Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   telekom.de Spam:Rechnung (https://www.trojaner-board.de/145280-telekom-de-spam-rechnung.html)

markusg 28.11.2013 11:14

telekom.de Spam:Rechnung
 
Rechnung

Wer eine Mail mit dem Betreff
Code:


"Rechnung"
erhält, sollte diese an uns weiterleiten.
Von: [mailto:Info@telekom.de]
  Betreff: Rechnung

(kein Text)
Es hängt an:
TR pdf.zip
Rund 41,8 KB
Virustotalergebniss der Exe Datei:
https://www.virustotal.com/de/file/7...sis/1385632363
SHA256:
73ea0fa39e6e025e4478b9b1f90ea22825f2bf3cbf0d53f15aaf452bf2631651
Dateiname:
TR pdf.exe
Erkennungsrate:
4 / 48
AntiVir
TR/Dropper.VB.7839
ByteHero
Virus.Win32.Heur.p
Kaspersky
Trojan.Win32.Scarsi.uhm
McAfee
PWS-Zbot.gen.oj
Es handelt sich hierbei um Gamarue

Folgener Autostarteintrag wird erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
{DD86ACF1-D5E2-003F-8179-2AEE9D459584}
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Wedeso\mubaoh.exe
(bankingmalware Zbot)
Die Malware verbindet zu folgenen Hosts:
piramit-design.com/elly.exe
184.172.164.21
sec-parts.de/white.exe
dnc.su/billing.php
latte.su/coffee.php
Diese Malware ist in der Lage, sensible Daten zu stehlen.
Wer Onlinebanking betreibt, sollte, falls er sich damit infiziert hatt, über eine neuinstalation von Windows nachdenken.
Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:

http://www.trojaner-board.de/145280-telekom-de-spam-rechnung.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131