Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Volksbank Spam: Anfrage auf die Abschreibung von 950.00 Euro von Ihrem Bankkonto (https://www.trojaner-board.de/125844-volksbank-spam-anfrage-abschreibung-950-00-euro-ihrem-bankkonto.html)

AdminBot 18.10.2012 13:25

Volksbank Spam: Anfrage auf die Abschreibung von 950.00 Euro von Ihrem Bankkonto
 
Anfrage auf die Abschreibung von 950.00 Euro von Ihrem Bankkonto in Volksbank

Seit einigen Tagen wird Spam im Namen der Volksbank versendet.

Betreff:
Anfrage auf die Abschreibung von 950.00 Euro von Ihrem Bankkonto in VOLKSBANK

Mailtext:
Zitat:

Sehr geehrter Kunde,

Wir haben die Anfrage auf die Abschreibung von 950.00 Euro von Ihrem Bankkonto in VOLKSBANK für die Begleichung der Anlieferung von Dokumenten bekommen.
Die Abschreibung von Geldmitteln und weitere Sendung von Dokumenten erfolgen in 24 Stunden.

Vgl. Angaben des Auftrages (Link)

Mit freundlichen Grüßen,
Kundenunterstützungsdienst der Bank VOLKSBANK.

Das dabei verwendete Blackhole Exploit Pack nutzt einige Sicherheitslücken aus dem jahr 2010 bis 2012 um den PC mit Malware zu infizieren.
Bei diesem Spam wird versucht, Backdoor.Sinowal zu instalieren.
Diese Malware stiehlt alle möglichen sensiblen Daten, darunter auch Banking Zugänge.

Virustotal Ergebnis:
Zitat:

SHA256:
8a5e8039c0f56b7293125002c71b1298dad5c2401d1794b62e48d6df7cb1f7d7
File name:
msseedir.dll
Detection ratio:
12 / 43
https://www.virustotal.com/file/8a5e...f7d7/analysis/

AhnLab-V3
Backdoor/Win32.Sinowal
AntiVir
TR/Crypt.ZPACK.Gen2
Avast
Win32:Malware-gen
Comodo
UnclassifiedMalware
DrWeb
BackDoor.MaosBoot
ESET-NOD32
a variant of Win32/Kryptik.ANGC
Fortinet
W32/Kryptik.ANGC
GData
Win32:Malware-gen
Rising
Trojan.Win32.Kryptik.g
Sophos
Mal/EncPk-AFH
Symantec
Suspicious.Cloud.5
TrendMicro-HouseCall
TROJ_GEN.R6AH1JG

Was zu tun ist:
- wer eine verdächtige E-mail erhält, sollte diese an uns weiterleiten: http://markusg.trojaner-board.de
- Wer den Link in der Mail geöffnet hatt, sollte ein Thema bei uns im Forum eröffnen.
- Wer diese mail und den Link geöffnet hatt, und Onlinebanking betreibt, sollte umgehend seine Bank anrufen und das Onlinebanking sperren lassen.

Außerhalb der Öffnungszeiten folgene Nummer wählen:
116 116
- vorsorge:
- secunia verwenden http://www.trojaner-board.de/83959-s...ector-psi.html

- automatische updates aktivieren http://support.microsoft.com/kb/306525/de
(fixit verwenden)


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131