454d0cd8df2cdae4183b2d1b1e25ea347b081931af18b916c7adf14c4
Dateiname:
Voice_Mail.exe
Erkennungsrate:
7 / 46

AhnLab-V3
Downloader/Win32.Agent
AntiVir
TR/Yarwi.B.19
AVG
Generic_s.CHS
Malwarebytes
Trojan.Downloader
McAfee
Downloader-FVO!695323CB05A5
McAfee-GW-Edition
Heuristic.LooksLike.Win32.Suspicious.J!81
Sophos
Mal/EncPk-ZC

Es handelt sich hierbei um Upatre
Der folgene Autostart eintrag wird erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
Erseo
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Nuhaxi\erseo.exe
Dies ist die Banking Malware Trojan.Zbot
Die Malware verbindet Zu folgenen Hosts:
amazingfloorrestoration.com/source/logo.exe
glynwedasia.com/logos/astore.exe
Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen

Code:

http://www.trojaner-board.de/144205-spam-you-received-a-voice-mail.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55