Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Spam: You received a voice mail (https://www.trojaner-board.de/144205-spam-you-received-a-voice-mail.html)

markusg 07.11.2013 16:48

Spam: You received a voice mail
 
You received a voice mail



Wer eine Mail mit dem Betreff
Code:


"You received a voice mail"
Erhält, sollte diese an uns weiterleiten.
From: "Microsoft Outlook" <no-reply@trojaner-board.de>
(gefälschter Absender)
Betreff: You received a voice mail
****
*You received a voice mail : * N_CS3-BY1-474P.WAV (182 KB)
<http://arlisnap.arlisna.org/encircling/index.html>
Der hier angegebene Link scheint tatsächlich infiziert gewesen zu sein, ist im Moment aber offline

**
       
*Caller-Id:*
       
454-875-5968

       
*Message-Id:*
       
93542-V5Z-9920P

       
*Email-Id:*
       
markusg@trojaner-board.de



This e-mail contains a voice message.
Double click on the link to listen the message.

Sent by Microsoft Exchange Server

Es hängt an:
Voice_Mail_markusg.zip
Wobei immer der eigene Name eingesetzt wird.
Rund 9,25KB
Virustotal Ergebniss der enthaltenen Exe-Datei:
https://www.virustotal.com/de/file/8...14c4/analysis/
SHA256:
854cf63454d0cd8df2cdae4183b2d1b1e25ea347b081931af18b916c7adf14c4
Dateiname:
Voice_Mail.exe
Erkennungsrate:
7 / 46

AhnLab-V3
Downloader/Win32.Agent
AntiVir
TR/Yarwi.B.19
AVG
Generic_s.CHS
Malwarebytes
Trojan.Downloader
McAfee
Downloader-FVO!695323CB05A5
McAfee-GW-Edition
Heuristic.LooksLike.Win32.Suspicious.J!81
Sophos
Mal/EncPk-ZC

Es handelt sich hierbei um Upatre
Der folgene Autostart eintrag wird erstellt:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
Erseo
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Nuhaxi\erseo.exe
Dies ist die Banking Malware Trojan.Zbot
Die Malware verbindet Zu folgenen Hosts:
amazingfloorrestoration.com/source/logo.exe
glynwedasia.com/logos/astore.exe
Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen

Code:

http://www.trojaner-board.de/144205-spam-you-received-a-voice-mail.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131