Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Gefälschte GEZ-Rechnungen im Umlauf! (https://www.trojaner-board.de/35311-gefaelschte-gez-rechnungen-umlauf.html)

marc.andressen 14.01.2007 04:22

Gefälschte GEZ-Rechnungen im Umlauf!
 
Hallo,
seit ca. 3:00 sind gefälschte GEZ-Rechnungen im Umlauf. "Sehen täuschend echt aus" kann ich nicht bestätigen - habe noch nie eine gesehen -obwohl die Aufmachung relativ überzeugend ist.
VirusTotal hat die angehängte Datei als "/HEUR/Malware", "Suspicious" oder "Document-Disguise-Based!Maximus" erkannt - die meisten Virenscanner jedoch haben nichts gemeldet. F-Secure und Kaspersky haben nicht angeschlagen.
Obwohl ich in diesem Forum damit wohl eher Eulen nach Athen trage:
Nicht öffnen, nicht anklicken, E-Mail löschen, Papierkorb leeren!

Gruß
Marc Andreßen

cronos 14.01.2007 05:02

Guten Morgen,

Quellen braucht der Mensch, nichtsdestotrotz:

das TB mag auf jeden Fall Eulen; hier gibts auch Harry Potter Fans, die finden ihre Briefeulen bestimmt hübsch,merke- das TB hat kein Prob mit komischen Vögeln.

Athen? Hübsch: Strand, Palmen(naja) aber auf jeden Fall Sonne und gutes Essen.

Ernsthaft (hast ja recht):

Vorsicht (wie immer) bei dem Öffnen von Emailanhängen!

Yopie 14.01.2007 14:09

Danke für die Nachricht, marc.andressen! Früher Vogel fängt den Wurm!

Heise berichtet auch, und in meinem Posteingangskörbchen war auch 'ne Mail von der GEZ, abgeschickt aus Thailand.

Gruß :daumenhoc
Yopie

fuzzilein 14.01.2007 17:31

Hallo,

hatte die Dinger auch heute im Kasten - gleich ab in den Schredder!!!

Der FOKUS
berichtet auch schon aktuell in seiner Online-Ausgabe!

fuzzilein

Sunny 14.01.2007 17:38

Mal ganz ehrlich, hat jemand überhaupt schon einmal eine GEZ-Rechnung per eMail bekommen? :confused:

Ich kriege immer nur die "rosa"-Briefe per Post, und habe es auch noch nie anders erlebt.

Wer darauf nun wieder reinfällt, ist meiner Meinung nach absolut selber Schuld!
(so wie immer bei diesen gefälschten Mails.

Bei der damalig großen eBay-Welle konnte ich es ja noch nachvollziehen das man diese öffnet, aber Mails von der GEZ, da sollte es auch bei dem letzten "klingeln".

Gruß
Sunny

Shadow 14.01.2007 17:56

Zitat:

Zitat von [Gc]Sunny (Beitrag 248986)
... aber Mails von der GEZ, da sollte es auch bei dem letzten "klingeln".

Ach vergiß es.
Du kannst noch so abstruses verschicken, irgendwer fällt schon drauf rein.

Rosa GEZ-Briefe? Meine sind nur grau oder grün. :heulen:

Sunny 14.01.2007 17:59

Zitat:

Zitat von Shadow (Beitrag 248988)
Rosa GEZ-Briefe? Meine sind nur grau oder grün. :heulen:

Das die Briefe rosa werden, musst du dir erst erarbeiten. :lach:

Möchte aber jetzt nicht weiter darauf eingehen, sonst entsteht noch eine Grundsatzdiskussion. ;)

marc.andressen 14.01.2007 20:11

Hallo, die Freunde von F-Secure waren so nett, mir folgende Information zur Verfügung zu stellen (heute um 18:21):

The file RechnungGEZ.pdf.exe is already detected as Trojan-Downloader.Win32.Small.efe since our database release 2007-01-14_01.

Thanks for the sample and your help.

Schöner Mist sowas an Wochendenden - da kommen Admins am Montag schön ins Schwitzen, falls die Mails durchgerauscht sind :-)

Gruß
Marc

gezopfer 25.01.2007 13:51

ich habe hier im forum ein wenig rum gelesen. bedauerlicherweise ist meine freundin auf die gez-mail rein gefallen.

wenn ich euch richtig verstanden habe gibt es keine wirksame oder 100ige entfernungsmethode? ich muss wohl oder übel den rechner neu installieren?

sie hat die den anhang gestern abend geöffnet und anschließend gleich den netzstecker gezogen.

laut avira(TR/Dldr.iBill.C - Vollständig) wird verzeichnis drivers eine datei onut.dat angelegt. das einfache löschen hilft hier sicher nicht weiter?

falls es eine (entspanntere) alternative als die neuinstallation gibt, wäre es toll wenn ihr die optionen noch einmal kurz nennen könntet oder auf den entsprechenden thread linkt, falls ich ihn trotz suchen übersehen habe.

hijacklog ist in arbeit.

danke :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131