Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Spam: Die daraus resultierende neue Übersetzung (https://www.trojaner-board.de/144166-spam-daraus-resultierende-neue-ubersetzung.html)

markusg 06.11.2013 19:28

Spam: Die daraus resultierende neue Übersetzung
 
Die daraus resultierende neue Übersetzung



Wer eine Mail mit dem Betreff
Code:


"Die daraus resultierende neue Übersetzung"
Erhält, sollte diese an uns weiterleiten.
From: francesco3547@hotmail.it
Verschiedene Absender.
Betreff: Die daraus resultierende neue Übersetzung
---------------------------------------------------------
Grüße

Diese Mail enthält kaum Text, man sollte immer aufpassen, wenn einem unangeforderte Anhänge ohne Begründung gesendet werden.



Es hängt an:
Payment_20130611.rar
Rund 79,4KB
https://www.virustotal.com/de/file/4...sis/1383756527
SHA256:
434136544d42e2c06f7fe05d5244c310839e5c194b5ff0d38c98e1036118d884
Dateiname:
Payment_20130611.scr
Erkennungsrate:
9 / 47
AhnLab-V3
Trojan/Win32.Injector
ByteHero
Virus.Win32.Heur.c
ESET-NOD32
a variant of Win32/Injector.AQJJ
Kaspersky
UDS:DangerousObject.Multi.Generic
Malwarebytes
Trojan.Crypt.NKN
McAfee-GW-Edition
Heuristic.BehavesLike.Win32.Downloader.A
Symantec
Backdoor.Trojan
TheHacker
Posible_Worm32
TrendMicro-HouseCall
TROJ_GEN.F47V1106


Es handelt sich hierbei um Backdoor.androm
Folgene Autostart Einträge werden erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
msnat292f2e7f
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\msnat1c2f5dbf.exe
HKEY_USERS\Software\Microsoft\Windows NT\CurrentVersion\Windows
load
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\msnat1c2f5dbf.exe

Die Malware verbindet Zu folgenen Hosts:
italprofili.net/popcorn10(s).exe
80.69.77.151/labomba/go.php
Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:

http://www.trojaner-board.de/144166-spam-daraus-resultierende-neue-ubersetzung.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131