Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Neue DHL-Mail Variante? (https://www.trojaner-board.de/167362-neue-dhl-mail-variante.html)

Pixeltina 29.05.2015 09:33

Neue DHL-Mail Variante?
 
Hallo zusammen!

Habe gerade bei den Hilfegesuchen etwas entdeckt, was ich bei mir vor 2 Tagen auch hatte und wollte dort den Thread nicht hijacken.

Es scheint eine neue Variante der DHL-Mails zu geben und zwar scheinbar komplett leer und mit einem zumindest nach außen hin als PDF deklarierten Anhang.
Ich war kurz davor, dort rein zuschauen, fand aber die leere Hauptmail verdächtig und habe die Mail ohne weiteres Ansehen gelöscht.
Weil ich aber zur selben Zeit ein Paket erwartet habe, hatte ich mich bis jetzt gefragt, ob diese Mail nicht vielleicht doch echt war. Der Thread im Plagegeister-Unterforum bestärkt mich aber darin, dass es ebenfalls ein Angriff war.

Ich bin wirklich kein Rechner-Legastheniker und ich öffne auch nicht wahllos irgendwelche Anhänge von Mails, aber das war recht knapp.
Könnt Ihr was dazu sagen, wie ein reiner PDF-Anhang in Wahrheit etwas anderes sein kann und wie diese Art von Angriff dann funktioniert?

Viele Grüße,
Tina

cosinus 29.05.2015 10:03

Hi,

wenn es ne richtige PDF und nicht der uralte Trick mit der doppelten Dateiendung (wie zB .pdf.exe) war, dann kann ich mir gut vorstellen, dass diese "echte" PDF speziell präpariert war um Sicherheitslücken und gängigen PDF-Betrachtern auszunutzen.

Aber um da Konkreteres zu sagen müsste man schon wissen was genau du da für eine Mail bekommen hast. Wenn du die Mail noch hast: diese abspeichern zB als *.eml Datei und hier hochladen => Trojaner-Board Upload Channel

Pixeltina 29.05.2015 20:44

Ich guck zu hause mal nach, ob die Mail noch im Papierkorb liegt, dann lade ich sie euch gerne hoch.

Es war keine Doppelendung an der Datei, sondern tatsächlich ein pdf.

Hab versucht die eml hochzuladen, aber es kam eine Fehlermeldung...


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131