Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Spam: MMS 26.11.2013 (https://www.trojaner-board.de/145202-spam-mms-26-11-2013-a.html)

markusg 26.11.2013 15:45

Spam: MMS 26.11.2013
 
MMS



Wer eine Mail mit dem Betreff
Code:


"MMS"
Erhält, sollte diese an uns weiterleiten.
> Von: FRITZ!Box <noreply@event.vodafone.de>
Gefälschter Absender.
  Betreff: MMS
61113AICX7



Es hängt an:
261113AICX7.zip
Rund 38,6KB
Virustotalergebniss der Exe Datei:
https://www.virustotal.com/de/file/4...c4375/analysis
SHA256:
4f1f8ea577a35477dea944054673bba2c314a86fbb56d6e07b4bf4c871dc4375
Dateiname:
261113AICX7.exe
Erkennungsrate:
2 / 46
ByteHero
Virus.Win32.Heur.p
Kaspersky
UDS:DangerousObject.Multi.Generic

Es handelt sich hierbei um Gamarue
Folgener Autostarteintrag wird erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
{DD86ACF1-D5E2-003F-8179-2AEE9D459584}
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Qeryoqa\dofuose.exe
(Banking Malware Zbot)

Die Malware verbindet zu folgenen Hosts:
piramit-design.com/elly.exe
184.172.164.21
dnc.su/billing.php
bizwires.net/filling.php
eib.su/beta.php
ribous.com/york.php
Diese Malware stiehlt FTP Zugänge.
Wer Onlinebanking betreibt, sollte, falls er sich damit infiziert hatt, über eine neuinstalation von Windows nachdenken.
Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:

http://www.trojaner-board.de/145202-spam-mms-26-11-2013-a.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:51 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131