Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   neue attacke? (https://www.trojaner-board.de/152020-neue-attacke.html)

mimöschen 04.04.2014 20:34

neue attacke?
 
hallo, ich habe soenben diese ominöse mail erhalten... nach kurzem googeln fand ich daß viele andere web.de nutzer die gleiche mail erhalten haben.... rechnung als .exe-datei im anhang

das kann mit sicherheit nix gutes bedeuten.... hab nicht gecheckt was wirkilich drin steckt


wollt nur mal zur info hier rein bringen

hm... irgendwie zeigts das bild nicht :(

mimöschen 04.04.2014 20:40

Liste der Anhänge anzeigen (Anzahl: 1)
ich denke jetzt als anhang gehts...

Bootsektor 04.04.2014 21:14

Ja, das scheint etwas neues zu sein, aktuell erkennen das auch nur 14 von 51 Engines auf Virustotal.

mimöschen 04.04.2014 21:30

hm danke... hoffe nicht zu viele versuchen die rechnung anzugucken

Bootsektor 04.04.2014 21:33

Was bei einem in diesem Fall sämtliche Alarmglocke schrillen lassen sollte, ist, dass diese Rechnung sehr offensichtlich eine ausführbare Datei (.exe) ist, wie es auch sehr schön in deiner angehängten Grafik zu sehen ist.

deeprybka 04.04.2014 23:26

Seltsam aber, dass es scheinbar möglich ist .exe-Dateien direkt per Mail zu verschicken. Bei meinem Anbieter geht das nicht...:rolleyes:

Sandra: Hast Du vt-Link? ;)

Bootsektor 04.04.2014 23:35

https://www.virustotal.com/de/file/a...is/1396636997/

verstehnix 22.04.2014 09:29

Zitat:

Zitat von mimöschen (Beitrag 1279502)

hm... irgendwie zeigts das bild nicht :(

Ist doch klar. Die Datei heißt komplett rechnung.png.exe Wenn die bekannten Dateiendungen im Explorer ausgeblendet werden, dann sieht man das nicht. Das ist eine ausführbare Datei. Wenn man die anklickt, hat man sofort den Schädling auf dem PC. Dann wird eben kein Bildbetrachter gestartet, sondern die Datei wird kommentarlos ausgeführt und das System infiziert.

Dein PC ist jetzt verseucht.
Vielleicht mit dem Trojaner Zeus. Dann kannst du entweder ein Backup zurück speichern oder besser gleich alles neu installieren.
http://www.trojaner-board.de/152792-...interesse.html

https://www.google.de/search?q=trojaner+zeus

hxxp://www.mimikama.at/allgemein/e-mail-von-apay-ag-michael-friedrich-trojaner-warnung/

Tags: rechnung.png rechnung-april.png rechnung-april

mimöschen 22.04.2014 10:09

Zitat:

Zitat von verstehnix (Beitrag 1288456)
Ist doch klar. Die Datei heißt komplett rechnung.png.exe Wenn die bekannten Dateiendungen im Explorer ausgeblendet werden, dann sieht man das nicht. Das ist eine ausführbare Datei. Wenn man die anklickt, hat man sofort den Schädling auf dem PC. Dann wird eben kein Bildbetrachter gestartet, sondern die Datei wird kommentarlos ausgeführt und das System infiziert.

Dein PC ist jetzt verseucht.
Vielleicht mit dem Trojaner Zeus. Dann kannst du entweder ein Backup zurück speichern oder besser gleich alles neu installieren.
http://www.trojaner-board.de/152792-...interesse.html

https://www.google.de/search?q=trojaner+zeus

hxxp://www.mimikama.at/allgemein/e-mail-von-apay-ag-michael-friedrich-trojaner-warnung/

Tags: rechnung.png rechnung-april.png rechnung-april


sorry... aber ich denke du hast nicht richtig gelesen, was ich geschrieben hatte ;)

cosinus 22.04.2014 10:09

Zitat:

Zitat von verstehnix (Beitrag 1288456)
Ist doch klar. Die Datei heißt komplett rechnung.png.exe Wenn die bekannten Dateiendungen im Explorer ausgeblendet werden, dann sieht man das nicht. Das ist eine ausführbare Datei. Wenn man die anklickt, hat man sofort den Schädling auf dem PC. Dann wird eben kein Bildbetrachter gestartet, sondern die Datei wird kommentarlos ausgeführt und das System infiziert.

Darum ging's doch garnicht, mimöschen wollte einen selbst erstellen Screenshot posten, der im ersten Posting von ihr nicht angezeigt wurde aber im folgenden.

Zitat:

Dein PC ist jetzt verseucht.
Vielleicht mit dem Trojaner Zeus. Dann kannst du entweder ein Backup zurück speichern oder besser gleich alles neu installieren.
http://www.trojaner-board.de/152792-...interesse.html
Woher weißt du das? Hat dir das deine Glaskugel verraten? :glaskugel:
Hier geht nirgends hervor, dass mimöschen die EXE-Datei aus der Betrugsmail auch ausgeführt hat.
Pb das Ding kommentarlos ausgeführt wird glaub ich auch nicht so ganz, erstens müsste Windows warnen und nachfragen ob die Datei wirklich ausgeführt werden soll, zweitens müsste die Benutzerkontensteuerung auch noch nachfragen ob man dem Prozess höhere Rechte gewähren will.

verstehnix 22.04.2014 10:40

Zitat:

Zitat von cosinus (Beitrag 1288467)
Darum ging's doch garnicht, mimöschen wollte einen selbst erstellen Screenshot posten, der im ersten Posting von ihr nicht angezeigt wurde aber im folgenden.

Das habe ich nicht richtig verstanden - verstehnix. Ich hätte im 1. Beitrag dann gerne gelesen, dass das ein _selbst_ erstelltes Bild ist.
Angeklickt habe ich das bis jetzt nicht. Den Text der Mail hätte man als Text hierher kopieren können...

cosinus 22.04.2014 11:21

Zitat:

Ich hätte im 1. Beitrag dann gerne gelesen, dass das ein _selbst_ erstelltes Bild ist.
Hättest du nur ein Posting von mimöschen weiter gelesen und auch das Bild im Anhang betrachtet wüsstest du, dass es um ein selbst erstelltes PNG-File geht :(

Zitat:

Den Text der Mail hätte man als Text hierher kopieren können...
Das ist denke ich jedem klar. Das verdeutlicht aber nicht, wie der Anhang der Betrugsmail eingestuft wird. Nämlich als EXE. => http://saved.im/mtgznjy2owh5/2014-04...64307pixel.png

schrauber 22.04.2014 15:39

und mailanbieter, die heute noch das versenden und empfangen von exe files zulassen sind eh irgendwann falsch abgebogen.....

cosinus 22.04.2014 20:45

Zitat:

Zitat von schrauber (Beitrag 1288768)
und mailanbieter, die heute noch das versenden und empfangen von exe files zulassen sind eh irgendwann falsch abgebogen.....

Die wollen das so :blabla:

Wer heutzutage ausschließlich Webmail macht ist wohl auch falsch abgebogen :lach:

Bootsektor 22.04.2014 20:49

Zitat:

und mailanbieter, die heute noch das versenden und empfangen von exe files zulassen sind eh irgendwann falsch abgebogen.....
Ach, ich freu mich immer, wenn ich davon mal welche in meinem Postfach hab. :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55