![]() |
MyDirtyHobby.de Spam: Abrechnung Mydirtyhobby.de GmbH Ihre Abrechnung MyDirtyHobby.de Ltd Wer eine Mail mit dem Betreff "Ihre Abrechnung MyDirtyHobby.de Ltd" Oder : "Abrechnung Mydirtyhobby.de <http://Mydirtyhobby.de> GmbH " erhält, sollte diese an uns weiterleiten. Zitat:
Zitat:
10.04.2013 MyDirtyHobby.de GmbH Rechnung.zip Rund 98,2 KB groß. Virustotal Ergebniss der enthaltenen .com Datei: https://www.virustotal.com/file/caed...is/1365616064/ MD5: 7b2dd976849df0d37d1773d201478525 SHA1: ad93512e0a5531efd2fefca486eef6fb2df332e0 Detect: 22 / 46 Trojan.GenericKD.933878 (MicroWorld-eScan) Trojan.GenericKD.933878 (nProtect) Artemis!7B2DD976849D (McAfee) Trojan.Agent.ED (Malwarebytes) Trojan.Ransomlock.P (Symantec) TROJ_GEN.F47V0410 (TrendMicro-HouseCall) Trojan.Win32.Yakes.couu (Kaspersky) Trojan.GenericKD.933878 (BitDefender) Troj/Mdrop-EZF (Sophos) UnclassifiedMalware (Comodo) Trojan.GenericKD.933878 (F-Secure) Trojan.Win32.Injector.zvr (v) (VIPRE) TR/Injector.BC (AntiVir) Artemis!7B2DD976849D (McAfee-GW-Edition) Trojan.Win32.Agent.AMN (A) (Emsisoft) Trojan:Win32/Matsnu (Microsoft) Trojan.GenericKD.933878 (GData) Trojan.Ransomlock.F!rem (PCTools) a variant of Win32/Injector.AFAL (ESET-NOD32) Trojan.NecursObfuscator2!51FC (Rising) Trojan.Injector (Ikarus) Trj/CI.A (Panda) Es handelt sich hierbei um Trojan.trustezeb Folgene Autostart Einträge werden erstellt: HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\RunStarteintrag der Ransomware HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\RunHierbei handelt es sich um Trojan.Cridex die Malware verbindet zu: aboutalikmatoskin.ru/de_di/ gogadorogoda.ru/de_di/ gogapervijman.ru/de_di/ mbqdczxrz.com/inbox.php nvufvwieg.com/inbox.php pcv-onlines.com/inbox.php pgcv-online.com/inbox.php porkysolderxx.com/inbox.php seodirect-proxy.com/inbox.php set1forus.ru/de_di/ zeouk-gt.com/inbox.phpBitte beachten! - Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten. markusg - trojaner-board.de - Mails, die man erhält, immer gründlich lesen. - wer den Link geöffnet hatt, bitte ein Thema bei uns eröffnen. http://www.trojaner-board.de/log-analyse-auswertung |
nächster fake Absender Finanzabteilung My Dirty Hobby Ltd. |
Hallo Markus, Ich habe heute auch diese Mail bekommen, und dummerweise geöffnet und ausgeführt. Es wurden 2 Starteinträge gemacht (diese habe ich wieder deaktiviert) und die dazugehörigen exe. Dateien, welche durch den Virus erstellt wurden, in der App Data gelöscht. Anschließend Antivir Live CD laufen lassen. Es wurde nix schadhaftes mehr gefunden. Kurz nachdem ich die Datei geöffnet hatte, funktionierte firefox nicht mehr. habe ich deinstalliert und wieder installiert. Momentan läuft mein System stabil. Ich bin kein Fachmann in diesem Gebiet, und wüsste gerne was es mit diesem Trojaner auf sich hat, und wie ich ihn sicher wieder wegbekomme. Gruß, Marc P.S Habe dir schon per email den Virus zukommen lassen Lieben Gruß, Marc |
Hi thema bitte im bereich plagegeister eröffnen dann schaun wir mal |
Ich habe diese Nachricht heute auch erhalten und war erstmal geschockt und dann hab ich den Betreff mal gegoogelt und er hat nichts gefunden dazu und dann hab ich diese seite entdeckt. Mein Antivirusprogramm hat den Virus Trojan.Ransomlock.P entdeckt und hat es gar nicht heruntergeladen Hallo sehr geehrter Benutzer, anbei bekommen Sie die Rechnung für die Mitgliedschaft von MyDirtyHobby AG für den Zeitraum von 6 Monaten. Wir hoffen Sie haben auch zukünftig Spaß in unserer Community. Die Rechnung ist innerhalb von 7 Tagen zu begleichen. In der beigefügten Datei finden Sie Ihre Rechnung, unsere AGBs und die Widerrufsbelehrung. Falls keine Zahlung ankommen sollte erhalten Sie in 14 Tagen Mahnung von unserem Inkassobüro mit zusätzlichen Kosten. Rechnungsbetrag: 600,00 Euro Mit freundlichen Grüßen Ihr MyDirtyHobby.de AG Support |
Dann hast ja Glück :-) wenn du in Zukunft Spam bekommst, bitte an uns |
Abend zusammen! Hatte heute auch die Email bekommen, durch denn Schock leider vergessen dass man auf die Anhänge nicht drücken sollte, habe es dann betättigt. Aber mit Iphone 4S. Frage, kann deer Iphone damit auch infiziert werden??? Im vorraus Danke! |
nein, alles ok bitte in Zukunft spams an uns weiterleiten |
Danke, beruhigt mich sehr! Habe mir ganzen Tag Sorgen gemacht) |
Zitat:
ich genauso. nur das ich den nicht mit dem smartphone geöffnet sondern fataler weise am desktop. was nun ? wollte euch die mail schicken. allerdings sagt mir .eml nicht und wie ich die unter diesem format speichere weiß ich leider nicht |
kanst sie auch weiterleiten, für deinen PC eröffne ein eigenes Thema im Bereich plagegeister |
Hi, leider bekomme ich keine Antwort, zu meinem eröffneten Post unter "Plagegeister". Ich hoffe ihr könnt mir auch hier schnell helfen. Ich benutzte Windows 7 64-Bit. Wie beschrieben habe ich die 2 Dateien, welches der trojaner erstellt schon manuell gelöscht (diese 2 exe dateien halt, und diese auch im starteintrag entfernt) Könnt ihr mir ein anti trojaner programm nennen, das auch diesen speziellen trojaner ausspürt und ihn vernichtet? Anti-Vir hat beim Download der Datei mich nicht alarmiert. Bitte um eure Hilfe, da es einen sonst echt paranoid macht ;) |
Hi, schon mal auf die Uhr geschauen, wir sind privat leute und bieten keinen 24 stunden suport an, ich bezweifle auch, dass du einen PC Fachmann findest der das gegen Bezahlung täte |
Hallo, meine Mutter hat diese Spam-Mail gestern abend auch bekommen. Sie hat sie aber nicht geöffnet sondern gelöscht. Kann der PC trotzdem von dem Trojaner infiziert sein ? Schonmal Danke im Vorraus. Mfg Josefine |
nein alles ok wenn ihr mehr spam bekommt bitte an uns |
Hi zusammen, erstmal muss ich sagen, dass ich absolut keine ahnung von Viren und Trojanern habe. Deswegen möchte ich mich nur noch mal schnell erkundigen, ob ich wirklich keine Bedenken haben muss, wenn ich die zip.datei im anhang auf meinem Smartphone (Android) geöffnet habe? Mir ist das mehr oder weniger unabsichtlich passiert... bin eigentlich sehr vorsichtig wenns um sowas geht, nur da hab ich wohl geschlafen... Danke schon mal für die Antwort :) |
alles io. Spams die du in Zukunft bekommst, bitte an uns |
vielen dank, jetzt bin ich erleichtert :) |
Hallo, heute habe ich diese eMail bekommen. --> Ohne Anhang. Zitat:
Ist das auch schon wieder irgendein Trick? Oder nutzt jemand meine eMailadresse um Schindluder zu betreiben? Ich weiß nicht ob ich der Person antworten soll, um es zu klären. Was meint ihr? eMail = irgendne Masche oder wurde diese Person von jemandem anderen mit meiner eMailadresse angeschrieben? |
evtl wurde dein pc mit schadsoftware infiziert, eröffne ein thema im bereich plagegeister dann gucken wir |
War leider ebenfalls so dämlich, die ZIP-Datei zu entpacken - allerdings auf einem Mac mit OS X 10.8.3. Das sollte ja mit den .exe-Dateien nicht so wirklich ein Problem darstellen, oder? Besteht eurer Meinung nach Gefahr? Vielen vielen Dank für eure Antwort!!! |
Das ist windows malware, also, nein. Wenn du mehr spam bekommst, bitte an uns. |
Ich habe gestern auch diese mail bekommen: Hallo Mydirtyhobby.de Benutzer, in der Anlage bekommen Sie die Abrechnung für die Mitgliedschaft von Mydirtyhobby.de AG für den Zeitraum von 6 Monaten. Wir hoffen Sie haben auch zukünftig Spaß in unserer Community. Die Rechnung ist innerhalb von 14 Tagen zu begleichen. Im beigefügten Dokument finden Sie die Rechnung, unsere AGBs und die Widerrufsbelehrung. Falls keine Zahlung erfolgen sollte bekommen Sie umgehend Mahnung von unserem Anwalt mit weiteren Kosten. ---------------------------------------- Nummer der Rechnung: 85673842 Beitrag: 98,00 Euro ---------------------------------------- Mit freundlichen Grüßen Ihr Mydirtyhobby.de AG Service Team |
So lang du den anhang bzw die darin enthaltene Datei nicht geöffnet hast, alles supie. Falls nicht, Thema im Bereich Plagegeister eröffnen. Und auch für dich gilt, wenn du noch mal Spam bekommst, bitte an mich weiterleiten |
Was macht Ihr eigentlich alle, die diese mail bekommen haben? Anzeige bei der Polizeit erstatten? |
Keine ahnung, normal müsste man zur polizei gehen und dies anzeigen und melden damit die was unternehmen. Weil es hat ja schon viel erwischt mit dieser ominösen email. Ich überlege schon die ganze zeit was ich machen soll. |
Kannst zb zur polizei gehen, ja. Schadsoftware lassen wir schon von uns aus der Polizei zukommen Mit keinerlei nutzerbezogenen Daten natürlich |
Hallo Guten Tag Mir wurde gestern auch diese ominöse mail zugesandt an meine e-mailadresse. Habe sie aber ungeöffnet in den Papierkorb verschoben und dann den Papierkorb geleert. Meine Frage: War dies die richtige Vorgehensweise?? Bedanke mich schon jetzt für antwort |
ist ok. Wenn du mehr spam bekommst, erst mal an uns bitte in Zukunft. |
Hallo zusammen, leider bin ich auf andere Weise betroffen. Meine E-Mail-Adresse bei t-online wird derzeit missbraucht, um Spam-Mails zu versenden. Unter anderem hat ein Adressat, dem diese "Diry-Hobby-Mail" mit meiner E-Mail-Adresse zugesandt wurde, diese an mich weitergeleitet. Da ich in den letzten zwei Wochen verstärkt Mails zurückerhalte, die angeblich von mir sein sollten, aber nicht zugestellt werden konnten, habe ich bereits bei der Polizei NRW Anzeige gegen Unbekannt wegen Mißbrauch meiner E-Mail-Adresse erstattet. Was kann ich noch tun? Muss ich meine E-Mail-Adresse bei T-Online löschen??? Falls es etwas nützt, ich habe einige der Mails inkl. Header ausgedruckt. Die könnte ich zur Verfügung stellen. Gruß B. Z. |
Hi eröffne mal ein Thread im Bereich Plagegeister. entweder du nutzt überall das selbe passwort, das geklaut wurde, oder schwache passwörter, die zb aus richtigen wörtern bestehen, oder dein PC ist mit Schadsoftware befallen. |
Habe mein System bereits von Avira DE-Cleaner sowie Hitmanpro und Malwarebytes durchsuchen lassen. DE-Cleaner hat den Trojaner TR/Crypt.XPACK.Gen gefunden, der in der Inbox versteckt war. Nach mehrmaligem kompletten Scan wurde nichts mehr gefunden. Leider hat das Antivirenprogramm Antivir Premium vorher nie etwas finden können, obwohl immer die aktuellen Updates geladen wurden. Passwörter habe ich alle neu vergeben. Muss der Rechner nochmals im abgesicherten Modus durchsucht werden?? |
hi dieses Thema ist gedacht zum diskutieren, alle weiteren Fragen deinen PC betreffend bitte dort, wo ich gesagt hatte, logdateien oder plagegeister. |
Hallo ! Bin über google auf Euer Forum gestossen und war danach schon mal beruhigt, da mein Problem hier schon erörtert wird... Bin alleinerziehend und geschockt von der Rechnung in meinem Postfach mit dem Betreff " Rechnung My-Dirty-Hobby AG ", Absender "My Dirty Hobby Online". Durch meine Arbeit weiß ich von Infos unserer IT-Zentrale, dass man Mails von unbekannten Absendern mit zip Dateien nicht öffnen sollte. Dies habe ich auch nicht gemacht. Allerdings war ich trotzdem verunsichert, zumal in der angeblichen "Rechnung" mit Anwalt gedroht wird... Hier im Forum ist mir allerdings schnell aufgefallen, dass auch andere Emailampfänger mit Nachrichten, welche nahezu den gleichen Text enthalten, betroffen sind / waren. Ich hatte auch eine Nachricht an die Admins geschickt, welche aber leider als unzustellbar zurück kam. Die Original-Nachricht habe ich allerdings nicht weiter geleitet, da ich nicht firm genug bin, den Anhang wie gewünscht zu formatieren. Ich hoffe, Ihr könnt mir nun helfen. Soll ich den Schrott einfach unbeachtet löschen oder muss ich irgendwelche Gegenmaßnahmen einleiten ( Telekom informieren / Anwalt, ... ). Danke schon mal vorab an alle Beteiligten und freiwilligen Helfer :-) !!! Schöne Grüße Mellie Zitat:
|
Hi, warum sollte dir eine Drohung von jemand unbekanntem mit einem Anwalt angst machen....:-) 1. schau dir den Absender genauer an, da steht zwar rechnungsstelle, aber die Absender adresse passt nicht zur firma, ist zb dann eine @web.de-Adresse. 2. der Absender der Mail, kennt nicht mal deinen Namen, ne Firma die berechtigte Forderungen an dich hätte, würde deinen Namen als Anrede nutzen. 3. nicht mal Adressdaten sind in der Mail, auch das ist ja von einer Firma zu erwarten. Achtung: wir haben auch schon gesehen, dass Spammer Adressdaten mit reinpacken, aber die Stimmten meistens nicht, also auch da kann z.B. Google helfen. 4. Wenn man sich dann gar nicht sicher ist, ruft man bei der Firma halt an. Man kann natürlich auch ne Mail schreiben, aber dann auf die auf der Internet Seite angegebene Adresse, dass sollte dann Gewissheit schaffen. was meinst du mit "an die Admins weitergeleitet" An die in Beitrag1 genannnte Adresse? Es kann sein, dass die in der Mail enthaltene Schadsoftware bereits erkannt wurde, dann wird die Mail geblockt. Wenn du in Zukunft mehr Spam bzw verdächtiges bekommst, einfach an uns weiterleiten, dass klappt in der Regel schon. Die Mail kannst du löschen, und das Wochenende genießen :-) |
Hallo Markusg, erst mal danke für die Antwort :-). Deine Fragen sind natürlich berechtigt. Mir war eigentlich schon klar, dass es ein Fake ist, sonst hätte ich ja nicht reagiert indem ich gesucht habe, aber trotzdem macht einem das im ersten Moment etwas "Angst" zu lesen... Und die Email hatte ich nicht weitergeleitet, sondern eine eigene Email an einen Eurer Admins geschrieben. Kann Dir jetzt nicht die Email-Adresse sagen, aber ich hatte nicht die Spam-Mail weiter geleitet. Da dies, warum auch immer, nicht funktionierte, habe ich mich hier bei Euch angemeldet, und das hat ja prima geklappt. Nicht nur wegen meinem Problem, denn meine Mutter hatte, bzw. hat mächtig Ärger mit PayPal-Spam ( bin aber im Forum noch nicht fündig geworden, hatte nicht viel Zeit zum suchen :-) ). Jetzt aber erst Mal Danke für die Info hierzu. Werde künftig, sollte nochmal etwas ähnliches kommen, immer erst mal bei Euch rein schauen, bevor ich irgend etwas anderes unternehmen. Dieser Schrott hier ist aber nun gelöscht und ich wünsche jedem einen schönen Sonntag. Schönen Grüße und gute Nacht, Mellie |
Hi, bzw es einfach an uns weiterleiten, nicht zu allem haben wir Artikel, aber wir erstellen gerne Warnungen sollten wir etwas erhalten, was interessant zu sein scheint. |
Hallo erst mal, auch ich habe eine ominöse Rechnung von My Dirty Hobby erhalten, welche mich sehr verunsichert hat. Soll innerhalb von 7 Tagen 600 Euro zahlen, oder weitere Kosten entstehen durch die Einschaltung eines Inkassobüros. Muß ich jetzt irgendwie reagieren? Kündigen, was ich nicht abgeschlossen habe ist ja wohl nicht gut möglich. Zum Glück habe ich und konnte auch nicht die Rechnung öffnen. Mc Afee hat trotzdem einen Virus erkannt und entfernt. Reicht das aus? Bin leider sehr unbeholfen mit der Technik. Gut, dass es euch gibt. Danke im Voraus für eine Antwort |
moin justo, Zitat:
Zitat:
Wenn sich keine Datei geöffnet hast, heißt das nicht, dass nichts passiert ist. Falls Du den Anhang der Mail entpackt und auf die Datei geklickt hast, wurde der Schadcode eventuell ausgeführt. Was hat McAfee gefunden? Stand der Fund im Zusammenhang mit der Mail? Ohne genaue Infos darüber, was Du getan hast, ist eine Aussage ob das reicht, nicht möglich. Undertaker |
Hallo, habe heute mit erschrecken feststellen müssen auch so eine e-mail bekommen zu haben. Als Betreff stand dort: "Abrechnung MyDirtyHobby Ltd." Sehr geehrter Benutzer, in der Anlage erhalten Sie die Abrechnung für die Mitgliedschaft von My Dirty Hobby Online für den zeitlichen Raum von 48 Monaten. Wir hoffen Sie haben auch zukünftig Spaß mit unterem Portal. Die Rechnung ist innerhalb von 7 Tagen zu begleichen. In der Beilage finden Sie Ihre Rechnung, unsere AGBs und die Widerrufsbelehrung. Falls keine Zahlung erfolgen sollte erhalten Sie umgehend Schreiben von unserem Anwalt mit zusätzlichen Kosten. Mitgliedsbeitrag: 399,00 Euro Mit freundlichen Grüßen Ihr My Dirty Hobby Portal Support Habe dann auf die Zip datei geklickt um diese erstmal zu downloaden. Nun ist diese Zip.datei in meinem Download Ordner. Habe die ZIP datei allerdings nicht entpackt oder irgendwie sowas. Ich habe von dem ganzen Kram keine Ahnung und bin momentan mega schockiert und habe echt etwas schiss das was sein könnte mit meinem PC oder ähnlichem. Ich hoffe ihr könnt mir helfen und vor allem was mache ich nun mit der nicht geöffneten zip.datei? |
moin, Zitat:
Sende die Mail mit Anhang an Markus. Die Mailadresse findest Du unter Sendet uns die Viren Undertaker |
Die e-mail hab ich nicht mehr die habe ich schon gelöscht. Die zip.datei einfach in den Papierkorb und ab dafür? Kenn mich einfach garnicht aus. Und bei der e-mail hab ich, wie bereits gelesen nichts zu befürchten oder? |
Beste Löschmethode: Im Explorer auf der Datei rechte Maustaste, dann die Shift Taste drücken und im Kontextmenü "Löschen" auswählen. Dann wird direkt gelöscht und der Papierkorb umgangen. Ansonsten so einen Schrott nicht ernst nehmen und direkt löschen. |
Guten Abend, Ich habe auch eine ähnliche Mail von dieser Adresse bekommen und dummerweise den Anhang aufgemacht. Mein Virenprogramm hat irgendwas angezeigt aber ich weiß nicht so genau was es nun gemacht hat. Es zeigt mir an das es einen Fund hat und das es ein Trojaner ist nun weiß ich aber nicht, ob er aktiv ist oder nicht. Habe einen suchlauf gestartet und der blieb diesmal ohne Fund. Heißt das das ich Glück habe oder kann er trotzdem irgendwo sein und wie finde ich das heraus? (Mail mit Anhang wollte ich an die angegebene Adresse hier schicken, kam aber wieder zurück) Vielen Dank schonmal für die Hilfe. |
hi was im Falle eines Fundes zu tun ist, steht schon mehrmals hier. |
Guten Abend, Zitat:
|
nein, da steht auf seite 1, dass betroffene ein thema eröffnen sollen |
war evtl. jemand von Euch bei der Polizei? |
um was zu tun? mydirty hobby ist nicht für den Spam verantwortlich. du kannnst natürlich eine Anzeige gegen unbekannt erstatten. |
war ja auch nur so eine Idee .... vielleicht leigen da ja schon weitere bekannte Fälle vor. |
Wie gesagt, anzeige erstatten kann man als Betroffener natürlich, wollte nur drauf hinweien, dass dieser Spam nicht von der in der Mail genannten Firma selbst versendet wird |
Hallo Leute, hat denn schon jemand die angedrohte Post vom Anwalter bekommen? Gruss Walter |
nö, ich hab schon am Anfang geschrieben, dass der Spam nicht von dieser Firma stammt, sondern nur im Namen von mydirtyhobby versendet wird. |
Zitat:
war die frage jetzt ernst gemeint :wtf: :nono:es gibt hier wohl keinen anwalt. dir inhalt in der mial soll dich bloss möglichst hart schocken, damit du OHNE drüber nach zudenken und überstürzt den anahng öffnest und dir die schadsoftware auf den rechner ziehst |
Klar war die Frage ernst gemeint ... vielleicht nicht gerade von einem Anwalt, aber zumindest eine mail von dem gleichen Absender mit weiteren Drohungen? |
Es gibt nur die Mailvariannte aus post1 |
Da kommt nichts, was dir Sorgen machen sollte, solange du es nicht öffnest. Genau das ist ja das Schema, und du fällst anscheinend darauf rein: Angst machen. Frage mal den Tankwart deines Vertrauens, wieviel UCash er vertickt. |
Hi, müssen schon ein paar sein :d glaube mal gelesen zu haben, dass der Tankstellenverband sogar Warnungen an die Mitglieder versendet hatt, Ukash-Kartenkäufer zu warnen. bzw sicherheitshalber zu informieren. Hab schon Nutzer bearbeitet, die dank dieser Info nicht bezahlt haben und dann hier her kamen. |
Das meinte ich ja: Viele. Das Schema "Angst machen" scheint eben gut zu funktionieren aufgrund des schlechten Gewissens. UML technisch: Diese Mails sprechen die Standard-Use-Cases an :) |
Zitat:
|
Na, klingt eher so als würden die Leute zb häufig Pornos im Netz schauen und daher denken die Meldung ist gerechtfertigt. |
ich reihe mich mal in die gruppe der betroffenen ein. mir ist es ähnlich ergangen: mail von "mydirtyhobby" bekommen, große augen gemacht und den anhang geöffnet. als dann keine rechnung zum vorschein kam, is mir dann auch klar geworden, dass es vielleicht keine gute idee, den angang auf zu machen :daumenrunter: |
Hi es ist doch wie gesagt schon ewig lange bekannt, dass man keine Anhänge von leuten öffnet, die man nicht kennt :-( eröffne mal ein Thema bei uns im Forum Plagegeister, dann schaun wir uns deinen PC mal an. Wenn du in Zukunft mehr Spam bzw verdächtiges erhältst, bitte via mail an uns. |
Ich hab die Mail auch bekommen, strange. War glücklicherweise nicht neugierig genug und hab den Anhang nicht geöffnet. Euch anderen viel Erfolg, ich hoffe, ihr kriegt das Ding schnell wieder runter! |
Zitat:
Dass du Spam bekommst? :confused: Ungewöhnlich wäre es eher, keinen (niemals) Spam zu bekommen... |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board