Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Und noch eine Rechnung mit Datei! (https://www.trojaner-board.de/114550-noch-rechnung-datei.html)

Traxxcell 02.05.2012 16:09

Und noch eine Rechnung mit Datei!
 
Liste der Anhänge anzeigen (Anzahl: 1)
Vor einigen Tagen erhielt ich eine Rechnungsmail zu einem Premiumzugang.
Heute ist es eine, in der tatsächlich "hardwareversand.de" angegeben ist. Eine gültige Website, deren Besitzer sich mit Sicherheit nicht darüber freuen werden.

markusg 02.05.2012 16:14

hi,
an solchen mails mit rechnung, mahnung und sonstigen anhängen, bin ich interessiert.
wenn du ein mail programm nutzt, öffne diese mail mal, datei speichern unter, und bei typ zb
.eml einstellen.
dann mail an:
http://markusg.trojaner-board.de
dort die soeben erstellte datei anhängen.
wenn du deine mails über den browser abrufst, sag mir mal welchen anbieter du nutzt, dann geht das ein bisschen anders.

Traxxcell 02.05.2012 20:06

Hallo Markus, der Mailanbieter ist hotmail.com
"Weiterleiten" an dich wäre eine Möglichkeit.

markusg 03.05.2012 10:29

hi,
weiterleiten ist ok, aber zusätzlich:
Klicke auf Inbox, so dass du die Übersicht über alle Mails siehst.
Dann klicke rechts auf die Mail und anschließend auf "View Message Source"
damit bekommst du die kopfzeilen, die benötige ich,

Traxxcell 03.05.2012 16:01

Hallo Markus,

der Header ist auf dem Weg zu dir. Weiterleiten der originalen Mail, bzw des Headers als Textdatei war mit Hotmail nicht möglich. Dieser Headertext wird als Virus eingestuft. Mit FreeMail vob Web.de geht es.

Gruß Heinz

markusg 03.05.2012 18:22

danke,
wie gesagt, wenns in zukunft sowas gibt, brauchst du nicht extra hier nachfragen, gern her damit :-)

Traxxcell 07.05.2012 15:09

Langsam wird es nervig. Heute kam wieder so eine Rechnungsmail.
Header ist auf dem Weg zu Markus.

Gruß Heinz

markusg 07.05.2012 15:24

das ding war sehr nützlich, frisches sample von heute, und nur ein scanner von 44 erkennt es.
deswegen ist es wichtig, solche sachen weiter zu leiten, jetzt können wir gleich reagieren und es einsenden, sodas leute, die regelmäßig ihre schutz software updaten, in 2-4 stunden gut davor geschützt sein sollten.

Traxxcell 17.05.2012 05:36

Es ist kaum zu glauben, wie impertinent die sind! Diesmal von tommy.so @ 126.com.

Virustotal.com zeigt nur einen Treffer von "Ikarus" an!
VirSCAN.org zeigt keinen Treffer an, selbst von "Ikarus" nicht!

Header geht,wie gehabt, an Markus.

Traxxcell 18.05.2012 06:57

Hab das "Schätzchen" eben nochmal durch beide Virenscanner laufen lassen.

Mit Virustotal erkennen heute 17 von 42 Scanner einen Virus.
Mit VirSCAN erkennen heute 10 von 36 Scannern einen Virus.

Nicht berauschend, aber immerhin eine deutliche Steigerung gegen ca. 24 Stunden vorher.

Erstaunlich ist, dass bei den gleichen Scannern unterschiedliche Ergebnisse kommen.

Beispiel:

Virustotal - Antivir - erkannt
VirSCAN - Antivir - nicht erkannt

Und was mich am meisten erstaunt hat, ist Kaspersky! In keinem der beiden wurde dieser Virus erkannt!

Und eben wieder eine Rechnungsmail bekommen!!!!!!!

Wenn das so weitergeht, werde ich den Mailaccount wohl schließen. Da es mein Standardaccount ist, wird die Umstellung etwas aufwändig werden. Die seltener benutzten Mailaccounts haben bisher noch keine Rechnungsmail bekommen.

Header ist an Markus geschickt.


Gruß Heinz

Habe eben wieder eine Rechnungsmail bekommen.

Langsam denke ich drüber nach, diesen Mailaccount zu schließen, obwohl es der am meisten benutzte und auch bekannteste ist.

Header an Markus geschickt.

Gruß Heinz

Traxxcell 21.05.2012 23:12

Und wieder eine Rechnungsmal bekommen!!!!

Artikelbestellung 2081712347‏

Header an Markus geschickt. virus @ trojaner-board.de

markusg 22.05.2012 14:08

hi,
adresse hat sich geendert, ich war opfer von spam.
kein normaler spam, so 40000 mails in 3 stunden.
bitte neue mails hier hin:
makrusg - trojaner-board.de

Traxxcell 22.05.2012 16:45

Hallo Markus,

das habe ich gemerkt, als ich dir die vorletzte Rechnungsmail schicken wollte.


Gruß Heinz

markusg 23.05.2012 16:12

hi, sorry für die unannemlichkeiten :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131