Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Center AG Download Trojaner-SPAM (https://www.trojaner-board.de/153364-center-ag-download-trojaner-spam.html)

AdminBot 02.05.2014 10:10

Center AG Download Trojaner-SPAM
 
Center AG Download Trojaner-SPAM

Eine Mail mit o.g. Betreff ist ab heute, mit offensichtlich aus Datenbeständen geklauten Daten im Umlauf.

Die eMail ist persönlich und mit richtigen Angaben adressiert.

Zitat:

Zitat von Center AG

Sehr geehrter Nutzer Vorname Name,

wir heißen Sie herzlich willkommen und freuen uns, dass Sie uns Vertrauen geschenkt haben.

Die monatliche Beitragszahlung beträgt 39,90 €. Die Laufzeit Ihres Vertrags beträgt 12 Monate und könnte jeweils zum Monatsende gekündigt werden. Wir weisen Sie freundlich darauf hin, dass durch die Bestätigung der AGBs von Download Center AG ein gültiger Vertrag abgeschlossen wurde.

Anbei finden Sie nochmal die Bestätigung mit unseren Bankverbindung. Die Rechnung ist innerhalb von 7 Tagen zu begleichen. Falls Ihnen unsere Dienste nicht gefallen, können Sie bequem innerhalb von einem Monat mit Hilfe des der beigefügten Datei den Vertrag kündigen. Sollten wir weder eine Zahlung, noch eine Kündigung innerhalb von 7 Tagen erhalten, werden wir die Gebühren des Mahnverfahrens und Verzugszinsen Ihnen in Rechnung stellen müssen.

Wir wünschen Ihnen weiterhin gute Unterhaltung auf unserer Plattform.

Mit freundlichen Grüßen.

Giropay Service AG Finn Kinsfelt
Download Center AG


Im Anhang befindet sich ein Zip Archiv.

Den Anhang keineswegs öffnen.
Mail sofort löschen.


2014-05-02 14:18:41
https://www.virustotal.com/file/ff89e929b77e89abc31c15fdb252733a9caf5a9fcefcc0362ef2433fedb18f58/analysis/1399040321/
MD5: 30dda15276dcc39ee6096c07f047de6d
SHA1: ffca2f7bcaeaab1c079fc2fbb0d5d4a07e3757d8
Detect: 7 / 51

Trojan.Zbot (Symantec)
TROJ_GE.D4E936FB (TrendMicro-HouseCall)
Trojan.Win32.Yakes.enyc (Kaspersky)
Mal/Generic-S (Sophos)
Trojan.PWS.Panda.5841 (DrWeb)
TR/Crypt.ZPACK.68160 (AntiVir)
Trojan-Spy.Zbot (Ikarus)

stachel6462 06.05.2014 21:32

Vielen Dank für diesen superaktuellen Hinweis!!!

Denn auch ich bekam eine solche Mail - und wurde geschwind unsicher, weil dort mein Name korrekt und vollständig geschrieben war - und dies unter meiner E-mail-Addy, die nämlich nur einen Kürzel meines Nachnamens enthält... :wtf:
Natürlich habe ich die zip-Datei NICHT geöffnet, sondern erst mal im Netz unter dem Namen "Center AG Download" gegoogelt...!

Dieses empfehle ich auch JEDEM, der eine unerklärliche E-mail welcher Art auch immer erhält: Als ALLERERSTES zum Absender-Namen (oder auch -domain) googeln!

So werde ich jetzt also getrost diese TROJANER-Mail in den Orkus schicken können! :kloppen:

verstehnix 07.05.2014 10:21

Zitat:

Zitat von AdminBot (Beitrag 1294424)
Den Anhang keineswegs öffnen.
Mail sofort löschen.

Das ist die einzig richtige Handlungsweise. Sonst geht es wie bei mir.
http://www.trojaner-board.de/152792-...interesse.html

NICHT selbst auf dem eigenen PC scannen!
Diese Trojaner benutzen das AV-Programm als Sprungbrett in das System.

Man kann nur den Anhang an Virustotal schicken. Dadurch werden die AV-Hersteller dann auf die neue Variante aufmerksam. Das hilft vielleicht, die AV-Programme schnell anzupassen.

PS
Der standardmäßige Virenscan beim Email-Provider hatte ja auch versagt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19