Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Spam: Wie gefällt Ihnen meine neue Foto (https://www.trojaner-board.de/144440-spam-gefaellt-ihnen-neue-foto.html)

markusg 12.11.2013 10:54

Spam: Wie gefällt Ihnen meine neue Foto
 
Wie gefällt Ihnen meine neue Foto



Wer eine Mail mit dem Betreff
Code:


"Wie gefällt Ihnen meine neue Foto"
Erhält, sollte diese an uns weiterleiten.
von: mariangela d'auria [mailto:dauria.mariangela@hotmail.it]
Betreff: Wie gefällt Ihnen meine neue Foto

Wie gefällt Ihnen meine neue Foto

Es hängt an:
DCIM_photo11112013.zip
Rund 90,2KB
Virustotal Ergebniss der enthaltenen Exe-Datei:
https://www.virustotal.com/de/file/b...is/1384246493/
SHA256:
bc5d20ee9997eec3c101b44b7b3ceab82f8865e1a8c4a840067cfd5ef0743d01
Dateiname:
DCIM_photo11112013.scr
AntiVir
TR/Crypt.ZPACK.17043
AVG
Win32/Cryptor
Kaspersky
Trojan-PSW.Win32.Tepfer.rwdc
Panda
Suspicious file
Symantec
WS.Reputation.1
TrendMicro-HouseCall
TROJ_GEN.F47V1111

Es handelt sich hierbei um Fareit

Die Malware verbindet Zu folgenen Hosts:
88.198.15.124:8080/vipEscort/explorer.exe
178.32.43.47:8080/vipEscort/explorer.exe
88.198.15.124:8080/vipEscort/gallery.php
178.32.43.47:8080/vipEscort/gallery.php
109.235.76.136:8080
27.96.40.18:8080
76.72.169.94:8080
83.167.37.101:8080/vipescort/explorer.exe
83.167.37.101:8080/vipescort/gallery.php
83.167.37.103:8080/vipescort/explorer.exe
83.167.37.103:8080/vipescort/gallery.php
88.198.15.124:8080/vipescort/explorer.exe
88.198.15.124:8080/vipescort/gallery.php
88.81.217.9:8080
91.121.210.63:8080
Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen

Code:

http://www.trojaner-board.de/144440-spam-gefaellt-ihnen-neue-foto.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131