Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   visa.com Spam: Please respond - overdue payment (https://www.trojaner-board.de/134264-visa-com-spam-please-respond-overdue-payment.html)

markusg 29.04.2013 17:14

visa.com Spam: Please respond - overdue payment
 
Please respond - overdue payment


Wer eine Mail mit dem Betreff
"Please respond - overdue payment"
erhält, sollte diese an uns weiterleiten.

Zitat:

From: "Visa" <Byron_Velez@visa.com>
From: "Visa" <Samuel_Singleton@visa.com>
(immer gefälschte Absender, enden alle auf visa.com)
Subject: [SPAM?] Please respond - overdue payment

Please find attached your invoices for the past months. Remit the payment by 04/29/2013 as outlines under our "Payment Terms" agreement.

Thank you for your business,

Sincerely,
Samuel Singleton

This e-mail has been sent from an automated system. PLEASE DO NOT REPLY.

The information contained in this message may be privileged, confidential and protected from disclosure. If the reader of this message is not the intended recipient, or an employee or agent responsible for delivering this message to the intended recipient, you are hereby notified that any dissemination, distribution or copying of this communication is strictly prohibited. If you have received this communication in error, please notify your representative immediately and delete this message from your computer. Thank you.

Es hängt an:
INVOICE_1892891.zip
(Nummern können varieren).
Rund 104 KB groß.
Virustotal Ergebniss der enthaltenen .EXE Datei:
https://www.virustotal.com/file/581c...is/1367254755/
MD5: 89705d9bb8a613a72a0e0abfc41fbfc4
SHA1: 01ceec286a426e665ba7bc1793fdae173d9d6abf
Detect: 12 / 45

Trojan.GenericKD.969649 (MicroWorld-eScan)
(Suspicious) - DNAScan (CAT-QuickHeal)
Fake-SecTool-FLN!89705D9BB8A6 (McAfee)
Trojan.FakeAlert (Malwarebytes)
W32/Trojan3.CEE (F-Prot)
Trojan-PSW.Win32.Tepfer.jfhz (Kaspersky)
Trojan.GenericKD.969649 (BitDefender)
Heur.Packed.Unknown (Comodo)
Trojan.Packed.196 (DrWeb)
Trojan.GenericKD.969649 (B) (Emsisoft)
Trojan.GenericKD.969649 (GData)
W32/Trojan.VZFB-3811 (Commtouch)





Es handelt sich hierbei um Zeus Gameover

Folgene Autostart Einträge werden erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run {1C9B46F7-F88B-AD7E-FB56-FD56EA1DDE44}
"C:\Documents and Settings\Administrator\Application Data\Lyun\adik.exe"

die Malware verbindet zu:
techsolbowling.com/Ff1.exe
mail.yaklasim.com:8080/ponyb/gate.php
Diese Malware ist in der Lage, sensible Daten zu stehlen.
FTP Zugänge, Banking Daten, sonstige Passwörter.

- Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Link geöffnet hatt, bitte ein Thema bei uns eröffnen.
http://www.trojaner-board.de/log-analyse-auswertung


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131