Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Spam: es ist dein foto? (https://www.trojaner-board.de/144480-spam-foto.html)

markusg 13.11.2013 00:21

Spam: es ist dein foto?
 
es ist dein foto?


diese Mail hat keinen Betreff
Code:


"Fwd:"
(ist das Einzige in der Betreffzeile)
From:        "exclusively45@acm.org" <exclusively45@acm.org>
(Gefälschter Absender)
  Betreff: Fwd:
 
 
hallo!es ist dein foto?...http://archive-id59804.media-archives.pw/archive/===Mit besten Gr&uuml;&szlig;enREINHILDE FRAEDRICH

(link bitte nicht anklicken)

Virustotal Ergebniss:
https://www.virustotal.com/de/file/2...is/1384296289/
SHA256:
2212bfa62bc6cd76bd6307bce9fd60eb2d83258c5de0d5272b89058e9d6f89bc
Dateiname:
archiv.exe
Erkennungsrate:
8 / 47
ESET-NOD32
a variant of Win32/Kryptik.BORZ
Fortinet
W32/Zbot.PKDP!tr
Kaspersky
Trojan-Spy.Win32.Zbot.qqsh
McAfee
Artemis!C611F92F8DEA
McAfee-GW-Edition
Artemis!C611F92F8DEA
Sophos
Mal/Generic-S
TrendMicro-HouseCall
TROJ_GEN.F47V1112
VIPRE
Trojan.Win32.Generic!SB.0



Es handelt sich hierbei um Citadel
Folgener Autostarteintrag wird erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
Yppioxavux
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Rayl\vyan.exe
Die Malware verbindet zu folgenen Hosts:
theresroutine.com/lej/file.php
Es werden FTP und andere Passwörter gestohlen.
Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:

http://www.trojaner-board.de/144480-spam-foto.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131