![]() |
Spam: MMS 25.11.2013 MMS 25.11.2013 Wer eine Mail mit dem Betreff Code: Es hängt an: 25 11 2013JZNMX.zip Rund 39,3KB Virustotalergebniss der Exe Datei: https://www.virustotal.com/de/file/6...sis/1385382633 SHA256: 6e88a2f63236ae922d01155d1af612550c93c69bb118a329d5d4dfb503c0ae1d Dateiname: 25 11 2013JZNMX.exe Erkennungsrate: 8 / 47 ByteHero Virus.Win32.Heur.p Commtouch W32/Trojan.EMLR-4723 ESET-NOD32 a variant of Win32/Injector.ARVG Kaspersky Trojan.Win32.Buzus.ofhx Malwarebytes Trojan.Crypt.NKN McAfee Artemis!D43E03FEE085 McAfee-GW-Edition Artemis!D43E03FEE085 Sophos Troj/Agent-ADBJ Es handelt sich hierbei um Gamarue Folgener Autostarteintrag wird erstellt: HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run(Banking Malware Zbot) Die Malware verbindet zu folgenen Hosts: piramit-design.com/elly.exe 184.172.164.21 bodo.sk/image.exe planpulse.com/login.phpWer Onlinebanking betreibt, sollte, falls er sich damit infiziert hatt, über eine neuinstalation von Windows nachdenken. Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten. markusg - trojaner-board.de - Mails, die man erhält, immer gründlich lesen. - wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen. Log-Analyse und Auswertung - Trojaner-Board - wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen Code: http://www.trojaner-board.de/145143-spam-mms-25-11-2013-a.html |
ich habe eine entsprechende Email erhalten. Die EXE-Datei wurde von mir nicht geöffnet. Ich leite eine Mail an Euch weiter... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board