Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner von Paypal ? (https://www.trojaner-board.de/43101-trojaner-paypal.html)

David07 06.09.2007 09:16

Trojaner von Paypal ?
 
Hallo,
letzte Woche habe ich eine Phishing-E-Mail bekommen.Paypal Phishing Seite.Ich habe es an Paypal gemeldet,an: spoof(at)paypal.com

Heute habe ich eine "Dankeschön"Email von Paypal bekommen,von spoof(at)paypal.com
Betreff : "Thank you for your email ZACVL (KMM88251634V61122L0KM) :kf1"

Nur....

Mein Virenscanner (AVK von G-Data) hat die Email gelöscht....Trojaner...!
Meine Email ist also leer.
Zitat:
"ACHTUNG! Diese Mail enthaelt folgenden Virus:
Trojan-Spy.HTML.Paylap.cf
Die infizierten Teile wurden gelöscht.
Der Text enthielt einen Virus und wurde gelöscht."

Im Internet habe ich darüber nichts brauchbares gefunden.Mich interessiert ob jemand den Virus kennt oder mein Virenscanner hat einfach falsch gemeldet oder verschickt tatsächlich Paypal Trojaner ???

Vielen Dank
David

cosinus 06.09.2007 22:40

Hallo.

Das kann auch gut ein Fehlalarm gewesen sein.
Hatte die Mail einen Anhang?

Prinzipiell sollte man Mails als reinen Text darstellen, so kann etwaige Phishingmails besser erkennen, außerdem stellt HTML ein gewisses Risiko dar.

Nachtrag: Hier findest du 10 Punkte, wie man eine Phisingmail entlarvt.

David07 06.09.2007 22:50

Hallo,
Fehlalarm war es aber nicht.
Hier der Virus:
Viruslist.com - Trojan-Spy.HTML.Paylap.hn

Komisch nur dass es wie eine Antwort auf meine Email aussieht.
Die Email Adresse spoof(at)paypal.com kannte ich bis jetzt überhaupt nicht.
Ich habe die auf Paypal.de gefunden und die Phishing Email dahin weitergeleitet.
Und dann kam als Antwort (!) diese "Thank You" Email inkl.Trojaner von Paypal (?)

Ich habe mich nur gefragt ob Paypal nicht irgendwelchen unsinn veranstaltet wie damals SonyEricson (Handysoftware).

Oder ist es ein Zufall?
Naja,vielleicht
Gruß
David

p.s.: nein kein Anhang.Der Virenscanner hat alles gelöscht nur die Meldung (siehe unten) war dort

cosinus 06.09.2007 22:59

Hmm.
Kann ich so nicht beurteilen, obs jetzt eine legitime oder Phishingmail ist. Dafür müsste ich mir sie mal anschauen.
Du hast sie jetzt überhaupt nicht mehr?

David07 06.09.2007 23:09

Doch ich habe die...nur die ist leer!
Nur der Text unten ist drin.

und im Virenscanner Protokoll steht folgendes:

Virenprüfung eingehender Mails
Absender: spoof@paypal.com
Betreff: Thank you for your email. ZACVL (KMM88251634V61122L0KM) :kf1
Virus: Trojan-Spy.HTML.Paylap.cf
Status: Die infizierten Teile wurden gelöscht.
-------------------
Es ist nichts schlimmes eigentlich.Nur an solche Zufälle glaube ich ungerne :)

p.s.: bin seit 4 Jahren bei Paypal.Ich habe noch nie von spoof@paypal.com eine Email bekommen.Nur einmal zeige ich Civil Courage (ja,ok es ist nur im Internet:) ) und als Dankeschön bekomme ich 1 Woche später einen Trojaner.

cosinus 06.09.2007 23:17

Hast du noch die Kopfzeilen der Mail?

David07 06.09.2007 23:23

Ja habe ich noch die ganze leere Email.
Kann man hier Anhänge hochladen?
Oder soll ich es zu dir weiterleiten?

Gruß
David

cosinus 06.09.2007 23:27

Du kannst mir sie auch weiterleiten. Mail an Cosinus

David07 06.09.2007 23:31

Ist unterwegs.
Danke

cosinus 06.09.2007 23:43

Ähm..
Ich glaube, durch das Weiterleiten komm ich nicht an die Kopfzeilen der Ursprungsmail ;) das dürften nämlich wieder neue sein, die quasi durch deine Mail an mich "generiert" wurden.
Öffne die Kopfzeilen mal manuell und mail sie mir.

David07 06.09.2007 23:45

Hmmm,wie öffne ich das?Ich benutze Thunderbird.
Ich kann die Email speichern...dann ist es eine .eml Datei

cad 06.09.2007 23:49

Unter Ansicht -> Kopfzeilen ->alle

David07 06.09.2007 23:55

Super!!!
ist unterwegs

cosinus 07.09.2007 00:08

Also wenn ich mir diese Zeilen ansehe

Zitat:

Received: from phx01imail02.phx.paypal.com ([66.211.168.230]) by mailin25.aul.t-online.de with esmtp id 1ITB9c-0tl4rY0; Thu, 6 Sep 2007 08:47:52 +0200
Received: from oma-kas-12.corp.ebay.com ([10.248.144.136]) by usa-entot-002.corp.ebay.com with Microsoft SMTPSVC(5.0.2195.6713); Thu, 6 Sep
komm ich eher zu dem Schluss, dass die Mail echt war - möglicherweise wurde der "schadhafte" Inhalt der Mail mitzitiert und der Scanner hat sie deswegen gelöscht? Wäre eine Vermutung.

Nachtrag:
Zitat:

Zitat von domaintools.com
IP Information for 66.211.168.230
Whois Record

OrgName: eBay, Inc
OrgID: EBAY
Address: 2145 Hamilton Ave
City: San Jose
StateProv: CA
PostalCode: 95008
Country: US

NetRange: 66.211.160.0 - 66.211.191.255
CIDR: 66.211.160.0/19
NetName: EBAY-2
NetHandle: NET-66-211-160-0-1
Parent: NET-66-0-0-0-0
NetType: Direct Assignment
NameServer: SJC-DNS1.EBAYDNS.COM
NameServer: SJC-DNS2.EBAYDNS.COM
NameServer: SMF-DNS1.EBAYDNS.COM
NameServer: SMF-DNS2.EBAYDNS.COM
Comment:
RegDate: 2006-01-25
Updated: 2006-01-25


David07 07.09.2007 00:14

Na gut kann sein.Wie kann sich aber Paypal solche pannen erlauben?
ich habe natürlich auch noch die original phishing email....und dort hat mein Virenscanner NICHTS gemeldet!

Aber ich danke dir für deine Arbeit
Gruß
David


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27