Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   pdf-Anhang versehentlich geöffnet (https://www.trojaner-board.de/203890-pdf-anhang-versehentlich-geoeffnet.html)

tomfaser 07.04.2022 17:55

pdf-Anhang versehentlich geöffnet
 
System: Windows 10 Home 21H1

Hallo,
heute habe ich in einem Moment der Unachtsamkeit beim Aufräumen des Email-Kontos in einer Phishing-Email vom Absender "OTTO.de GMBH <urfzkxwzovmi@blsoaxvserver.com>" das angehängte pdf per Doppelklick in Acrobat Reader geöffnet.
War eine angebliche Rechnung mit einem link zu einer kryptischen Webadresse (den ich nicht angeklickt habe). Da habe ich meinen Fehler bemerkt, das pdf geschlossen, die email in Thunderbird gelöscht (ist im Papierkorb) und den Rechner vom Netz getrennt.
Ich habe jetzt Bedenken, ob das Öffnen des pdfs im Hintergrund per JavaScript o.ä. das Nachladen von Malware vorbereitet hat.

Ich habe das pdf bei virustotal gecheckt:

ESET-NOD32 hat als einziger Scanner angeschlagen mit "PDF/Phishing.A.Gen".
Beim Ausführen in der virustotal-sandbox passiert ziemlich viel, ich kann aber nicht einschätzen, ob irgendetwas davon gefährlich ist.
Hier der link zu den Ergebnissen:
https://www.virustotal.com/gui/file/e5c5dc83db8f4fabf15add24b55fe0f255efed0db1450e00e9a94f1fd1d69b8a/behavior

Wenn jemand mal drauf gucken kann, wäre ich sehr dankbar.
Der Rechner ist noch nicht wieder am Netz.

Beste Grüße
Tomfaser

cosinus 07.04.2022 20:45

Das war nur Fishing. Mail löschen und fertig.

tomfaser 07.04.2022 20:59

Alles klar,
hatte das Ganze gerade noch bei any.run durchgespielt. Erst das Anklicken des links in der pdf führt dann zu den unseriösen Seiten.

Vielen vielen Dank für die schnelle Hilfe, beste Grüße und bleibt alle Gesund!
Tomfase


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131