Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Gefährlicher E-Mail-Virus mit Anhängen von EBay und Amazon (https://www.trojaner-board.de/163990-gefaehrlicher-e-mail-virus-anhaengen-ebay-amazon.html)

Olescha 13.02.2015 22:03

Gefährlicher E-Mail-Virus mit Anhängen von EBay und Amazon
 
Virus per E-Mail-Anhang erhalten![

Hallo, ich möchte hier ein kurzes Thema ansprechen.
Erst neulich habe ich eine E-Mail mit einem Anhang namens:
"Ausgleich an <Name> 11.02.2015 - Inkasso Ebay GmbH.zip" erhalten.

Die E-Mail selbst hieß:
"Automatische Kontoabbuchung konnte nicht durchgeführt werden 11.02.2015"

Dieses Zip-Archiv enthielt ein weiteres Archiv namens:
"Rechnung stornierten Lastschrift Ihrer Bestellung Ebay GmbH vom 11.02.2015".

Wiederum in der war eine .COM-Datei. Sie war keine Textdatei oder Pdf, wie normal.
Sie hieß "<Name> Ausgleich 11.02.2015 - Inkasso Ebay GmbH.com".

Ich lud' sie auf Virustotal hoch.
Sie hatte eine ziemlich hohe Erkennungsrate. Ich habe sie daraufhin nicht geöffnet.
Zudem habe ich die Antivierenprogramme Avira Free Antivirus und MalwareBytes AntiMalware.

MBAM ist nicht ausgeschlagen, nur Avira.
Außerdem war der E-Mail-Absender suelampard@blueyonder.co.uk.
Normalerweise ist die E-Mail von Ebay immer: "DoNotReply@ebay.com" oder ähnlich.

Ich möchte darauf eine Frage stellen: Kann ich diese Datei gefahrlos löschen?
Konnte beim öffnen des Zip-Archivs ein Virus eingeschleust werden?
Der Virus kannte außerdem meinen vollen Namen.
Ich bin übrigens auf EBay angemeldet!
Vorname & Nachname habe ich zensiert wegen Datenschutz: <Name>

Hier nochmal die Ordner- und Dateiarchitektur:

> Ausgleich an <Name> 11.02.2015 - Inkasso Ebay GmbH.zip
|- > Rechnung stornierten Lastschrift Ihrer Bestellung Ebay GmbH vom 11.02.2015.zip
--|- > <Name> Ausgleich 11.02.2015 - Inkasso Ebay GmbH.com

Screenshots:

http://s7.postimg.org/nx53tevrf/21_40_57.pnghttp://s11.postimg.org/xgpcot1pf/21_32_44.png

Was empfehlen sie uns, zu tun? :dankeschoen:


Bilder gehostet von postimg.org.

cosinus 13.02.2015 22:39

Hi,

das ist doch ein so alter Trick. Mich wundert es immer wieder, dass diese Mails von vielen immer noch nicht eindeutig als Betrugsversuch wahrgenommen werden. Kein seriöses Unternehmen schickt irgendwelche (angebliche) Inkasso/Abmahungen/Drohungen per Mail in einer aus 10-Kilometer-Entfernung stinkenden ZIP-Datei mit Müll im Anhang :pfui:


Zitat:

Was empfehlen sie uns, zu tun?
Zukünftig solche Mails gleich löschen. Die ausführbare Datei i nder ZIP, wurde die ausgeführt?

Olescha 13.02.2015 22:53

Zitat:

Wurde sie ausgeführt?
Nein, dennoch zum sichergehen, ob diese echt ist.

Danke cosinus.
Ich habe in meiner E-Mail die E-Mail gelöscht.
Eine Frage noch: Woher kennt die E-Mail den vollen Namen? :confused:
Außerdem stand im 2. Screenshot auf russisch:
"Diese Datei wurde geprüft. Es wurde keine Malware gefunden." :confused:

cosinus 13.02.2015 23:18

Zitat:

Ich habe in meiner E-Mail die E-Mail gelöscht.
Gleich gelöscht, nachdem du den Anhang gespeichert und entpackt hast? :rofl:

Woher du deinen Namen haben lässt sich so nicht feststellen. Man muss aber davon ausgehen, dass Spammer mittlerweile bei ihren Spammails die richtige Anrede bzgl. Vorname/Nachname treffen, wenn du also mit deinem richtigen Namen angesprochen wirst in der Mail, heißt das nicht, dass die Mail auch seriös ist

Zitat:

Außerdem stand im 2. Screenshot auf russisch:
"Diese Datei wurde geprüft. Es wurde keine Malware gefunden."
Ja, ach sowas aber auch! :lach:
Glaubst du ein Betrüger, der dir nen scheiß andrehen will sagt: "vorsicht, das ist keine originale Ware, ich will sie hier gerad überm Tisch ziehen"

Lies auch mal => Unser täglich Spam

In dem Blog sieht man immer den aktuellen Spam :)

Olescha 13.02.2015 23:24

Jap, man sieht auch, wenn man die E-Mail extrahiert, dass eine E-Mail in der E-Mail war :wtf:

Das beantwortet alle meine Fragen! :singsing:
Tscha! :singsing:


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:40 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129