Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Skype Spam:hab ich dir das foto schon gezeigt? (https://www.trojaner-board.de/132148-skype-spam-hab-dir-foto-schon-gezeigt.html)

markusg 12.03.2013 21:05

Skype Spam:hab ich dir das foto schon gezeigt?
 
Skype Spam:hab ich dir das foto schon gezeigt? )


Wer eine Skype Nachicht mit dem Inhalt
"hab ich dir das foto schon gezeigt? "
"schau mal welches foto ich gefunden hab"
"wie findest du das foto?

goo.gl/EcCSG?skype_image=IMG0540250.JPG
goo.gl/YPojv?image=IMG0540250-JPG



erhält, sollte diese an uns weiterleiten.
(shortlinks können varieren)
der Teil
=IMG***.php bleibt gleich

Code:

MD5: 972d2cea5f8ed8fe89ef51376fbe5910
SHA1: 95fb7d4edd210497386b1c698c7941c670dd3447
Detect: 18 / 44

RDN/Generic PWS.y!ge (McAfee)
Backdoor.IRCBot (Malwarebytes)
Trojan.Win32.Xtreme.tdtlf (NANO-Antivirus)
<<- (F-Prot)
Troj_Generic.ILUAT (Norman)
TROJ_GEN.F47V0312 (TrendMicro-HouseCall)
Trojan-PSW.Win32.Skyper.s (Kaspersky)
UnclassifiedMalware (Comodo)
Win32.HLLW.Phorpiex.54 (DrWeb)
Trojan.Win32.Generic!BT (VIPRE)
TR/Agent.659456 (AntiVir)
Heuristic.BehavesLike.Win32.Suspicious-BAY.G (McAfee-GW-Edition)
Trojan.PSW.Win32.Skyper.AMN (A) (Emsisoft)
HeurEngine.ZeroDayThreat (PCTools)
Win32/Injector.Autoit.EK (ESET-NOD32)
Worm.Win32.AutoIt (Ikarus)
W32/Skyper.EK!tr.pws (Fortinet)
Suspicious file (Panda)


Es handelt sich um Worm.Phorpiex


Folgener Autostarteintrag wird erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
Microsoft Windows Manager
C:\Dokumente und Einstellungen\Administrator\S-80-5421-8975-4765\winmgr.exe
die Malware verbindet zu:
213.165.81.118
Dies ist ein IRC Server, über den die Schadsoftware ihre Befehle erhält.
Sie ist in der Lage, weitere Malware nachzuladen.


Bitte beachten!
- Wer eine solche, oder ähnliche verdächtige nachicht erhält, möge diese an uns weiterleiten, als private Nachicht an mich.
oder via Mail:
http://markusg.trojaner-board.de

- Nachichten, die man erhält, immer gründlich lesen, bei unaufgeforderten Nachichten Rücksprache mit dem Absender halten.
- Wer die Datei ausgeführt hatt, Thema eröffnen bitte:
http://www.trojaner-board.de/log-analyse-auswertung

Plueschi089 09.04.2013 18:02

Hallo Markus,

ich schon wieder :rolleyes:. Nein, eine solche Mail habe ich nicht mehr greifbar (ich hatte sie meiner Erinnerung nach sogar bekommen, aber ungeöffnet gelöscht). Aber genau diesen TROJ_GEN.F47V0312, den du hier suchst, will Virustotal bzw. die dortige Engine TrendMicro-HouseCall auch im, von Chip downgeloadeten Freware-Video-Bearbeiter Avidemux hxxp://www.chip.de/downloads/Avidemux_15635308.html gefunden haben!? :wtf:
https://www.virustotal.com/de/file/556dfc7eab45b71dd18d4c4306c0b04c7038c63ba5a3f2d635c2c00afc8b9408/analysis/1365526379/

Ich bin bei der Recherche, was von diesem Scanergebnis zu halten und wie ich es einzuschätzen habe (ein Problem, das ich mit etlichen Chip-Freeware-Downloads habe, dass nicht wirklich Infos über solche Virustotal-Scanergebnisse zu ergoogeln sind, siehe auch mein Thread "False Positives oder echte Bedrohung"-Thread im Schutzprogramme-Subforum), auf diesen Link gestoßen ... Ich habe auf dieses Posting geantwortet, weil du diesen Trojaner suchst. Aber falls du mir dennoch Rückmeldung darüber geben magst, ob der Troj in dem Download wirklich drin ist, würde ich mich natürlich auch riesig freuen ;)

LG
Plüschi

markusg 09.04.2013 23:19

Hi,
die erkennung scheint wohl irgendwas generisches zu sein, also ne erkennung für verschiedene schadprogramme.
wegen dem verlinktem freeware programm frag deinen helfer, da mischi ich mich nicht ein


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131