Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: bahn.de Spam: Der exklusive Vorschlag

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 06.11.2013, 11:11   #1
markusg
/// Malware-holic
 
bahn.de Spam: Der exklusive Vorschlag - Standard

bahn.de Spam: Der exklusive Vorschlag



Der exklusive Vorschlag



Wer eine Mail mit dem Betreff
Code:
ATTFilter
 
"Der exklusive Vorschlag"
Erhält, sollte diese an uns weiterleiten.
Von: buchungsbestaetigung@bahn.de
Betreff: Der exklusive Vorschlag
Der exklusive Vorschlag
**
Bitte antworten Sie nicht auf diese E-Mail. Ansprechpartner finden Sie in den 
Kontakt-Daten. **
Die Bahn *
bahn.bonus ***
Hin- und Rückfahrt buchen - eine Fahrt geschenkt! ***
Sehr geehrter,

Sie möchten mal wieder verreisen? Mit unserem exklusiven Angebot kommen Sie jetzt günstig weg 
und völlig kostenlos wieder zurück! Denn wir schenken Ihnen als BahnCard-Inhaber eine Freifahrt!

Buchen Sie einfach bis zum 31.12.2013 eine Hin- und Rückfahrt* und wir schenken Ihnen eine der beiden Strecken (50 % Rabatt auf den gesamten Fahrpreis).
Eine Fahrt ist also völlig kostenlos für Sie!

**
1.
In der befestigten Datei gelangen Sie zur Aktionsseite mit allen Informationen zu Ihrem Freifahrt-Angebot.

Ihr persönlicher Zugangscode*: *WSZVJTIZ ****
Suchen Sie sich am besten gleich ein schönes Ziel aus und freuen Sie sich auf Ihre Freifahrt!

**Mit freundlichen Grüßen

Ihr
Hans-Joachim Luhm
Hans-Joachim Luhm
Bereichsleiter Marketing 

Ihre
Claudia Köhler
Claudia Köhler
Leiterin Kundenbindung ****Angebotsbedingungen
Zum Anfang
* Das Freifahrt-Angebot gilt nur bei Buchung einer Hin- und Rückfahrt (außer freitags) zum Normalpreis über www.bahn.de/freifahrt und mit Ihrem persönlichen
Zugangscode (nicht über die Standard-Buchungsseite von bahn.de) Der Zugangscode ist bis zum 08.12.2013 gültig und kann nur für eine Person für innerdeutsche
Fahrten eingelöst werden. Nähere Informationen zur Aktion und zur Buchung erhalten Sie auf der o. g. Website. *
Service & Kontakt
Zum Anfang
Bitte teilen Sie Änderungen des Namens, der Anschrift sowie der Bankverbindung schriftlich dem BahnCard-Service mit. *
(c) Deutsche Bahn AG - Kundenbindung/CRM 
DB Fernverkehr AG | Stephensonstraße 1 | 60326 Frankfurt
Vorstand: Berthold Huber (Vorsitzender), Andreas Busemann, Ulrike Haber-Schilling, Wolfgang Heinrichs, Dr. Manuel Rehkopf 
Vorsitzender des Aufsichtsrates: Ulrich Homburg
Registergericht: Frankfurt am Main | HRB 83173 | USt.-Id.-Nr: DE 260656754 *
         



Es hängt an:
BAHN Exklusive Vorschlag.zip
Rund 173KB
Virustotal Ergebniss der enthaltenen .EXE Datei:
https://www.virustotal.com/de/file/f...is/1383731818/
SHA256:
fcdd51969033252b1301f2a06b9a515dc2ed56310906428b882e5c29211d2408
Dateiname:
BAHN Exklusive Vorschlag.pdf.exe
Erkennungsrate:
4 / 46
AhnLab-V3
Trojan/Win32.Zbot
ESET-NOD32
a variant of Win32/Injector.AQIN
Kaspersky
UDS:DangerousObject.Multi.Generic
McAfee
PWSZbot-FKQ!172B81FE3EB9

Es handelt sich hierbei um Backdoor.Bublik

sie injeziert code in verschiedene Prozesse und scheint Banking Daten abzugreifen.
Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:
ATTFilter
http://www.trojaner-board.de/144134-bahn-de-spam-exklusive-vorschlag.html
         
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu bahn.de Spam: Der exklusive Vorschlag
aktiv, angebot, anhang, antworten, besten, code, datei, einfach, erhalte, gelöst, gen, günstig, hängt, kostenlos, kunde, link, log-analyse und auswertung, mail, mails, manuel, namens, prozesse, spam, thema, variant, verdächtige, verdächtige mail, verschiedene





Zum Thema bahn.de Spam: Der exklusive Vorschlag - Der exklusive Vorschlag Wer eine Mail mit dem Betreff Code: Alles auswählen Aufklappen ATTFilter "Der exklusive Vorschlag" Erhält, sollte diese an uns weiterleiten. Von: buchungsbestaetigung@bahn.de Betreff: Der exklusive Vorschlag Der - bahn.de Spam: Der exklusive Vorschlag...
Archiv
Du betrachtest: bahn.de Spam: Der exklusive Vorschlag auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.