Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: vodafone Spam: Ihre Rechnung vom 28.06.2013 im Anhang als PDF

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 01.07.2013, 13:32   #1
markusg
/// Malware-holic
 
vodafone Spam: Ihre Rechnung vom 28.06.2013 im Anhang als PDF - Standard

vodafone Spam: Ihre Rechnung vom 28.06.2013 im Anhang als PDF



[SIZE=4]Ihre Rechnung vom 28.06.2013 im Anhang als PDF/SIZE]


Wer eine Mail mit dem Betreff
"Ihre Rechnung vom 28.06.2013 im Anhang als PDF"
erhält, sollte diese an uns weiterleiten.
From: Vodafone-OnlineRechnung <Vodafone-OnlineRechnung@vodafone.com>
(gefälschter Absender)
Betreff:
Ihre Rechnung vom 28.06.2013 im Anhang als PDF
**Ihre Kundennummer: 41311368 (kann varieren)
28.06.2013
Guten Tag!
Ihre Rechnung vom 28.06.2013 ist hier im Anhang als PDF-Datei für Sie. Falls Sie die Datei auf Ihrem Handy nicht öffnen können, versuchen Sie es bitte
an Ihrem PC.
Die Gesamtsumme beträgt 94,41 Euro und ist am 05.07.2013 fällig
Viele freundliche Grüße
Ihr Vodafone-Team
Teaserbild *
Rechnung
Es hängt an:
83714112_0000000000_I_20130628_I_13_5852.zip

Rund 1,1KB groß.
Virustotal Ergebniss der enthaltenen Exe-Datei:
https://www.virustotal.com/de/file/6...5294/analysis/
SHA256:
6702a1e2563977e4cad53e68e58e69783078e3c335a4730ea2470634cf8e5294*
Dateiname:
85700433_0000000000_X_20130628_I_13_7750.pdf.exe*
Erkennungsrate:
10 / 47 *
AntiVir
TR/Agent.27136.189
Fortinet
W32/Wauchos.I!tr
Ikarus
Win32.Outbreak
Kaspersky
Trojan-Ransom.Win32.Blocker.boad
McAfee
Artemis!563E3E157886
McAfee-GW-Edition
Heuristic.BehavesLike.Win32.Suspicious-BAY.G
Sophos
Mal/Generic-S
Symantec
Backdoor.Trojan
TotalDefense
Win32/Inject.C!generic
TrendMicro-HouseCall
TROJ_GEN.F47V0701


Es handelt sich hierbei um Gamarue


Folgene Autostart Einträge werden erstellt:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
10006*
c:\dokume~1\alluse~1\dxedxfs.exe*
Starteintrag von Gamarue
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
{EA1178B6-687E-CA32-BA95-58EB2E5E1C2E}
"C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Vyigdom\ypafona.exe"
Trojan.Citadel (Banking Malware)

die Malware verbindet zu:
hofhotel-kremer.de/bilder/oben/timer.exe
spros.pl/guangzhou.php
dasay.pl/black.php
avenues.pl/brown.php
Diese Malware ist in der Lage, sensible Daten zu stehlen. Banking Zugänge, sonstige Daten.

- Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:
ATTFilter
http://www.trojaner-board.de/137507-vodafone-spam-rechnung-28-06-2013-anhang-pdf.html
         
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu vodafone Spam: Ihre Rechnung vom 28.06.2013 im Anhang als PDF
a.exe, administrator, aktiv, autostart, code, einstellungen, erstellt, euro, explorer, handy, hängt, ihre rechnung, kunde, link, log-analyse und auswertung, mail, mails, malware, microsoft, nicht öffnen, pdf, rechnung, software, spam, thema, verdächtige, verdächtige mail, version, windows, öffnen



Ähnliche Themen: vodafone Spam: Ihre Rechnung vom 28.06.2013 im Anhang als PDF


  1. Trojaner-Warnung: Vodafone: Ihre Festnetz-Rechnung für November 2014
    Diskussionsforum - 22.11.2014 (0)
  2. Anhang "Ihre _ Rechnung_ 05.11.2014. _ PDF.zip" zur Vodafon-Rechnung geöffnet und wurde zur exe-Datei
    Plagegeister aller Art und deren Bekämpfung - 13.11.2014 (9)
  3. GMX Spam: GMX - Ihre Rechnung vom 03.12.2013
    Diskussionsforum - 24.08.2014 (10)
  4. Vodafone/Telekom E-Mail-Trojaner "Ihre Rechnung Juni 2014" | dgdbios.exe
    Log-Analyse und Auswertung - 24.06.2014 (9)
  5. Trojaner-Warnung: Vodafone E-Mail mit "Ihre neue Rechnung als PDF"
    Diskussionsforum - 03.06.2014 (0)
  6. Telekom Mail Spam: Ihre Rechnung Nr. 0120131459/2
    Diskussionsforum - 05.12.2013 (0)
  7. Vodafone Spam: Ihr Vodafone-Anschalttermin: 001537882370
    Diskussionsforum - 05.11.2013 (2)
  8. O2 Spam: Ihre Online-Rechnung von o2
    Diskussionsforum - 30.10.2013 (0)
  9. weltbild.de Spam: Kundennummer: 353949038 Ihre Online-Rechnung 2703824091
    Diskussionsforum - 17.09.2013 (2)
  10. Lidl Spam: Ihre Lidl-Shop.de Rechnung
    Diskussionsforum - 12.08.2013 (0)
  11. vodafone Spam: Herzlich Willkommen Ihre Registrierung hat geklappt!
    Diskussionsforum - 12.06.2013 (0)
  12. Kabel BW Spam:Ihre Kabel BW Rechnung Juni 2013
    Diskussionsforum - 03.06.2013 (0)
  13. Betreff: 1&1 Telecom GmbH - Ihre Rechnung 782318411600 vom 05.04.2013
    Log-Analyse und Auswertung - 20.04.2013 (2)
  14. 1&1 Telecom GmbH - Ihre Rechnung 882277167541 vom 05.04.2013
    Log-Analyse und Auswertung - 18.04.2013 (1)
  15. 1&1 Telecom GmbH Spam: Ihre Rechnung vom 05.04.2013
    Diskussionsforum - 15.04.2013 (0)
  16. Telekom Rechnung Februar 2013 - PDF - Anhang geöffnet - keine Meldung von Seucrity Essentials
    Plagegeister aller Art und deren Bekämpfung - 29.03.2013 (14)
  17. Vodafone Online-Rechnung
    Log-Analyse und Auswertung - 18.11.2012 (1)

Zum Thema vodafone Spam: Ihre Rechnung vom 28.06.2013 im Anhang als PDF - [SIZE=4] Ihre Rechnung vom 28.06.2013 im Anhang als PDF /SIZE] Wer eine Mail mit dem Betreff "Ihre Rechnung vom 28.06.2013 im Anhang als PDF" erhält, sollte diese an uns weiterleiten. - vodafone Spam: Ihre Rechnung vom 28.06.2013 im Anhang als PDF...
Archiv
Du betrachtest: vodafone Spam: Ihre Rechnung vom 28.06.2013 im Anhang als PDF auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.