Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Spam MMS: 04/12/2013 (https://www.trojaner-board.de/145608-spam-mms-04-12-2013-a.html)

markusg 04.12.2013 15:40

Spam MMS: 04/12/2013
 
MMS

Wer eine Mail mit dem Betreff
Code:


"MMS"
  Von: MMS [mailto:mms@mms.t-d1.de]
  04/12/2013JBGOAL

Es hängt an:
04122013JBGOAL.zip
Rund 31,2 KB
Virustotalergebniss der Exe Datei:
https://www.virustotal.com/de/file/b...is/1386167235/
SHA256:
b21487e0769e52ffd7dd97e6b857b0aff35ab97d0cd80d4d2eded5ee125470b8
Dateiname:
04122013JBGOAL.exe
Erkennungsrate:
5 / 49
AhnLab-V3
Backdoor/Win32.Androm
Commtouch
W32/Trojan.LRJZ-0076
Kaspersky
UDS:DangerousObject.Multi.Generic
Malwarebytes
Trojan.Agent.ED
TrendMicro-HouseCall
TROJ_GEN.F47V1204
Es handelt sich hierbei um Gamarue
Die Malware verbindet zu folgenen Hosts:
dnc.su/billing.php
bizwires.net/filling.php
ribous.com/york.php
chiao.ru/dogs.php
die Schadsoftware deaktiviert die Nutzerkontensteuerung, um unbemerkt malware nachzuladen.
Wer Onlinebanking betreibt, sollte, falls er sich damit infiziert hatt, über eine neuinstalation von Windows nachdenken.
Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:

http://www.trojaner-board.de/145608-spam-mms-04-12-2013jbgoal.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19