Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner als Anhang einer "Ebay"-Rechnung (https://www.trojaner-board.de/30294-trojaner-anhang-ebay-rechnung.html)

Krümelmonster 01.07.2006 09:44

Trojaner als Anhang einer "Ebay"-Rechnung
 
Hallo zusammen,

ich habe gestern per E-Mail eine Rechnung von Ebay bekommen. Da ich Kunde
bei Ebay bin und die Mail sehr echt aussah wollte ich
leichtsinnigerweise den Anhang öffnen. Es handelte sich um eine Datei
"rechnung.pdf.zip". Der Download begann, allerdings wurde nur die
Zip.Datei runtergeladen, es kam der Hinweis, dass die gezippte Datei
eine exe-Datei ist, ob diese runtergeladen werden soll. Habe dann
gemerkt, dass ich Mist gebaut habe und habe nichts weiter
runtergeladen.

Habe im Nachhinein im Internet gestöbert und festgestellt, dass sich
hinter dieser gefakten Ebay-Rechnung tatsächlich ein Trojaner befindet (TR/Dldr.EbayBill.B).
Bin natürlich entsprechend beunruhigt, da das ganze auch noch auf einem
Firmen-PC war.

Kann ich mir da irgendwas eingefangen haben, obwohl ich "nur" die
zip-Datei und nicht die exe-Datei runtergeladen habe???? Wie kann ich
das am besten überprüfen???
Sollte da was draufgekommen sein, kann übers Wochenende (Rechner ist
aus) irgendwelcher weiterer Schaden entstehen, oder erst wenn der
Rechner wieder hochgefahren wird??
Weiß jemand, was genau dieser Trojaner bewirkt bzw. wie ich feststellen kann, ob der drauf sein könnte? Habe irgendwo gelesen, man könnte den im Windows-Ordner finden, als "ipf.exe"??

Vielen Dank schon mal und viele Grüße

P.S.: Bitte kein "Wie kann man nur?", das habe ich mich selbst schon
gefragt...Brauche stattdessen Infos von "Profis".

Wildone 01.07.2006 09:51

Hallo,
du hast rechtzeitig die Reißleine gezogen, beim bloßen herunterladen von Dateien kann nichts passieren, erst wenn du sie ausführst entsteht der Schaden.
Also, keine Grund zur Beunruhigung, und das nächste mal z.B. bei "Mein Ebay" nachprüfen ob dort die Mail auch eingegangen ist, was bei einer authentischen ja der Fall sein müßte.


Grüße Wildone

Krümelmonster 01.07.2006 11:17

Danke für die Antwort, da bin ich doch schon etwas beruhigter.

Hab von anderer Seite gehört, dass "natürlich beim bloßen runterladen der zip-Datei" schon was passieren kann - da bekommt man doch gleich etwas Panik, vor allem da es ein Firmenrechner ist und das Einschalten der EDVler mit ein paar unangenehmen Fragen verbunden sein könnte...

Aber gleich noch eine Frage hinterher: Kann die zip-Datei noch irgendwo temporär abgespeichert sein? Wie finde ich die am besten? Wahrscheinlich über eine Suche auf allen lokalen Datenträgern?

Ich habs zwar nicht gemacht, aber trotzdem - weil ich mich jetzt einfach über das ganze Thema näher informieren will - wenn man die zip-Datei entpackt, ohne die exe aufzurufen, kann dann was passieren? Oder immer erst, wenn ich die exe tatsächlich auch starte??

Viele Grüße vom Krümelmonster

Yopie 01.07.2006 11:30

Zitat:

Zitat von Krümelmonster
Aber gleich noch eine Frage hinterher: Kann die zip-Datei noch irgendwo temporär abgespeichert sein? Wie finde ich die am besten? Wahrscheinlich über eine Suche auf allen lokalen Datenträgern?

Vermutlich schon. Das kommt drauf an, ob du die Mail über ein Webportal (wie gmx) runtergeladen hast und mit welchem Browser (und welches Verzeichnis du für den Download ausgewählt hast), oder ob du ein E-Mail-Programm nutzt. Eine aktive Gefahr geht aber von einer Zip-Datei nicht aus!

Zitat:

Ich habs zwar nicht gemacht, aber trotzdem - weil ich mich jetzt einfach über das ganze Thema näher informieren will - wenn man die zip-Datei entpackt, ohne die exe aufzurufen, kann dann was passieren? Oder immer erst, wenn ich die exe tatsächlich auch starte??
Solange das Betriebssystem und das Zip-Programm keine Sicherheitslücken diesbezüglich aufweisen, kann nichts passieren. Also im Normalfall bist du auf der sicheren Seite.

Gruß :daumenhoc
Yopie

Krümelmonster 01.07.2006 11:56

Danke für die schnellen Antworten, fühle mich bei euch gut aufgehoben und mir geht´s wieder ein bißchen besser.

Viele Grüße
Krümelmonster


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131