Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: dhl Spam: Paketankündigung zu Ihrer Sendung 083747799393

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 13.08.2013, 15:42   #1
markusg
/// Malware-holic
 
dhl Spam: Paketankündigung zu Ihrer Sendung 083747799393 - Standard

dhl Spam: Paketankündigung zu Ihrer Sendung 083747799393



[SIZE=4]Paketankündigung_zu_Ihrer_Sendung_083747799393/SIZE]



Wer eine Mail mit dem Betreff
"Paketankündigung_zu_Ihrer_Sendung_083747799393"
(nummern können varieren)
Erhält, sollte diese an uns weiterleiten.
From: <paket@dhl.de>
(gefälschter Absender)

Sehr geehrte Kundin, sehr geehrter Kunde,

die für Sie bestimmte Sendung 725164393028 wurde an DHL übergeben und wird voraussichtlich am 09.08.2013 zugestellt.

Weitere Informationen über den Sendungsstatus stehen Ihnen durch die direkte Statusabfrage über den folgenden Link zur Verfügung:
Sendungsverfolgung

Mit freundlichen Grüßen,
Ihr DHL Team

PS: Kennen Sie schon unser Privatkundenportal
Paket.de?
Registrieren Sie sich jetzt und profitieren Sie bei Ihren zukünftigen DHL Paketen von unseren flexiblen Empfängerservices.

Diese Mail dient lediglich der Information und garantiert nicht die Zustellung der Sendung. Auf diese Mail kann nicht geantwortet werden. Ihre E-Mailadresse
wird ausschließlich für die Paketankündigung der oben genannten Sendung genutzt und nicht zu werblichen Zwecken gespeichert. Sollten Sie die Paketankündigung
nicht mehr beziehen wollen, klicken Sie bitte hier:
DHL Benachrichtigungsservice

--------------------------------------------------------------------------------

Impressum

Deutsche Post AG
Vertreten durch den Vorstand
Handelsregister-Nr.: Registergericht Bonn HRB 6792, USt-IdNr.: DE 169838187
Charles-de-Gaulle-Straße 20, 53113 Bonn

Website
Kontakt
Impressum

© 2013 DHL



Es hängt an:
Paket 048070880731.zip
Rund 53,2 KB
Virustotal Ergebniss der enthaltenen Exe-Datei:
https://www.virustotal.com/en/file/1...is/1376400592/
SHA256:
18e1543548ba46fd0b16b29626613de34412cfa48a16776d08146e4539b55bea
File name:
Paket 759940328229.pdf.exe
Detection ratio:
6 / 45
ESET-NOD32
a variant of Win32/Injector.AKYO
Kaspersky
UDS:DangerousObject.Multi.Generic
Malwarebytes
Trojan.Ransom.PA
McAfee-GW-Edition
Heuristic.BehavesLike.Win32.Suspicious-BAY.K
Panda
Trj/Genetic.gen
SUPERAntiSpyware
Trojan.Agent/Gen-Malagent

Es handelt sich hierbei um worm.Gamarue

Folgene Autostart Einträge werden erstellt:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
10006
c:\dokume~1\alluse~1\dxuqeok.exe
die Malware verbindet zu:
chudakov.net/goto.php?num=146897*
Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:
ATTFilter
http://www.trojaner-board.de/139766-dhl-spam-paketankuendigung-ihrer-sendung-083747799393-a.html
         
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu dhl Spam: Paketankündigung zu Ihrer Sendung 083747799393
autostart, code, einträge, folge, kunde, link, log-analyse und auswertung, microsoft, software, trj/genetic.gen, trojan.agent/gen-malagent, variant, verdächtige, verdächtige mail, version, win, win32/injector.akyo, windows, worm.gamarue



Ähnliche Themen: dhl Spam: Paketankündigung zu Ihrer Sendung 083747799393


  1. DHL Sendung bei Nachbarn
    Plagegeister aller Art und deren Bekämpfung - 18.11.2015 (7)
  2. DHL-Trojaner: "Zustellung Ihrer Sendung xy"
    Log-Analyse und Auswertung - 23.06.2015 (13)
  3. "DHL Paketankündigung" Spam, geöffnet und bei Klick auf die Sendungsnummer download
    Plagegeister aller Art und deren Bekämpfung - 02.04.2015 (14)
  4. "DHL Paketankündigung" Spam, geöffnet und bei Klick auf die Sendungsnummer download
    Log-Analyse und Auswertung - 04.03.2015 (9)
  5. Paketankündigung zu Ihrer Sendung 056538393990‏ - DHL SPAM (paket@dhl.de)
    Log-Analyse und Auswertung - 18.09.2014 (22)
  6. DHL Paket Ihrer Sendung xxxxxxxxx - leider geöffnet - popup TÜV auf Bankseite
    Plagegeister aller Art und deren Bekämpfung - 13.02.2014 (12)
  7. Spam-Mail DHL Paketankündigung mit Link zur Paketinformation
    Plagegeister aller Art und deren Bekämpfung - 24.01.2014 (11)
  8. dhl.de Spam paket@dhl.de Betreff: "Paketankündigung zu Ihrer Sendung 173107881893" geöffnet
    Plagegeister aller Art und deren Bekämpfung - 01.01.2014 (10)
  9. Retourenlabel zu Ihrer DHL Sendung - leider geöffnet...
    Log-Analyse und Auswertung - 08.12.2013 (3)
  10. dhl.de Spam: DHL Paket Ihrer Sendung 070382707753
    Diskussionsforum - 04.12.2013 (0)
  11. DHL Spam: Retourenlabel zu Ihrer DHL Sendung
    Diskussionsforum - 26.08.2013 (0)
  12. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648187
    Log-Analyse und Auswertung - 25.07.2013 (17)
  13. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung
    Plagegeister aller Art und deren Bekämpfung - 13.07.2013 (6)
  14. Deutsche Post Spam: Wo ist meine Sendung
    Diskussionsforum - 12.06.2013 (0)
  15. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648148
    Diskussionsforum - 04.06.2013 (52)
  16. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung: K10500-648187
    Log-Analyse und Auswertung - 21.05.2013 (2)
  17. ElektroshopWagner.de Spam: Rechnung zu Ihrer Bestellung
    Log-Analyse und Auswertung - 20.05.2013 (8)

Zum Thema dhl Spam: Paketankündigung zu Ihrer Sendung 083747799393 - [SIZE=4] Paketankündigung_zu_Ihrer_Sendung_083747799393 /SIZE] Wer eine Mail mit dem Betreff "Paketankündigung_zu_Ihrer_Sendung_083747799393" (nummern können varieren) Erhält, sollte diese an uns weiterleiten. From: <paket@dhl.de> (gefälschter Absender) Sehr geehrte Kundin, sehr geehrter Kunde, die - dhl Spam: Paketankündigung zu Ihrer Sendung 083747799393...
Archiv
Du betrachtest: dhl Spam: Paketankündigung zu Ihrer Sendung 083747799393 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.