Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   companieshouse.gov.uk Spam: Case ihr Name (https://www.trojaner-board.de/144150-companieshouse-gov-uk-spam-case-name.html)

markusg 06.11.2013 15:35

companieshouse.gov.uk Spam: Case ihr Name
 
Case ihr Name



Wer eine Mail mit dem Betreff
Code:


"Case  ihr Name"
z.b.:
Case Trojaner-board.de
Erhält, sollte diese an uns weiterleiten.
  From:        "Companies House" <complain@companieshouse.gov.uk
 
(gefälschter Absender)
 
Betreff: Case Ihr Name
 
 
 
  This message has been generated in response to the company complaint
  submitted to Companies House WebFiling service.
 
  (CC01) Company Complaint for the above company was accepted on 06/11/2013.
 
  The submission number is 6417613
 
  Please quote this number in any communications with Companies House.
 
  All WebFiled documents are available to view / download for 10 days
  after their original submission. However it is not possible to view
  copies of accounts that were downloaded as templates.
 
  Not yet filing your accounts online? See how easy it is...
 
  Note: reference to company may also include Limited Liability
  Partnership(s).
 
  Thank you for using the Companies House WebFiling service.
 
  Service Desk tel +44 (0)303 2733 035 or email
  enquiries@companieshouse.gov.uk
 
  Note: This email was sent from a notification-only email address which
  cannot accept incoming email. Please do not reply directly to this message.

Es hängt an:
Case_6926497.zip
(Nummern können varieren)
Rund 11,8KB
Virustotal Ergebniss der enthaltenen Exe-Datei:
https://www.virustotal.com/file/f03b...is/1383757205/
MD5: dca1c11aa0c557d5c18120d8d7176f80
SHA1: 7e2bfbbb2afdb39016f955f4f5e54fdbaf207327
Detect: 15 / 47

Downloader-FVM!DCA1C11AA0C5 (McAfee)
Trojan.Email.FA (Malwarebytes)
W32/Trojan3.GKB (F-Prot)
Small.LT (Norman)
TROJ_GEN.F0D1H00K613 (TrendMicro-HouseCall)
UDS:DangerousObject.Multi.Generic (Kaspersky)
Trojan.DownLoad3.30241 (DrWeb)
TR/Crypt.Xpack.3685 (AntiVir)
Artemis!DCA1C11AA0C5 (McAfee-GW-Edition)
Troj/Zbot-GVA (Sophos)
Worm/Win32.Palevo (AhnLab-V3)
W32/Trojan.UOSL-1532 (Commtouch)
Win32/TrojanDownloader.Small.AAB (ESET-NOD32)
Trojan-Spy.Zbot (Ikarus)
Generic_r.DDF (AVG)



Es handelt sich hierbei um tiny Downloader
Der folgene Autostart eintrag wird erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
Obam
"C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Okom\obam.exe
Dies ist die Banking Malware Trojan.Zbot
Die Malware verbindet Zu folgenen Hosts:
bethexfactor2010.com/wp-content/uploads/2013/03/top-8-ways-to-help.exe
getappsforpc.com/wp-content/uploads/2013/10/Andriod-Apps_32.exe
alohadental.sg/Home/AboutUs.exe
Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:

http://www.trojaner-board.de/144150-companieshouse-gov-uk-spam-case-name.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131