Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Fundsxpress.com Spam: Merchant Statement (https://www.trojaner-board.de/134561-fundsxpress-com-spam-merchant-statement.html)

markusg 06.05.2013 16:34

Fundsxpress.com Spam: Merchant Statement
 
Merchant Statement


Wer eine Mail mit dem Betreff
Merchant Statement
erhält, sollte diese an uns weiterleiten.

Zitat:

From: "secure.fundsxpress.com" <noreply@secure.fundsxpress.com>
(gefälschter Absender)

Merchant Statement
Attached is your Fundsxpress.com Paymentech electronic Merchant Billing Statement.If you need help, please contact your Account Executive or call Merchant
Services at the telephone number listed on your statement.PLEASE DO NOT RESPOND BY USING REPLY. This email is sent from an unmonitored email address, and
your response will not be received by Fundsxpress.com Paymentech.Fundsxpress.com Paymentech will not be responsible for any liabilities that may result
from or relate to any failure or delay caused by Fundsxpress.com Paymentech's or the Merchant's email service or otherwise.Fundsxpress.com Paymentech recommends
that Merchants continue to monitor their statement information regularly.----------Learn more about Fundsxpress.com Paymentech Solutions, LLC payment processing
services at Secure.Fundsxpress.com.----------THIS MESSAGE IS CONFIDENTIAL. This e-mail message and any attachments are proprietary and confidential information
intended only for the use of the recipient(s) named above. If you are not the intended recipient, you may not print, distribute, or copy this message or
any attachments. If you have received this communication in error, please notify the sender by return e-mail and delete this message and any attachments
from your computer.
Es hängt an:
Statement ID 4657-345-347-0332.zip
(Nummern können varieren).
Rund 206 KB groß.
Virustotal Ergebniss der enthaltenen .EXE Datei:
https://www.virustotal.com/file/120e...is/1367876712/
MD5: 6b2cc223f1cc01af5d43c13601322b32
SHA1: f2e056642faec14108bb46164a0237aa2c63e79f
Detect: 23 / 46

Gen:Variant.Kazy.171162 (MicroWorld-eScan)
RDN/Generic.bfr!dr (McAfee)
Trojan (K7AntiVirus)
Trojan (K7GW)
W32/Trojan3.CEU (F-Prot)
Trojan.Zbot (Symantec)
TROJ_KRYPTIK.QGM (TrendMicro-HouseCall)
Trojan-Spy.Win32.Zbot.lgee (Kaspersky)
Gen:Variant.Kazy.171162 (BitDefender)
Troj/Bredo-AGI (Sophos)
UnclassifiedMalware (Comodo)
Trojan-Spy:W32/Zbot.BBHY (F-Secure)
Trojan.PWS.Panda.3734 (DrWeb)
TR/Spy.ZBot.lgee (AntiVir)
TROJ_KRYPTIK.QGM (TrendMicro)
Trojan.Win32.Agent.AMN (A) (Emsisoft)
PWS:Win32/Zbot (Microsoft)
Gen:Variant.Kazy.171162 (GData)
W32/Trojan.OASN-2506 (Commtouch)
Trojan.Zbot (PCTools)
Win32/Spy.Zbot.AAU (ESET-NOD32)
Trojan-Spy.Agent (Ikarus)
Suspicious file (Panda)

Es handelt sich hierbei um Zeus Gameover

Folgene Autostart Einträge werden erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
{0F023442-9CC8-AD41-4DB7-7B5F439F584D}
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Edysi\yqedni.exe
die Malware verbindet zu:
mail.yaklasim.com:8080/ponyb/gate.php
Diese Malware ist in der Lage, sensible Daten zu stehlen.
FTP Zugänge, Banking Daten, sonstige Passwörter.

- Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Link geöffnet hatt, bitte ein Thema bei uns eröffnen.
http://www.trojaner-board.de/log-analyse-auswertung

cosinus 07.05.2013 11:18

Über diese Spam wurde auch bei Unser täglich Spam berichtet

markusg 07.05.2013 12:53

Mir gehts dabei aber eher um die schadhafte Seite des Spams :-)

cosinus 07.05.2013 21:02

Das ist schon klar markus :D
Wollte nur nochmal erwähnen, dass "unser täglich Spam" diese Dinger nochmal gerne auf eine Art und Weise zerpflückt, viele Hinweise darin bleiben hoffentlich dem ein oder anderen Querleser hier auch kleben und wissen dann für die Zukunft besser Bescheid wie man die Spreu vom Weizen trennt


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:08 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129