Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   WEB.DE Spam: Faxnachricht von unknown an 03212-1298305 (https://www.trojaner-board.de/145552-web-de-spam-faxnachricht-unknown-03212-1298305-a.html)

markusg 03.12.2013 16:54

WEB.DE Spam: Faxnachricht von unknown an 03212-1298305
 
Faxnachricht von unknown an 03212-1298305

Wer eine Mail mit dem Betreff
Code:


"Faxnachricht von unknown an 03212-1298305"
erhält, sollte diese an uns weiterleiten.
  Von: "WEB.DE Fax und Voice" <fax-und-voice@webde.de <mailto:fax-und-voice@webde.de 
(gefälschter Absender)
  Betreff: Faxnachricht von unknown an 03212-1298305
 
 
 
  Fax und Voice


Es hängt an:
WEB.DE Fax und Voice.zip
Rund39,9 KB
Virustotalergebniss der Exe Datei:
https://www.virustotal.com/de/file/8...is/1386084141/
SHA256:
8d2fe8b6c370c0568f93bb4eee838dc4514f2cc5578424b7376ed21e4ca9091b
Dateiname:
WEB.DE Fax und Voice.exe
Erkennungsrate:
11 / 47
AntiVir
TR/Dropper.VB.3500
ByteHero
Virus.Win32.Heur.p
Commtouch
W32/Trojan.GQSG-0915
F-Prot
W32/Trojan5.JFQ
Ikarus
Trojan.Injector
Kaspersky
UDS:DangerousObject.Multi.Generic
Malwarebytes
Trojan.LVBP
Rising
PE:Trojan.VBInject!1.64FE
Sophos
Mal/Generic-S
SUPERAntiSpyware
Trojan.Agent/Gen-Dropper
TrendMicro-HouseCall
TROJ_GEN.F47V1203

Es handelt sich hierbei um Bublik
Die Malware verbindet zu folgenen Hosts:
piramit-design.com/elly.exe
184.172.164.21
baltsan.lv/jigigig.exe
spawbhp.com/grow.exe
dnc.su/billing.php
latte.su/coffee.php
rivernews.net/topnews.php
Folgener Autostarteintrag wird erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
{DD86ACF1-D5E2-003F-8179-2AEE9D459584}
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Vutoaw\ytcyfub.exe
Banking Malware Zbort
Diese Malware deaktiviert die windows Nutzerkontensteuerung und das Sicherheitscenter.
Diese Malware stiehlt FTP Zugänge, um so weitere Daten zu stehlen bzw weitere Malware hochzuladen.

Wer Onlinebanking betreibt, sollte, falls er sich damit infiziert hatt, über eine neuinstalation von Windows nachdenken.

Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:

http://www.trojaner-board.de/145552-web-de-spam-faxnachricht-unknown-03212-1298305-a.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55