Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Spam: MMS 25.11.2013 (https://www.trojaner-board.de/145143-spam-mms-25-11-2013-a.html)

markusg 25.11.2013 13:57

Spam: MMS 25.11.2013
 
MMS 25.11.2013



Wer eine Mail mit dem Betreff
Code:


"MMS 25.11.2013"
Erhält, sollte diese an uns weiterleiten.
From: "FRITZ!Box " <noreply@mms.t-d1.de>
Gefälschter Absender.
  Betreff: MMS 25.11.2013
MMS 25.11.2013

25112013JZNMX ?



Es hängt an:
25 11 2013JZNMX.zip
Rund 39,3KB
Virustotalergebniss der Exe Datei:
https://www.virustotal.com/de/file/6...sis/1385382633
SHA256:
6e88a2f63236ae922d01155d1af612550c93c69bb118a329d5d4dfb503c0ae1d
Dateiname:
25 11 2013JZNMX.exe
Erkennungsrate:
8 / 47
ByteHero
Virus.Win32.Heur.p
Commtouch
W32/Trojan.EMLR-4723
ESET-NOD32
a variant of Win32/Injector.ARVG
Kaspersky
Trojan.Win32.Buzus.ofhx
Malwarebytes
Trojan.Crypt.NKN
McAfee
Artemis!D43E03FEE085
McAfee-GW-Edition
Artemis!D43E03FEE085
Sophos
Troj/Agent-ADBJ

Es handelt sich hierbei um Gamarue
Folgener Autostarteintrag wird erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
{DD86ACF1-D5E2-003F-8179-2AEE9D459584}
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Qeryoqa\dofuose.exe
(Banking Malware Zbot)

Die Malware verbindet zu folgenen Hosts:
piramit-design.com/elly.exe
184.172.164.21
bodo.sk/image.exe
planpulse.com/login.php
Wer Onlinebanking betreibt, sollte, falls er sich damit infiziert hatt, über eine neuinstalation von Windows nachdenken.
Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:

http://www.trojaner-board.de/145143-spam-mms-25-11-2013-a.html

Dank 25.11.2013 22:35

ich habe eine entsprechende Email erhalten.
Die EXE-Datei wurde von mir nicht geöffnet.
Ich leite eine Mail an Euch weiter...


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131