![]() |
Spam: Schauen Sie sich die neue Übersetzung Schauen Sie sich die neue Übersetzung Wer eine Mail mit dem Betreff Code: Es hängt an: Payment_20130611.rar Rund 79,4KB https://www.virustotal.com/de/file/4...sis/1383756527 SHA256: 434136544d42e2c06f7fe05d5244c310839e5c194b5ff0d38c98e1036118d884 Dateiname: Payment_20130611.scr Erkennungsrate: 9 / 47 AhnLab-V3 Trojan/Win32.Injector ByteHero Virus.Win32.Heur.c ESET-NOD32 a variant of Win32/Injector.AQJJ Kaspersky UDS:DangerousObject.Multi.Generic Malwarebytes Trojan.Crypt.NKN McAfee-GW-Edition Heuristic.BehavesLike.Win32.Downloader.A Symantec Backdoor.Trojan TheHacker Posible_Worm32 TrendMicro-HouseCall TROJ_GEN.F47V1106 Es handelt sich hierbei um Backdoor.androm Folgene Autostart Einträge werden erstellt: HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run HKEY_USERS\Software\Microsoft\Windows NT\CurrentVersion\Windows Die Malware verbindet Zu folgenen Hosts: italprofili.net/popcorn10(s).exe 80.69.77.151/labomba/go.phpWer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten. markusg - trojaner-board.de - Mails, die man erhält, immer gründlich lesen. - wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen. Log-Analyse und Auswertung - Trojaner-Board - wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen Code: http://www.trojaner-board.de/144163-spam-schauen-neue-ubersetzung.html |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:55 Uhr. |
Copyright ©2000-2025, Trojaner-Board