Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   GMX Spam: GMX - Ihre Rechnung vom 03.12.2013 (https://www.trojaner-board.de/145533-gmx-spam-gmx-rechnung-03-12-2013-a.html)

markusg 03.12.2013 11:40

GMX Spam: GMX - Ihre Rechnung vom 03.12.2013
 
GMX - Ihre Rechnung vom 03.12.2013

Wer eine Mail mit dem Betreff
Code:


"GMX - Ihre Rechnung vom 03.12.2013"
erhält, sollte diese an uns weiterleiten.
  *Von:*GMX [mailto:rechnungsstelle@gmxnet.de]
(gefälschter Absender)
Betreff: GMX - Ihre Rechnung vom 03.12.2013
 
  Ihre Kundennummer: 085582136
 
  Sehr geehrter,
 
  anbei erhalten Sie Ihre Rechnung vom 03.12.2013.
  Wie vereinbart werden wir den Betrag in den nächsten Tagen von Ihrem Konto
  einziehen.
 
  Ihre Rechnung ist im PDF-Format erstellt worden. Um sich Ihre Rechnung anschauen
  zu können, klicken Sie auf den Anhang und es öffnet sich automatisch der Acrobat
  Reader. Sollten Sie keinen Acrobat Reader besitzen, haben wir für Sie den Link
  zum kostenlosen Download von Adobe Acrobat Reader mit angegeben. Er führt Sie
  automatisch auf die Downloadseite von Adobe. So können Sie sich Ihre Rechnung
  auch für Ihre Unterlagen ausdrucken.
 
  http://www.adobe.de/products/acrobat/readstep2.html
  <http://www.adobe.de%2Fproducts%2Facrobat%2Freadstep2.html
 
  GMX ist ein Dienst der 1&1 Mail & Media GmbH.
 
 
  Mit freundlichen Grüßen
 
  Ihr GMX Kundenservice
 
 
  --
 
  Impressum: http://gmxnet.de/de/impressum
  <../dereferrer?redirectUrl=http%3A%2F%2Fgmxnet.de%2Fde%2Fimpressum
 
  [ Dies ist eine automatisch generierte Nachricht, bitte antworten Sie nicht an
  diesen Absender.
  Falls Sie Fragen an den GMX Support haben, verwenden Sie bitte das Formular auf
  www.gmx.de/rechnungsfragen <http://http%3A%2F%2Fwww.gmx.de%2Frechnungsfragen


Es hängt an:
RG053456174.zip
Rund 147 KB
Virustotalergebniss der Exe Datei:
https://www.virustotal.com/de/file/8...is/1386066330/
SHA256:
8e29baa0a1a45261db030d1dd8ebce61e31493748472d05fcc93b8316600da42
Dateiname:
RG098653308.pdf.exe
Erkennungsrate:
1 / 48
Kaspersky
UDS:DangerousObject.Multi.Generic

Es handelt sich hierbei um Bublik
Diese Malware ist in der Lage, sensible Daten zu stehlen.
Wer Onlinebanking betreibt, sollte, falls er sich damit infiziert hatt, über eine neuinstalation von Windows nachdenken.

Wer eine solche, oder ähnliche verdächtige Mail erhält, möge diese an uns weiterleiten.
markusg - trojaner-board.de
- Mails, die man erhält, immer gründlich lesen.
- wer den Anhang geöffnet hatt, bitte ein Thema bei uns eröffnen.
Log-Analyse und Auswertung - Trojaner-Board
- wer in sozialen Netzwerken aktiv ist, sollte den Link zu diesem beitrag ruhig teilen, um andere zu warnen
Code:

http://www.trojaner-board.de/145533-gmx-spam-gmx-rechnung-03-12-2013-a.html

Bärlin 19.08.2014 11:03

Hi!

Ich habe heute auch so ne ähnliche Mail bekommen, obwohl ich seit 1 oder 1 1/2J eigentlich keinen Freeaccount mehr bei gmx habe...
Als Anhang ist eine Zip Datei.
Kann ich die irgendwie bevor ich die runterlade scannen oder erst runterladen (ohne zu öffnen) und dann scannen?
Lieber bei gmx anrufen und fragen??

Lg

Fragerin 19.08.2014 11:34

Gleich löschen, GMX hat damit nichts zu tun. Anhänge in ZIP-Dateien sind praktisch immer verseucht und die entsprechenden Mails gefälscht.

cosinus 19.08.2014 22:24

Zitat:

Zitat von Fragerin (Beitrag 1346794)
Gleich löschen, GMX hat damit nichts zu tun. Anhänge in ZIP-Dateien sind praktisch immer verseucht und die entsprechenden Mails gefälscht.

Nicht immer. Es gibt tatsächlich solche Spezialisten, die ihre PDFs (ja richtige PDF-Dateien, keine pdf.exe oder sowas) vorher zippen und dann als Anhang versenden, weil die ZIP dann nur noch 99,9% der Größe wie die darin enthaltene PDF hat :crazy::lach:

Fragerin 20.08.2014 09:03

Das sind dann aber hoffentlich Privatleute, die vorher sagen "ich schick dir das" und auch noch ein paar persönliche Worte dazu schreiben?

Bootsektor 20.08.2014 20:21

Du kannst die .zip Anhänge auch ungeöffnet auf virustotal.com scannen lassen.

W_Dackel 21.08.2014 21:22

@Cosinus: Jo, ich war einer dieser Pfosten.. ich habe das noch relativ lange getan bis ich geblickt habe dass die neuen pdf und docx / odt Formate selbst bereits komprimiert sind....

cosinus 22.08.2014 08:44

Du als Dackel-Spezi würst dann auch im Spamfilter hängenbleiben...:blabla:...kenn mittlerweile viele Unternehmen, die grundsätzlich jede Mail mit Archivdateien im Anhang blocken. Ist auch verständlich, hab letztens in einem zugespammten Postfach virulente Anhänge im CAB-Format gefunden :wtf: und der Inhalt dieses Containers war natürlich eine ausführbare Datei die von so gut wie keinem Scanner angemeckert wurde :mad:

W_Dackel 23.08.2014 12:52

Ich verstehe zwar warum die Firmenadmins solche Dinge pauschal blocken, halte das aber trotzdem für den falschen Weg.

Erstens habe ich oft Zip Archive mit Textdateien oder Skripten verschicken müssen, und wenn die geblockt sind wirds arg umständlich, zweitens lege ich sehr große Dokumente lieber auf eine gemeinsame Platte und schicke nur den Link per Mail (das hatten sie bei uns auch lange geblockt- echt umständlich!)..

und drittens und letztens erzieht man damit die User dazu dass man "alles was nicht bei drei auf den Bäumen ist" anklicken kann da potentiell gefährliche Dinge eh vom Admin geblockt werden. Mit anderen Worten, "brain.exe" wird stumpf, und das ist bekanntlich die beste Waffe gegen IT Infektionen....

cosinus 23.08.2014 15:17

Man kann aber auch besstimmte Absender-Domains auf die Ausnahmelliste setzen...dann werden Mails mit Archivanhängen zwar generell blockiert, nur eben von denen auf der Ausnahmeliste nicht...

schrauber 24.08.2014 12:09

Ich muss grundsätzlich zip schicken. XML Dateien werden nämlich erst recht geblockt :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131