Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   peterhahn.de Spam: Ihre Ware #18183 Jacob&Co Pix28 wurde erfolgreich bezahlt. (https://www.trojaner-board.de/141736-peterhahn-de-spam-ware-18183-jacob-co-pix28-wurde-erfolgreich-bezahlt.html)

markusg 17.09.2013 20:49

peterhahn.de Spam: Ihre Ware #18183 Jacob&Co Pix28 wurde erfolgreich bezahlt.
 
[COLOR=navy][B]Ihre Ware #18183 Jacob&Co Pix28 wurde erfolgreich bezahlt./B]/COLOR]



Wer eine Mail mit dem Betreff
Code:


"Ihre Ware #18183 Jacob&Co Pix28 wurde erfolgreich bezahlt."
(nummern können varieren)
Erhält, sollte diese an uns weiterleiten.
From: "admin.noanswer" <admin2@peterhahn.de>
Subject: Ihre Ware #18183 Jacob&Co Pix28 wurde erfolgreich bezahlt.

Ihre Ware #18183 Jacob&Co Pix28 wurde erfolgreich bezahlt.
Sehr geehrter Kaufer,
Die Kopie der Quittung  wird beigelegt

Es hängt an:
inf_23148.zip
Rund 251,0 KB
Virustotal Ergebniss der enthaltenen Exe-Datei:
https://www.virustotal.com/en/file/0...01e9/analysis/
SHA256:
083737ed0ed5108bd7df76e4a201925a17cd5b9bfc796c0be8c727e5257301e9*
File name:
inf_23148.exe
Detection ratio:
16 / 48
AhnLab-V3
Trojan/Win32.ADH
AVG
Downloader.Generic13.BMDG
Bkav
HW32.CDB.1fce
DrWeb
Trojan.Inject2.23
ESET-NOD32
a variant of Win32/Injector.AMWH
Fortinet
W32/Tepfer.AAX!tr.pws
K7AntiVirus
Trojan
K7GW
Trojan
Kaspersky
Trojan.Win32.Injects.bq
Kingsoft
Win32.Troj.Agent.a.(kcloud)
Malwarebytes
Trojan.Crypt.NKN
McAfee
Artemis!6715BAE26DD5
McAfee-GW-Edition
Heuristic.BehavesLike.Win32.ModifiedUPX.C
Sophos
Troj/Agent-ADTR
Symantec
Trojan.Zbot
TrendMicro-HouseCall
TROJ_GEN.F47V0917



Es handelt sich hierbei um worm.zbot

Folgene Autostart Einträge werden erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
Uxygv
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Soasys\ycwa.exe
die Malware verbindet zu:
softwareup.pw/sadcxvbv/vdfbffddf.php
62.76.178.179/feco/com/index.php

Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:

http://www.trojaner-board.de/141736-peterhahn-de-spam-ware-18183-jacob-co-pix28-wurde-erfolgreich-bezahlt.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131