Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mail von baileytsc@o2.co.uk - Vermutlich Trojaner (https://www.trojaner-board.de/117069-mail-baileytsc-o2-co-uk-vermutlich-trojaner.html)

fundf 11.06.2012 17:56

Mail von baileytsc@o2.co.uk - Vermutlich Trojaner
 
Hallo zusammen, habe grade eine Mail vom Absender "baileytsc@o2.co.uk" bekommen mit Anhang Tabelle.zip und gehe davon aus, auch hier steckt wieder ein Trojaner dahinter. Werde die Mail erstmal nicht löschen und evtl. sollte ich ja versuchen, das an die Trojaner-Experten von hier weiterzuleiten.
Hatte den Verschlüsselungstrojaner bei mir drauf und deswegen überhaupt keine Lust, mich erneut zu infizieren. Werde also mit der Mail sehr vorsichtig umgehn.

Das Anschreiben der Mail hat folgenden Text:


Code:

Guten Tag XXX,

Vielen Dank für Ihren Einkauf bei 7trends.de, nachfolgend finden Sie Ihre Antragsbestätigung.

Ihre Vertragsnummer: 906993636933
Artikel: Adapter Airplus 6863427145 5835,85 Euro
Zahlungsmethode: Paypal       

Adresse und detaillierte Rechnungsdaten finden Sie aus Vorsichtsmaßnahmen in Beilage.

Die Buchung wurde autorisiert und wird innerhalb 2 Tage abgebucht.
Artikeldetails und Widerruf Möglichkeiten finden Sie im Zusatzordner in der E-Mail.


Ihr Kundenberater

Meyer GmbH
Böcklerstrasse 40
38533 Hamburg

Tel.: (+49) 441 5502613
(Mo-Fr 8.00 - 18.00 Uhr, Sa 9.00 bis 16.00 Uhr)
Gesellschaftssitz Adenau
Umsatzsteuer-Nummer: AT471056513
Leiter: Melissa Keller

Gruß
Gabriel

cosinus 13.06.2012 13:51

Ja richtig, den Anhang nicht öffnen und erst recht nicht die ausführbare Datei in der ZIP ausführen!

Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten!
markusg - trojaner-board.de

fundf 14.06.2012 07:26

Hallo Arne,
die verdächtige Mail ist auf dem Server von web.de - wenn ich versuche, sie weiterzuleiten, zeigt web.de mir an, daß da ein Virus drin ist und verweigert die Weiterleitung. Ich seh momentan keine Möglichkeit, euch den Virus zukommen zu lassen. Hast du eine Idee?
Gruß
Gabriel

cosinus 14.06.2012 12:16

Datei abspeichern, zippen und die zip mit Passwort infected versehen, dann hier hochladen => http://www.trojaner-board.de/54791-a...ner-board.html

Und am besten auch Markusg per Mail schicken => markusg - trojaner-board.de


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55