Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: DHL Spam: Retourenlabel zu Ihrer DHL Sendung

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 26.08.2013, 15:12   #1
markusg
/// Malware-holic
 
DHL Spam: Retourenlabel zu Ihrer DHL Sendung - Standard

DHL Spam: Retourenlabel zu Ihrer DHL Sendung



Retourenlabel zu Ihrer DHL Sendung



Wer eine Mail mit dem Betreff
"Retourenlabel zu Ihrer DHL Sendung 151606193"
(nummern können varieren)
Erhält, sollte diese an uns weiterleiten.
From: "no-reply@deutschepost.de" <no-reply@deutschepost.de>
(gefälschter Absender)

Retourenlabel zu Ihrer DHL Sendung 151606193
BITTE ANTWORTEN SIE NICHT AUF DIESE EMAIL

Sehr geehrte Damen und Herren,

Bitte drucken Sie das beigefügte Retourenlabel aus und bringen es auf Ihrem Retourenpaket an. Ihr Retourenpaket können Sie deutschlandweit abgeben:
- bei allen [rund 2.500] DHL Packstationen oder [rund 1.000] Paketboxen
- in einer der [über 14.000] Filialen in Ihrer Nähe
- bei Ihrem Paketzusteller
Auf Wunsch können Sie Ihr Paket auf eigene Kosten abholen lassen. Einfach online eine Abholung beauftragen unter:
www.dhl.de/abholauftrag
<http://www.dhl.de/abholauftrag>


Es hängt an:
Ihre Retourenmarke.zip
Rund 63,3 KB
Virustotal Ergebniss der enthaltenen Exe-Datei:
https://www.virustotal.com/en/file/6...3898/analysis/
SHA256:
61eb0133521001e7590f06e5f92fb1f32ea6ffc22e47f5fadf443b31a4893898
AhnLab-V3
Trojan/Win32.Inject
AntiVir
TR/Symni.dca.1
Avast
Win32ropper-gen [Drp]
BitDefender
Gen:Variant.Symmi.28726
Comodo
Heur.Suspicious
DrWeb
Trojan.Inject2.23
Emsisoft
Gen:Variant.Symmi.28726 (B)
ESET-NOD32
a variant of Win32/Injector.ALON
F-Secure
Gen:Variant.Symmi.28726
GData
Gen:Variant.Symmi.28726
Ikarus
Trojan-Spy.Zbot
Kaspersky
Trojan.Win32.Yakes.ddrb
Malwarebytes
Trojan.Ransom.PA
McAfee
Artemis!1BE376C7449F
McAfee-GW-Edition
Artemis!1BE376C7449F
MicroWorld-eScan
Gen:Variant.Symmi.28726
Panda
Suspicious file
Sophos
Troj/Agent-ADGG
SUPERAntiSpyware
Trojan.Agent/Gen-Malagent

Es handelt sich hierbei um worm.Gamarue

Folgene Autostart Einträge werden erstellt:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
10006
c:\dokume~1\alluse~1\dxdwikk.exe
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
{EA1178B6-687E-CA32-BA95-58EB2E5E1C2E}
"C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Ewfinas\fyibdyw.exe"
Dies ist die banking Malware Citadel.
die Malware verbindet zu:
westtrading.nl/gfx/flags/SLsvs.exe
dotier.net/zeta.php
macache.net/windows.php
priceless.su/free.php
Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:
ATTFilter
http://www.trojaner-board.de/140490-dhl-spam-retourenlabel-ihrer-dhl-sendung.html
         
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Geändert von cosinus (30.08.2013 um 14:19 Uhr) Grund: offne Tags geschlossen

Antwort

Themen zu DHL Spam: Retourenlabel zu Ihrer DHL Sendung
administrator, anhang, antworten, code, defender, einstellungen, einträge, explorer, gen, link, log-analyse und auswertung, mail, microsoft, online, software, spam, thema, tr/symni.dca.1, trojan.agent, trojan/win32.inject, verdächtige, verdächtige mail, version, win32/injector.alon, windows



Ähnliche Themen: DHL Spam: Retourenlabel zu Ihrer DHL Sendung


  1. DHL Sendung bei Nachbarn
    Plagegeister aller Art und deren Bekämpfung - 18.11.2015 (7)
  2. DHL-Trojaner: "Zustellung Ihrer Sendung xy"
    Log-Analyse und Auswertung - 23.06.2015 (13)
  3. Win 8.1 // DHL Statusreport Sendung Virus
    Log-Analyse und Auswertung - 12.06.2015 (7)
  4. Paketzustellung im Zusammenhang mit der Sendung 692000188218869
    Plagegeister aller Art und deren Bekämpfung - 04.03.2015 (5)
  5. Paketankündigung zu Ihrer Sendung 056538393990‏ - DHL SPAM (paket@dhl.de)
    Log-Analyse und Auswertung - 18.09.2014 (22)
  6. DHL Paket Ihrer Sendung xxxxxxxxx - leider geöffnet - popup TÜV auf Bankseite
    Plagegeister aller Art und deren Bekämpfung - 13.02.2014 (12)
  7. dhl.de Spam paket@dhl.de Betreff: "Paketankündigung zu Ihrer Sendung 173107881893" geöffnet
    Plagegeister aller Art und deren Bekämpfung - 01.01.2014 (10)
  8. Retourenlabel zu Ihrer DHL Sendung - leider geöffnet...
    Log-Analyse und Auswertung - 08.12.2013 (3)
  9. dhl.de Spam: DHL Paket Ihrer Sendung 070382707753
    Diskussionsforum - 04.12.2013 (0)
  10. dhl Spam: Paketankündigung zu Ihrer Sendung 083747799393
    Diskussionsforum - 13.08.2013 (0)
  11. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648187
    Log-Analyse und Auswertung - 25.07.2013 (17)
  12. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung
    Plagegeister aller Art und deren Bekämpfung - 13.07.2013 (6)
  13. Deutsche Post Spam: Wo ist meine Sendung
    Diskussionsforum - 12.06.2013 (0)
  14. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148
    Diskussionsforum - 04.06.2013 (52)
  15. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648187
    Log-Analyse und Auswertung - 21.05.2013 (2)
  16. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung
    Log-Analyse und Auswertung - 20.05.2013 (8)
  17. mit Pc TV Sendung aufnehmen?
    Alles rund um Windows - 09.10.2010 (6)

Zum Thema DHL Spam: Retourenlabel zu Ihrer DHL Sendung - Retourenlabel zu Ihrer DHL Sendung Wer eine Mail mit dem Betreff "Retourenlabel zu Ihrer DHL Sendung 151606193" (nummern können varieren) Erhält, sollte diese an uns weiterleiten. From: "no-reply@deutschepost.de" <no-reply@deutschepost.de> (gefälschter - DHL Spam: Retourenlabel zu Ihrer DHL Sendung...
Archiv
Du betrachtest: DHL Spam: Retourenlabel zu Ihrer DHL Sendung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.