Hier noch eine Variante, die offenbar einen Trojaner installieren möchte:
Subject: [vorfall:######]
Zitat:
Guten Tag,
Am 01-08-2014 wurde von Ihrem Computer mit der IP-Addresse ##.##.###.## um 02:33:08 der Film "2 Guns" geladen. Nach §19a UrhG ist dies ein krimineller Verstoß. Unsere Anwaltskanzlei muss dies ans zuständige Gericht melden, außer Sie Zahlen ein außergerichtliches Strafgeld in Höhe von 197.20 Euro an uns.
Die Rechnung "4584.cab" entnehmen Sie dem Anhang.
Hochachtungsvoll,
Lugfu Hinrichs
+49 3683 #### ###
|
IP ist nicht erreichbar, laut tracert nicht mal das zugehörige Netz. Telefonnummer existiert nicht. Der (irgendwie unglaubwürdige) Name existiert in diesem Ort auch nicht.
Insgesamt ist der Inhalt geradezu lächerlich, v.a. aus juristischer Sicht. CAB-Archive im Anhang sind allerdings so ungewöhnlich, das ist glatt mal erwähnenswert.
Die enthaltene (unverschlüsselte) EXE möchte u.a. die shimeng.dll sowie wtsapi32.dll laden und Remote-Desktop-Funktionen verwenden: WTSQueryUserToken / WTSOpenServerA / WTSVirtualChannelRead ...
Leider erkennt VirusTotal noch nicht viel verdächtiges.